TLDR

  • 23 января 2025 года криптовалютная биржа Phemex подверглась взлому, в результате которого из ее горячих кошельков в нескольких блокчейнах, включая BNB, ETH, OP, POL, BASE и ARB, было украдено около 29 миллионов долларов.

  • Фирма по безопасности Cyvers обнаружила подозрительные транзакции и сообщила, что украденные активы конвертировались в Ethereum (ETH)

  • Генеральный директор Phemex Федерико Вариола подтвердил, что они расследуют инцидент, и заверил пользователей, что холодные кошельки остаются в безопасности.

  • Биржа временно приостановила все снятия средств на время проведения экстренных проверок.

  • Атака была нацелена только на горячие кошельки, в то время как холодное хранение осталось невредимым и может быть проверено через сайт Phemex.

Сингапурская криптовалютная биржа Phemex испытала нарушение безопасности 23 января 2025 года, в результате которого было украдено около 29 миллионов долларов в цифровых активах из ее горячих кошельков. Инцидент затронул множество блокчейн-сетей и вызвал немедленное приостановление выводов с платформы.

Фирма по безопасности блокчейна Cyvers первой подняла тревогу после того, как их системы обнаружили несколько подозрительных транзакций, исходящих из горячих кошельков Phemex. Несанкционированные переводы произошли через различные блокчейн-сети, включая BNB Chain, Ethereum, Optimism, Polygon, Base и Arbitrum.

🚨ОБНОВЛЕНИЕ🚨Генеральный директор @Phemex_official подтвердил, что они расследуют недавний инцидент и что их холодные кошельки остаются в безопасности!

Читать далее 👇https://t.co/tbb5gckG8l
Хотите обезопасить свои активы и предотвратить будущие атаки? Запишитесь на демонстрацию сегодня! https://t.co/vDCEKjRHz3… https://t.co/YQ3pyZO3Um pic.twitter.com/HNUdtRUjhC

🚨 Cyvers Alerts 🚨 (@CyversAlerts) 23 января 2025

Атака была нацелена конкретно на горячие кошельки Phemex, которые являются цифровыми кошельками, подключенными к интернету для ежедневных операций. Холодные кошельки биржи, которые хранят цифровые активы оффлайн для повышения безопасности, остались нетронутыми во время инцидента.

Согласно анализу Cyvers, злоумышленники сразу начали конвертировать украденные активы в Ethereum после получения контроля над средствами. Такой паттерн конверсии распространен в крипто-атаках, когда преступники пытаются консолидировать украденные активы в более ликвидные криптовалюты.

Генеральный директор Phemex Федерико Варола оперативно прокомментировал ситуацию через официальный аккаунт компании в X (ранее Twitter). Он подтвердил, что биржа расследует сообщения, подчеркивая, что средства пользователей в холодном хранении остаются в безопасности.

Привет всем, пока мы изучаем отчет о одном из наших горячих кошельков, будьте уверены, что наши холодные кошельки остаются в безопасности и могут быть проверены всеми здесь, вскоре будут опубликованы дополнительные обновления https://t.co/5d9obJcPjS

— Federico0x @Phemex (@Federico0x) 23 января 2025

Биржа немедленно приняла меры, введя временную заморозку всех выводов. Эта мера позволяет платформе провести экстренные проверки безопасности и предотвратить дальнейшие несанкционированные транзакции.

Phemex сохраняла прозрачность на протяжении всего инцидента, побуждая пользователей проверять безопасность своих активов в холодном кошельке через сайт биржи. Эта функция проверки предоставляет клиентам подтверждение в реальном времени о том, что большинство активов платформы остаются в безопасности.

Кража на сумму 29 миллионов долларов охватывает несколько блокчейн-сетей, подчеркивая сложный характер атаки. Инцидент демонстрирует уязвимости, которые могут существовать в системах горячих кошельков, даже при наличии современных мер безопасности.

Атака произошла в часы азиатской торговли, когда многие крипто-трейдеры региона наиболее активны. Это время потенциально позволяло злоумышленникам смешивать свои действия с обычными торговыми паттернами.

С распространением новостей о нарушении сообщество крипто-безопасности начало отслеживать движение украденных средств по различным блокчейн-сетям. Это мониторинг помогает биржам и правоохранительным органам выявлять и потенциально замораживать активы, если они появляются на других платформах.

Атака представляет собой одно из крупнейших нарушений безопасности криптовалютных бирж в 2025 году, хотя она уступает некоторым историческим крипто-кражам, которые превышали сотни миллионов долларов.

Phemex пока не раскрыла конкретные детали о том, как злоумышленники получили доступ к их системам горячих кошельков. Команда безопасности биржи продолжает расследовать коренные причины утечки.

Компания уверила пользователей, что будет предоставлять регулярные обновления по мере продвижения расследования. Однако они пока не объявили временные рамки, когда вывод средств может быть восстановлен.

Эксперты по безопасности отмечают, что быстрая конверсия украденных активов в Ethereum злоумышленниками предполагает заранее определенную стратегию максимизации их способности перемещать и потенциально отмывать украденные средства.

Инцидент привел к увеличению мониторинга крупных криптовалютных бирж и блокчейн-мостов, поскольку украденные средства часто проходят через эти каналы после таких атак.

Запись о том, что биржа Phemex сообщила о нарушении безопасности горячего кошелька на сумму 29 миллионов долларов, впервые появилась на Blockonomi.