Chainalysis: криптовалютные биржи теряют миллионы за считанные минуты из-за взломов горячих кошельков
Крупная криптобиржа Upbit в Южной Корее потеряла около $35 млн всего за 15 минут после массовой компрометации горячих кошельков. Об этом напомнили аналитики Chainalysis. Они подчеркнули: за это время злоумышленники провели сотни транзакций и вывели USDC, SOL, BONK и другие криптоактивы, полностью опустошив десятки адресов платформы.
Биржа успела заморозить часть средств, но большая доля оказалась невозвратной. Анализ транзакций показал, что причиной стал взлом механизма подписания, а не ошибка пользователей или баг смарт-контракта, что подтверждает рост сложности атак на централизованные платформы. Эксперты отмечают: операционные стеки бирж становятся слишком загруженными, а одна уязвимость способна привести к многомиллионным убыткам.
Тренд очевиден: взломы CEX и кастодиальных сервисов растут, а последние инциденты на Bybit, BTCTurk, SwissBorg и Phemex имеют общий сценарий — один слабый элемент системы приводит к массовой утечке средств. Причины атак различаются: социнженерия, вредоносное ПО, внутренние угрозы или ошибки в инфраструктуре.
Но хакерам достаточно единственного входа, и успешность защиты зависит от скорости обнаружения аномалий. Биржа в Корее остановила выводы вовремя, но пример показывает, что повреждения можно было минимизировать при наличии ранней автоматической сигнализации. Нормальная активность кошельков резко отличалась от атаки: нулевые балансы, всплеск высоких выводов и сотни транзакций за минуты.
Системы поведенческой аналитики способны выявлять аномалии в первые секунды атаки. Они отслеживают резкое обнуление балансов, высокочастотные выводы, переводы на неизвестные адреса и сопоставляют активность с историей взломов других бирж. Более того, технологии предварительной симуляции транзакций, блокируют опасные операции до их попадания в блокчейн, предотвращая подпись вредоносных транзакций. По словам экспертов, комплексные инструменты раннего реагирования превращают неизбежные инциденты в контролируемые события и защищают пользователей и биржи от катастрофических потерь.