Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 23 823 Биржи: 1423
Рыночная капитализация: $2 591 629 703 231,97
Объем за 24 ч: $55 445 733 713,368
ETH Газ: 0,135 Gwei
Быстро
0,139 Gwei
Стандарт
0,135 Gwei
Медленно
0,134 Gwei
Криптовзлом

Растущая популярность цифровых валют привлекает киберпреступников, которые используют разные способы для атак на кошельки бирж и других платформ. И хотя крупные участники рынка прилагают немало усилий в области безопасности, 2024 год показал, что даже самые известные из них не застрахованы от эксплойтов.

В числе пострадавших за последние несколько месяцев оказались платформы BingX, WazirX, DMM Bitcoin, DEXX. Согласно статистике, наиболее частыми причинами взломов были фишинговые атаки и скомпрометированные приватные ключи. Злоумышленники продолжают эксплуатировать технические уязвимости, выявляя слабые места в системах защиты. Однако методы мошенников изменились.

Если раньше большинство атак осуществлялось преступными группами, то в 2024 году активизировались хакеры-одиночки. Эксперты связывают это с распространением вредоносных программ, которые крадут пароли и другую ценную информацию с компьютеров жертв. Купить такие инструменты может любой. Многие программы имеют открытый исходный код, что снижает порог входа для хакеров-любителей и увеличивает количество атак.

Несмотря на это, в статистике криптовзломов за последние несколько лет прослеживается положительная динамика снижения суммы убытка. В 2024 году хакеры похитили $1,48 млрд — на 15% меньше, чем 2023-м ($1,75 млрд). В 2022-м ущерб от эксплойтов оценивался в $3,8 млрд.

Крупнейший в этом году взлом произошел 31 мая. Злоумышленникам удалось похитить $305 млн с кошельков японской биржи DMM Bitcoin.

Атака на платформу стала 6-ой по величине ущерба в истории крипторынка. Причиной послужил скомпрометированный закрытый ключ. Сначала разработчики пообещали возместить потери инвесторам, однако позже представители биржи были вынуждены объявить о прекращении деятельности.

Второй по размеру ущерба взлом был зафиксирован 18 июля 2024 года. Злоумышленники атаковали индийскую биржу WazirX и вывели из кошельков криптовалюту на $234,9 млн.

По мнению экспертов, причиной эксплойта стала утечка приватного ключа. Позже независимые исследователи выявили множество дефектов в системе безопасности биржи, включая несоответствие требованиям к использованию мультиподписи.

Третье место в списке крупнейших криптовзломов в 2024 году занимает атака на гейминговую платформу Munchables, которая произошла 26 марта. В этот раз хакеру удалось вывести $62,5 млн.

Разработчики отследили кошелек, в котором были размещены украденные средства. Уже на следующий день после взлома злоумышленник согласился вернуть криптовалюту без какой-либо награды.

В список крупнейших взломов на крипторынке в 2024 году также вошли:

  • Атака на турецкую биржу BtcTurk 22 июня. Ущерб от действий хакеров составил $54 млн.
  • Эксплойт лендинговой платформы Radiant Capital 16 октября. Злоумышленники вывели криптовалюту на $53 млн.

Ранее на Crypto.ru была опубликована инфографика по криптовалютам с лучшей и худшей доходностью за ноябрь 2024 года.

Инфографика

Крылов Влад
Главный редактор
Крылов Влад журналист и эксперт крипторынка
Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Tether при участии властей Грузии запустит стейблкоин GELT, привязанный к лари
Tether при содействии правительства и Национального банка Грузии запустит GELT — стейблкоин с привязкой к лари в рамках специального регулирования, которое сопоставляют с подходами США, ЕС, ОАЭ, Великобритании и Сингапура. В компании ожидают, что токен снизит транзакционные издержки, ускорит расчеты и упростит программируемые платежи, а премьер-министр Ираклий Кобахидзе добавил, что партнерство также предусматривает инвестиции Tether в социальные и образовательные проекты.
Бутерин: Ethereum Foundation не будет усиливать влияние на экосистему на фоне критики
Виталик Бутерин заявил, что Ethereum Foundation сосредоточится на долгосрочной устойчивости Ethereum и не станет расширять сферу деятельности, несмотря на критику. По его словам, EF контролирует лишь 0,16% предложения ETH, тогда как в других блокчейн-проектах подобные фонды часто держат 10-50% монет. Он добавил, что EF продолжит делать упор на устойчивость к цензуре, открытый исходный код, исследования, кибербезопасность и децентрализацию, а также снизит темпы продаж ETH; в мае фонд вывел 21 270 ETH с Lido в рамках стратегии управления резервами.
В сетях Ethereum и Base взломали Squid Router: похищено ~$3 млн
Хакеры атаковали Squid Router в сетях Ethereum (ETH) и Base, опустошив 86 кошельков Gnosis Safe примерно на ~$3 млн за два часа, после чего конвертировали украденные активы в DAI через пул Uniswap V3. Предварительно причиной называют уязвимость в проверке прав доступа, которая позволила проводить свопы от имени жертв и выводить средства через токен u, созданный злоумышленником, в итоге получив 3,07 млн DAI. Команда Squid заявила, что основной контракт протокола не пострадал, а целью стал контракт SquidRouterModule, который, по их словам, не связан с инфраструктурой проекта и не разрабатывался ими. 22 мая Squid Router также закрыл раунд финансирования на $6 млн при участии North Island Ventures, Ripple и других инвесторов.
Инвесторы вывели из крипто-ETP $1,47 млрд, несмотря на продвижение CLARITY Act
С 16 по 22 мая инвесторы вывели из биржевых криптопродуктов (ETP) $1,47 млрд против $1,06 млрд неделей ранее, а общий отток за две недели достиг $2,54 млрд, сообщает CoinShares. Отток продолжается вторую неделю подряд, хотя законопроект CLARITY Act прошел одобрение банковского комитета Сената, а активы под управлением снизились с $156,9 млрд до $148,7 млрд. Наибольший отток пришелся на продукты на базе BTC — $1,32 млрд, а по ETH он замедлился до $222,8 млн, при этом шорт-продукты привлекли $10,2 млн. На этом фоне ETP на базе XRP и SOL зафиксировали приток $31,8 млн и $7,7 млн, а также небольшой интерес получили SUI, LINK и Litecoin.
Мелкие компании докупили 602,6 BTC, пока Strategy взяла паузу
За прошлую неделю Strive, DDC Enterprise, The Smarter Web company и Hyperscale Data пополнили корпоративные резервы на 602,6 BTC примерно на $46 млн, пока Strategy не совершала новых покупок после сделки на 24 869 BTC за $2,01 млрд. Покупки пришлись на период снижения курса ниже $80 000, при этом Strategy направила $1,38 млрд на выкуп облигаций с погашением в 2029 году. На рынке также отметили, что эти покупки не перекрыли оттоки из BTC-ETF на $1,26 млрд, однако Santiment и аналитик Bloomberg Джеймс Сейффарт считают ситуацию скорее нормализацией и ждут разворота притоков.