Еженедельный отчет о взломах Crypto: почему многофакторная аутентификация имеет решающее значение в 2024 году

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Для опытного криптоинвестора с более чем десятилетним опытом работы в этом динамичном цифровом мире эти недавние угрозы кибербезопасности послужили ярким напоминанием о рисках, связанных с инвестированием в эту сферу. Крах DMM Bitcoin, когда-то многообещающей биржи, стал мрачным напоминанием о потенциальных последствиях пренебрежения мерами безопасности. Это все равно, что смотреть, как ваши с трудом заработанные сбережения растворяются в воздухе, а потом обнаружить, что их взломали киберпреступники.

В сфере криптовалют эта сфера столкнулась с беспрецедентными проблемами кибербезопасности из-за серии недавних атак, выявивших уязвимости в платформах торговли цифровыми активами. В анализе этой недели выделено несколько типов атак, чтобы подчеркнуть постоянные риски и постоянно развивающуюся среду кибербезопасности в криптосекторе.

Крах DMM Bitcoin: катастрофа на 320 миллионов долларов

В мае 2024 года самый значительный инцидент произошел на критической японской криптовалютной бирже DMM Bitcoin. Это нарушение безопасности привело к разрушительной потере примерно 4500 биткойнов, что эквивалентно примерно 320 миллионам долларов США. В результате биржа была вынуждена прекратить свою деятельность в октябре. После этой серьезной кибератаки Японское агентство финансовых услуг выпустило директиву по улучшению биткойна DMM. Материнская компания платформы, DMM.com, затем попыталась покрыть убытки в размере 55 миллиардов йен, понесенные в результате инцидента.

К марту 2025 года DMM Bitcoin планирует, при определенных условиях, перевести оставшиеся активы в SBI VC Trade. Этот переход может включать ограничения на текущие маржинальные сделки и корректировку соответствующих комиссий.

Манипуляции в социальных сетях: взлом Coins.ph

2 декабря произошел еще один серьезный инцидент с безопасностью, когда учетная запись филиппинской криптовалютной биржи Coins.ph была скомпрометирована в результате, по всей видимости, целенаправленной атаки в социальных сетях. Злоумышленники использовали платформу для продвижения мошеннического токена $COINSPH и использовали сложную тактику социальной инженерии для обмана пользователей.

Проще говоря, эти хакеры воспользовались низкой комиссией за транзакции и высокой скоростью обработки данных в сети Solana. Затем они создали обманную бизнес-модель, имитирующую финансовую пирамиду, что сделало ее привлекательной для потенциальных участников.

К счастью, Coins.ph предпринял быстрые действия и сумел удалить скомпрометированные сообщения в течение нескольких часов.

Никогда не пропустите ни одной детали в мире криптовалют!

Будьте в курсе последних событий в динамичном мире биткойнов, альтернативных криптовалют, децентрализованных финансов (DeFi), невзаимозаменяемых токенов (NFT) и других интересных тенденций, получая доступ к своевременным новостям, информированным мнениям экспертов отрасли, и живые обновления.

Растущая угроза: многочисленные небольшие нарушения платформы

На этой неделе мы стали свидетелями нескольких незначительных нападений и растущих опасностей в сфере криптовалют. Например, система Arata была скомпрометирована, что привело к тому, что злоумышленники вывели значительную часть токенов из ее централизованного биржевого кошелька.

Что касается взлома, выяснилось, что виновником была утечка закрытого ключа, и этот инцидент обошелся DeBox примерно в 31,03 ETH (на сумму 275 000 долларов США) и 4 879 000 токенов BOX. Самый тревожный случай произошел с Clipper DEX, где из-за ошибки API возникла угроза в размере 6,5 миллионов долларов. Подтвержденная потеря составляет 500 000 долларов США, и пользователям настоятельно рекомендуется немедленно вывести свои средства.

Анализ этих случаев показывает, что существует множество способов злоупотребления интерфейсом, например, кража ключей, манипуляции с помощью социальной инженерии или уязвимости в API. Чтобы обезопасить себя, рассмотрите возможность внедрения многофакторной аутентификации, постоянной проверки всех коммуникаций, использования аппаратных кошельков и получения информации о самых последних угрозах безопасности.

Смотрите также

2024-12-07 16:38