Как проходили взломы
Криптовалютная индустрия пережила немало хакерских атак, мошенничества и крахов с самых первых дней существования Биткойна.
Большинство хакерских атак на биржах отличались тем, как команды переписывались с общественностью, и сразу же появлялись публичные предположения о причастности изнутри.
Помимо случаев взлома, мы включаем в себя мошеннические биржи, утечки данных, биржи, которые неправильно управляли средствами и обанкротились, заражения вирусами DeFi и другие малоизвестные случаи.
В то время как централизованные биржи представляют угрозу для нашей криптовалюты, недостатки и уязвимости в коде ненадежных DEX и смарт-контрактов децентрализованного финансирования могут привести к огромным убыткам.
2011 год
- MyBitcoin (сумма не разглашается): взломан на неизвестную сумму.
- MtGox (80 000 BTC в 2011 году, всего 650 000 BTC) : 19 июня MtGox пострадал от первого из последовавших за этим взломов, и цена Биткойна упала до 0! Слухи предполагают, что биржа могла быть взломана за 80 000 BTC еще до того, как Карпелес купил ее у Джеда Маккалеба (основателя Ripple и Stellar).
- Биткойн 7 (сумма не разглашается): эта биржа утверждала, что была взломана в октябре 2011 года, хотя неясные оправдания и методы указывали на мошенничество с выходом. После объявления о взломе биржа запросила финансовые данные клиентов, чтобы возместить им расходы, но так и не сделала этого
2012 год
- Bitcoinica (120 000 BTC) : Bitcoinica подверглась множественным взломам, в результате которых было украдено 120 000 BTC. После третьего взлома за несколько месяцев основатель Bitcoinica Чжоу Тун решил покинуть криптовалютную индустрию. Виталик Бутерин опубликовал некролог Bitcoinica в журнале Bitcoin Magazine.
- Bitfloor (24 000 BTC)
- Silk Road (51 000 BTC) : на пресловутом рынке даркнета было украдено 51 000 BTC. Преступник был арестован десять лет спустя, отказавшись от контроля над своими BTC, которые он не тратил, но держал все это время.
2013 год
- Vircurex (1454 BTC) : сомнительная биржа, о местонахождении которой никто не знает. Биржа заморозила вывод средств после предполагаемого взлома и задержала возврат средств. В дальнейшем биржу взламывали еще несколько раз на неизвестную общую сумму, пока она не прекратила операции в начале 2021 года.
- Blockchain.info (50 BTC) : популярный веб-кошелек был взломан в 2013 году из-за ошибки в его коде. Blockchain.info вернул деньги жертвам кражи и исправил ошибку.
- Inputs.io (4100 BTC)
- Биткэш (4000 BTC)
2014 год
- MtGox (650 000 BTC) : Взлом, о котором все говорят. Начиная с 2011 года Mt.Gox подвергся многочисленным взломам, в результате чего около 650 000 BTC были потеряны и до сих пор остаются пропавшими без вести В 2017 году греческая полиция арестовала гражданина России Александра Винника. Винника обвиняют в отмывании украденных биткойнов с Mt Gox с помощью своей биржи BTC-e. В настоящее время он находится под стражей в США. Первоначальная оценка Mt Gox составляла 850 000 BTC, однако в ходе расследования генеральный директор Mt. Gox Марк Карпелес «обнаружил» «забытый» кошелек, содержащий 200 000 BTC — сумму, которая будет использована для частичного возмещения кредиторам. Однако кредиторы MtGox все еще ждут распределения 15–20% BTC, находящихся на бирже после достижения соглашения несколько лет назад.
- Picostocks (7200 BTC) : еще одна малоизвестная биржа, которая подверглась двум последовательным взломам перед закрытием.
- Flexcoin (890 BTC). Интересное название, поскольку восемь лет спустя другая биржа под названием Coinflex обанкротилась из-за плохого управления.
- Poloniex (97 BTC) : Poloniex расплатилась со своими клиентами в течение нескольких месяцев.
- Crypto Rush (950 BTC и 2500 LTC).
- MintPal (8 миллионов Vericoin ~ 2 миллиона долларов).
- Cryptsy (13 000 BTC и 300 000 LTC). В 2022 году генеральному директору Cryptsy Полу Вернону было «обвинено в обмане клиентов компании, уничтожении доказательств и уклонении от уплаты налогов».
2015 год
- Bitstamp 19 000 BTC : Bitstamp — одна из первых бирж, которая все еще активна, но на ней также произошел взлом, который привел к потере 19 000 BTC. Балансы клиентов не пострадали.
- 796 (1000 BTC): китайская биржа, которая, очевидно, потеряла 1000 BTC после взлома ее систем.
- BTER (2 взлома: 50 млн NXT и 7170 BTC): BTER, также китайская биржа, подверглась двум взломам за два месяца.
- CBE Kipcoin (3000+ BTC) : Третья китайская биржа подверглась атаке всего за несколько месяцев.
- Форум Bitcointalk (нарушение данных): Биткойн-форум bitcointalk подвергается взлому, когда злоумышленники крадут учетные данные (логины, пароли и другую информацию) учетных записей.
- Bitfinex (1400 BTC) : Первый взлом скандально известной биржи Bitfine.
2016 год
- Gatecoin (250 BTC и 185 000 ETH).
- ShapeShift ( 350BTC ): внутренняя работа по словам Эрика Вурхеса.
- Bitcurex (2300 BTC) : взломанная польская биржа.
- Взлом Ethereum DAO (3 600 000 ETH!) Инцидент с DAO на самом деле был эксплуатацией уязвимости в Solidity Ethereum. На самом деле это не взлом, поскольку ни одна система не была скомпрометирована, но в результате было украдено 5% от общего объема ресурсов Ethereum. Благодаря скоординированному (централизованному) вмешательству разработчики Ethereum полностью изменили ETH, переписав транзакции. Средства не были потеряны.
- Bitfinex, 2016 г.: 120 000 BTC. Это был знаменитый взлом Bitfinex, предполагаемые виновники которого были обнаружены несколько лет спустя.
2017 год
- Первый взлом YouBit (4000 BTC): корейская биржа Youbit через несколько месяцев подвергнется второму взлому.
- Yapizon (3831 BTC): Корейская биржа распространила убытки от взлома на всех своих клиентов…
- Первый взлом Bithumb (неизвестное количество BTC и ETH): 3 июля 2017 года в результате взлома корейской биржи Bithumb пострадало несколько аккаунтов. Общая сумма неизвестна.
- Второй взлом YouBit (сумма не разглашается) : Южнокорейская биржа прекратила работу сразу после второго взлома. Неудачный год для южнокорейских бирж.
- EtherDelta (1,4 миллиона долларов): первая DEX на Ethereum подверглась компрометации DNS сервера. Двум подозреваемым предъявлено обвинение.
- NiceHash (4736 BTC): Рынок майнинга криптовалют Nicehash был взломан северокорейской командой Lazarus Group.
2018 год
- CoinCheck (500 миллионов долларов в токенах XEM) : На пике крипто-пузыря 2017 года японская биржа CoinCheck была взломана и лишилась популярных в то время токенов XEM на сумму полмиллиарда долларов. Это был один из крупнейших взломов в истории криптовалют, однако Coincheck полностью возместила балансы своих клиентов.
- Bitgrail (17 миллионов Nano-XRB, ~170 миллионов долларов США): один из самых странных случаев взлома, когда генеральный директор малоизвестной биржи Bitgrail каким-то образом потерял Nano (бывшую Railblocks) на сумму 170 миллионов долларов и обвинил Nano в уязвимостях и атаках двойного расходования.
- CoinSecure (438 биткойнов).
- Coinrail (токены ETH и ERC20 на сумму 40 миллионов долларов США).
- Второй взлом Bithumb (токены XRP стоимостью 35 миллионов долларов).
- Bancor (различные токены на сумму $23,5 млн).
- Заиф (6000 BTC и различные токены на сумму $60 млн).
- MapleChange (криптовалюта на сумму 5 миллионов долларов).
2019 год
- Quadrica CX (250 миллионов долларов в криптовалюте): странное событие, которое привело к тому, что клиенты потеряли доступ к своим средствам, поскольку единственный человек, контролировавший ключи (генеральный директор Джеральд Коттен), был объявлен мертвым в 2018 году. Судя по всему, никто больше не имел доступа к ключам. но обстоятельства заставили многих поверить, что обмен был действующей схемой Понци, и Коттен изменил свою личность и инсценировал свою смерть.
- LocalBitcoins (7,9 BTC).
- Cryptopia 1st Hack (19 391ETH и различные другие криптовалюты).
- Coinmama (нарушение данных): украдены данные 450 000 пользователей.
- Первый взлом DragonEx (7 миллионов). В марте 2019 года сингапурская биржа подверглась еще одному взлому и потеряла 7 миллионов долларов из-за хакеров, которых Chainaанализ идентифицировал как спонсируемую государством северокорейскую группу Lazarus.
- Coinbene (токены ERC20 на сумму 100 миллионов долларов США) : подозрительный случай, когда Coinbene первоначально объявила, что она не была взломана, а находится на обслуживании.
- Третий взлом Bithumb (EOS и XRP на сумму не менее 13 миллионов долларов) : подозрение на внутреннюю работу. Балансы клиентов не пострадали.
- Binance (7000 BTC): средства пользователей не пострадали, но биржа понесла ущерб в размере 40 миллионов долларов.
- Gatehub (утечка данных).
- Bitrue (XRP и Cardano стоимостью 4 миллиона долларов).
- Bitpoint (криптовалюта на сумму 32 миллиона долларов).
- Vindax (токены на сумму $500 000).
- Upbit Hack (342 000 ETH): Эфириум стоимостью 50 000 000 долларов на тот момент был переведен с биржи на адрес, который она не контролировала. Хакер разделил средства и, вероятно, использовал сервисы микширования, чтобы попытаться скрыть свои следы. Средства клиентов биржи взлом не затронул.
2020 год
- AltsBit (6,9 BTC, 23 ETH и другие криптовалюты): небольшая итальянская биржа AltsBit была опустошена хакерами во время ограбления на сумму 70 000 долларов.
- DForce Exploit (25 миллионов долларов).
- Etana Custody (утечка данных): в апреле провайдер фиатных услуг Kraken был взломан, что привело к компрометации данных пользователя.
- Uniswap (500 000 долларов США в токенах) : источник
- Взлом Lendf.me ($24,5 млн).
- Balancer Hack (500 000 долларов).
- BlockFi (нарушение данных): украдены данные клиента.
- BuyUCoin (нарушение данных) : данные клиента украдены и утекли в даркнет.
- Eterbase Hack (криптовалюта на сумму 5,3 миллиона долларов) : источник
- Взлом Kucoin (криптовалюта на сумму 280 миллионов долларов): средства клиентов не пострадали.
- Cashaa ($3,1 млн): подозревается в служебной деятельности.
- Liquid (утечка данных).
- BTC Markets (утечка данных): Персональные данные 270 000 пользователей были случайно слиты на австралийской бирже.
- EXMO ($4 млн).
- Livecoin (сумма не разглашается): Livecoin заявила, что была взломана, хотя многие ожидали чего-то подобного от этой малоизвестной биржи.
2021 год
- Второй взлом Cryptopia (криптовалюта $XNS стоимостью 45 000 долларов США) . Каким-то образом Cryptopia удалось снова взломать, даже когда она не работала и находилась в стадии ликвидации.
- HotBit 1st Hack (утечка данных): Судя по всему, в результате этого «взлома» не было украдено никаких средств, но были взломаны данные клиентов.
- Liquid Hack (80 миллионов долларов).
- BitMart (150 миллионов долларов).
- AscendEX (78 миллионов долларов).
2022 год
- Crypto.com (34 миллиона долларов).
- Взлом Axie Infinity (620 миллионов долларов в токенах Axie): снова Lazarus Group была определена как организация-виновница
- LCX ($6,8 млн).
- Deribit (28 миллионов долларов).
- Binance Smart Chain Exploit (2 000 000 BNB): поскольку BSC является централизованной цепочкой, валидаторы заморозили 2 миллиона BNB.
- Взлом Harmony (ETH на сумму 100 миллионов долларов): По имеющимся данным, за этим взломом также стояла группа Lazarus.
- Взлом FTX (415 миллионов долларов): FTX заявила, что во время ликвидации была взломана на 415 миллионов долларов
2023 год
- DragonEx 2nd Hack (количество не разглашается).
- GDAC (13 миллионов долларов в различных монетах).
- Взлом кошелька Atomix (35 миллионов долларов): снова в краже подозревают Lazarus Group.
- Взлом поставщика платежей Coinspaid (37 миллионов долларов в криптовалюте): эстонская платформа обвиняет Lazarus Group в кибератаке.
- Взлом платежного провайдера Alphapo (60 миллионов долларов в криптовалюте): снова Lazarus Group.
- На этом список не закончится.
Хотя централизованные биржи являются постоянной мишенью хакеров, с развитием DeFi хакеры теперь сосредоточены на использовании уязвимостей в смарт-контрактах.
Также важно отметить, что ведущие биржи постоянно становятся мишенью спонсируемых государством хакерских групп, члены которых действуют без страха быть пойманными или арестованными.