Chainalysis: криптовалютные биржи теряют миллионы за считанные минуты из-за взломов горячих кошельков
Крупная криптобиржа Upbit в Южной Корее потеряла около $35 млн всего за 15 минут после массовой компрометации горячих кошельков. Об этом напомнили аналитики Chainalysis. Они подчеркнули: за это время злоумышленники провели сотни транзакций и вывели USDC, SOL, BONK и другие криптоактивы, полностью опустошив десятки адресов платформы.
Биржа успела заморозить часть средств, но большая доля оказалась невозвратной. Анализ транзакций показал, что причиной стал взлом механизма подписания, а не ошибка пользователей или баг смарт-контракта, что подтверждает рост сложности атак на централизованные платформы. Эксперты отмечают: операционные стеки бирж становятся слишком загруженными, а одна уязвимость способна привести к многомиллионным убыткам.
Тренд очевиден: взломы CEX и кастодиальных сервисов растут, а последние инциденты на Bybit, BTCTurk, SwissBorg и Phemex имеют общий сценарий — один слабый элемент системы приводит к массовой утечке средств. Причины атак различаются: социнженерия, вредоносное ПО, внутренние угрозы или ошибки в инфраструктуре.
Но хакерам достаточно единственного входа, и успешность защиты зависит от скорости обнаружения аномалий. Биржа в Корее остановила выводы вовремя, но пример показывает, что повреждения можно было минимизировать при наличии ранней автоматической сигнализации. Нормальная активность кошельков резко отличалась от атаки: нулевые балансы, всплеск высоких выводов и сотни транзакций за минуты.
Системы поведенческой аналитики способны выявлять аномалии в первые секунды атаки. Они отслеживают резкое обнуление балансов, высокочастотные выводы, переводы на неизвестные адреса и сопоставляют активность с историей взломов других бирж. Более того, технологии предварительной симуляции транзакций, блокируют опасные операции до их попадания в блокчейн, предотвращая подпись вредоносных транзакций. По словам экспертов, комплексные инструменты раннего реагирования превращают неизбежные инциденты в контролируемые события и защищают пользователей и биржи от катастрофических потерь.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Судья США распорядился опубликовать протоколы расследования большого жюри по делу Эпштейна.
Длинная позиция Brother Machi по ETH находится всего в 79,63 долларах от цены ликвидации.