Ця сторінка надається лише з інформаційною метою. Певні послуги й функції можуть бути недоступні у вашій юрисдикції.

Атаки на ланцюг постачання в криптовалюті: злом BigONE та загрози з боку Північної Кореї потрясли індустрію

Вступ: Зростаюча загроза атак на ланцюг постачання в криптовалюті

Криптовалютна індустрія, відома своєю децентралізованою природою та активами високої вартості, стала основною мішенню для кіберзлочинців. Останні резонансні інциденти, такі як злом безпеки на $27 мільйонів у BigONE та рекордний злом Bybit, виявили критичні вразливості в екосистемі. Ці події підкреслюють зростаючу складність атак на ланцюг постачання та наголошують на нагальній потребі у впровадженні надійних заходів безпеки для захисту цифрових активів.

Злом безпеки BigONE: кейс про вразливості гарячих гаманців

Як відбувся напад

BigONE зазнав злому безпеки на $27 мільйонів через високоскладну атаку на ланцюг постачання, спрямовану на інфраструктуру гарячих гаманців. Зловмисник скористався вразливостями логіки серверів, щоб обійти контроль ризиків, що дозволило здійснити несанкціоновані виведення активів, включаючи BTC, ETH, USDT, SOL та TRX. Викрадені активи швидко конвертувалися в різні криптовалюти та розподілялися між різними блокчейнами, що ускладнювало зусилля з їх повернення.

Реакція BigONE та заходи з пом'якшення наслідків

У відповідь на злом BigONE запевнив користувачів, що їхні баланси на рахунках залишаться незмінними. Біржа активувала внутрішні резерви та залучила зовнішню ліквідність для покриття втрат, демонструючи відданість збереженню довіри користувачів. Крім того, BigONE співпрацював із блокчейн-розслідувачами, такими як CertiK та SlowMist, щоб відстежувати рухи гаманців і запобігти подальшому розповсюдженню викрадених активів.

Критика та перевірка

Незважаючи на проактивні заходи, BigONE зіткнувся з критикою через ймовірну попередню участь у обробці обсягів від шахрайських схем. Ця перевірка викликала питання щодо практик безпеки біржі та її залежності від сторонніх сервісів, що могло сприяти злому.

Злом Bybit: загроза з боку північнокорейських акторів

Складні тактики групи Lazarus

Злом Bybit, приписаний північнокорейським загрозливим акторам, відомим як група Lazarus, включав шкідливий код, спрямований на Ethereum Multisig Cold Wallets. Атака походила з компрометованих машин розробників та інфраструктури, демонструючи експертність групи в атаках на ланцюг постачання. Тактики соціальної інженерії, такі як фальшиві співбесіди на роботу через LinkedIn, використовувалися для розгортання шкідливого програмного забезпечення та збору облікових даних.

Історичні тенденції крадіжок криптовалют Північною Кореєю

З 2017 року північнокорейські актори викрали понад $6 мільярдів у криптоактивах, причому злом Bybit перевершив попередні рекорди. Ці інциденти підкреслюють постійну загрозу з боку кіберзлочинців, спонсорованих державою, та їхню здатність використовувати вразливості в криптовалютній екосистемі.

Наслідки для індустрії: уроки з останніх зломів

Вразливості гарячих гаманців та сторонніх сервісів

Інциденти з BigONE та Bybit підкреслюють ризики, пов'язані з гарячими гаманцями та залежністю від сторонніх сервісів. Біржі повинні приділяти пріоритетну увагу безпеці своєї інфраструктури та впроваджувати передові засоби контролю ризиків для зменшення цих вразливостей.

Роль прозорості та комунікації

Прозора комунікація BigONE під час злому була позитивним кроком у збереженні довіри користувачів. Однак індустрія повинна впровадити стандартизовані протоколи для звітування про інциденти та зусиль з відновлення, щоб забезпечити відповідальність та мінімізувати вплив на користувачів.

Співпраця з блокчейн-розслідувачами

Участь блокчейн-розслідувачів, таких як CertiK та SlowMist, у відстеженні викрадених активів демонструє важливість співпраці у вирішенні проблем безпеки. Біржі повинні встановлювати партнерства з кібербезпековими компаніями для підвищення своєї здатності реагувати на атаки та відновлювати активи.

Соціальна інженерія: зростаюча загроза

Фальшиві співбесіди та збір облікових даних

Використання групою Lazarus LinkedIn для фальшивих співбесід на роботу підкреслює зростаючу загрозу соціальної інженерії в криптовалютних атаках. Ці тактики експлуатують людські вразливості, що робить їх важкими для виявлення та запобігання.

Запобіжні заходи

Для боротьби із соціальною інженерією біржі та користувачі повинні впроваджувати суворі заходи безпеки, такі як багатофакторна аутентифікація та регулярне навчання співробітників. Кампанії з підвищення обізнаності також можуть допомогти людям розпізнавати та уникати поширених тактик соціальної інженерії.

Висновок: зміцнення криптовалютної екосистеми

Останні зломи BigONE та Bybit є суворим нагадуванням про вразливості в криптовалютній індустрії. Оскільки атаки на ланцюг постачання та тактики соціальної інженерії стають дедалі складнішими, біржі повинні інвестувати в передові заходи безпеки та сприяти співпраці з експертами з кібербезпеки. Пріоритетність прозорості, захисту користувачів та проактивного управління ризиками дозволить індустрії рухатися до більш безпечного та стійкого майбутнього.

Примітка
Цей контент надається виключно в інформаційних цілях і може стосуватися продуктів, недоступних у вашому регіоні. Він не призначений для надання (i) порад або рекомендацій щодо інвестування; (ii) пропозицій або прохань купити, продати або утримувати криптовалютні/цифрові активи; (iii) фінансових, бухгалтерських, юридичних або податкових консультацій. Утримування криптовалютних/цифрових активів, зокрема стейблкоїнів, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Ви маєте ретельно зважити, чи підходить вам торгівля криптовалютними/цифровими активами або володіння ними з огляду на свій фінансовий стан. Якщо у вас виникнуть запитання щодо доречності будь-яких дій за конкретних обставин, зверніться до юридичного, податкового або інвестиційного консультанта. Інформація (включно з ринковими даними й статистичними відомостями, якщо такі є), що з’являється в цій публікації, призначена лише для загальних інформаційних цілей. Хоча під час підготовки цих даних і графіків було вжито всіх належних заходів, ми не несемо відповідальності за будь-які помилки у фактах або упущення в них.

© OKX, 2025. Цю статтю можна відтворювати або поширювати повністю чи в цитатах обсягом до 100 слів за умови некомерційного використання. Під час відтворення або поширення всієї статті потрібно чітко вказати: «Ця стаття використовується з дозволу власника авторських прав © OKX, 2025». Цитати мають наводитися з посиланням на назву й авторство статті, наприклад: «Назва статті, [ім’я та прізвище автора, якщо є], © OKX, 2025». Деякий вміст може бути згенеровано інструментами штучного інтелекту (ШІ) або з їх допомогою. Використання статті в похідних і інших матеріалах заборонено.

Схожі статті

Показати більше
trends_flux2
Альткоїн
Актуальні токени

BONK і WIF: Гіганти мем-монет стикаються з волатильністю на тлі появи конкурентів, орієнтованих на утилітарність

Вступ: Мем-монети в центрі уваги Мем-монети стали унікальним сегментом криптовалютного ринку, поєднуючи гумор, спекуляції, керовані спільнотою, і часом утилітарність. BONK і WIF, дві провідні мем-монети на блокчейні Solana, привернули значну увагу завдяки своїй ціновій динаміці, показникам прийняття та інтеграції в платформи децентралізованих фінансів (DeFi) і геймінгу. Однак останні ринкові тенденції та поява нових конкурентів змінюють ландшафт, викликаючи питання щодо їхньої довгострокової стійкості.
28 лип. 2025 р.
trends_flux2
Альткоїн
Актуальні токени

Зростання та регулювання криптовалютних рішень без KYC: баланс між конфіденційністю та відповідністю

Вступ: Зростаюча дискусія навколо криптовалютних рішень без KYC У міру розвитку криптовалютної індустрії напруженість між рішеннями, орієнтованими на конфіденційність, і регуляторною відповідністю продовжує зростати. Платформи без KYC (Know Your Customer), які дозволяють користувачам здійснювати транзакції без перевірки особи, набули популярності завдяки своїй зручності та конфіденційності. Однак посилення регуляторного контролю змінює ландшафт, змушуючи платформи адаптуватися або ризикувати зникненням. У цій статті розглядається роль криптовалютних рішень без KYC, їх вплив на незабезпечені верстви населення та компроміси між конфіденційністю та відповідністю.
28 лип. 2025 р.
trends_flux2
Альткоїн
Актуальні токени

Як стратегії викупу змінюють екосистеми мем-коїнів: Інсайти від LetsBONK та Pump.fun

Вступ: Зростання стратегій викупу на платформах мем-коїнів Мем-коїни пройшли шлях від інтернет-жартів до впливових активів на ринку криптовалют. Зі зростанням конкуренції платформи, такі як LetsBONK та Pump.fun, використовують інноваційні стратегії викупу для стабілізації цін токенів, покращення ліквідності та залучення спільноти. У цій статті розглядаються механізми цих стратегій, їх вплив на продуктивність токенів та ширші наслідки для екосистеми мем-коїнів.
28 лип. 2025 р.