Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?



AliExpress WW

Дмитрий Кузюк

Крупная криптовалютная биржа OKX опубликовала подтверждение факта кражи средств у нескольких её пользователей. В целом злоумышленнику удалось подделать «юридические документы» и с их помощью вывести средства из учётных записей «небольшого количества» трейдеров биржи. Изначально о пропаже средств заявили два пользователя OKX на выходных, однако представители торговой платформы прокомментировали инцидент значительно позже.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

OKX входит в число самых известных торговых платформ внутри индустрии монет. Накануне биржа в том числе оказалась в топе площадок по ликвидности, заняв шестое место.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Рейтинг криптовалютных бирж в контексте ликвидности от Kaiko

Речь идёт о показателе, который определяет условия проведения крупных сделок. Если ликвидность высокая, значит масштабные операции не так ощутимо скажутся на курсе криптоактива. Если низкая — то наоборот.

Как взломали пользователей биржи OKX

Аналитики компании SlowMist, которая специализируется на кибербезопасности, обнаружили ряд похожих деталей между двумя инцидентами. В каждом из них хакер создавал новый API-ключ после того, как пользователи получали SMS-сообщения с уведомлением для верификации аккаунта. Эти письма приходили от номера телефона, зарегистрированного в Гонконге.

Напомним, API-ключ в контексте криптовалютных бирж — специальная комбинация, созданная для предоставления доступа к торговой платформе сторонним приложениям. Чаще всего речь идёт о торговых ботах, которые способствуют мгновенному проведению сделок. Сами по себе такие ключи безопасны, однако неосторожное обращение с ними может привести к проблемам и исчезновению средств.

Поэтому связываться с API следует опытным пользователям, которые разбираются в теме и осознают соответствующие риски. Вдобавок по возможности желательно открывать доступ к дополнительным субаккаунтам, содержащих меньшие суммы.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Криптовалютный хакер

Команда платформы Dilation Effect заявила, что хакеру или группе хакеров удалось воспользоваться дырой в системе безопасности биржи. Согласно данным источников The Block, данная уязвимость позволяет отключить двухфакторную аутентификацию с помощью Google Authenticator или SMS-сообщения без запрета на вывод средств в течение 24-часового окна.

Тем не менее, в официальном сообщении относительно инцидента представители OKX опровергли наличие каких-либо уязвимостей. По их словам, система безопасности биржи «отлажена годами» с использованием искусственного интеллекта, что должно усложнить задачу мошенников. Вот цитата по данному поводу.

Этот инцидент не имеет никакого отношения к выбору Google Authenticator или SMS-верификации.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Криптовалютная платформа OKX занимает второе место в рейтинге бирж CoinGecko

К счастью, для пострадавших история закончилась позитивно, ведь они получат компенсацию украденных средств в полном объёме от OKX. Любые другие пользователи, которые потеряли деньги из-за аналогичных действий злоумышленников, тоже могут рассчитывать на выплаты от торговой платформы.

Подобные инциденты периодически происходят в индустрии монет, причём зачастую пострадавшие не получают вообще никакой компенсации. Для защиты своих цифровых активов их большую часть желательно хранить на знакомых нам аппаратных кошельках, которые требуют подтверждения каждой транзакции вручную.

При этом монеты, которые остаются на биржах, вполне могут исчезнуть из-за взломов, атак и других неприятных событий. Поэтому там желательно хранить суммы, необходимые для проведения торгов.

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

За прошедшие тринадцать лет в ходе хакерских атак было украдено почти 19 миллиардов долларов – об этом отчитались аналитики платформы Crystal Intelligence. Вышеупомянутая сумма была утеряна вследствие 785 зарегистрированных взломов и использований уязвимостей криптопроектов.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Объем убытков по годам

Первый зарегистрированный инцидент с хакерской атакой в индустрии состоялся 19 июня 2011 года, сообщает Cointelegraph.

При этом крупнейшей суммой, утерянной в рамках деятельности одной группы злоумышленников, остаётся финансовая пирамида Plus Token – к 2019 году её создателям удалось собрать по меньшей мере 2.9 миллиарда долларов в Биткоине и Эфириуме.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Объём средств, утерянных от деятельности злоумышленников в 2023-2024 годах

За последние два года взлом проекта PlayDapp на сумму 290 миллионов долларов стал крупнейшим ограблением хакеров – инцидент произошёл в феврале 2024 года. За тот же период инвестиционная афера JPEX в Гонконге оказалась наиболее масштабной схемой мошенничества в криптоиндустрии, в результате которой было украдено 194.3 миллиона долларов.

Наибольшее количество хакерских атак к сегодняшнему дню было зарегистрировано в 2023 году, при этом 2022 год всё ещё лидирует по объёму украденных монет за все исследованные годы. В общей сложности 286 атак привели к краже цифровых активов на сумму более 2.3 миллиарда долларов в 2022 году, отмечают эксперты.

Однако в том же году суммарно было похищено цифровых активов на сумму 4.2 миллиарда долларов, что почти вдвое больше результата 2023 года.

В 2023 году было зафиксировано 68 отдельных случаев использования уязвимостей криптопроектов, в результате которых злоумышленники похитили цифровые активы на сумму более 1 миллиарда долларов.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Количество атак и мошеннических схем в индустрии криптовалют по годам

А вот взломы протоколов из сферы децентрализованных финансов привели к краже крипты на 835 миллионов долларов в том же году, однако это случилось в результате 112 случаев. То есть они оказались меньше по объёму украденных средств, чем взломы с использованием уязвимостей, но при этом происходят чаще.

За последние два года крупнейшим инцидентом в сфере децентрализованных финансов стала атака на Euler Finance, которая принесла хакерам 197 миллионов долларов в Эфириуме. В целом на десять крупнейших взломов DeFi-проектов в 2023 и 2024 годах пришлось почти 579 миллионов долларов убытков.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Криптовалютный хакер

Вторая половина 2024 года обещает быть интересной в контексте роста рынка. К сожалению, это также привлечёт в индустрию больше хакеров и мошенников. Поэтому протоколам и платформам следует продолжать совершенствовать свои меры безопасности, чтобы избежать огромных убытков.

Данная задача не из лёгких – как ранее отмечал сооснователь Эфириума Джо Любин, разработчики криптопроектов находятся под постоянным давлением из-за риска больших финансовых потерь в случае обнаружения уязвимостей хакерами.

Данная ситуация напоминает, что даже самые крупные торговые платформы не защищены от вмешательства хакеров. Конечно, в этом случае убыток оказался ограниченным, а пользователи должны получить компенсацию. Однако в итоге лучшим инструментом для хранения монет всё же являются холодные хранилища — речь идёт об аппаратных кошельках, которые используются исключительно для получения и отправки крипты, а также при этом никогда не взаимодействуют со смарт-контрактами.

Больше интересного ищите в нашем крипточате. Там обсудим другие важные события, которые сказываются на настроениях держателей цифровых активов.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

  • # Bitcoin 7699
  • # Ethereum 2320
  • # Scam 582
  • # Альткоин 4099
  • # Биржа 1979
  • # Блокчейн 6434
  • # Криптовалюта 10179
  • # Хакер 650

Наши соцсети

  • Канал с новостями
  • Чат о криптовалютах
  • Чат о железе и майнинге

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Нашмайнинг-пул

  • Ферм онлайн —
  • Майнеров онлайн —

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Новости по теме

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Ноябрь для 2Miners: важные обновления и подготовка к запуску новой криптовалюты Лонгриды для вас Автор термина Web 2.0 назвал уникальные NFT-токены пузырем. Так ли это на самом деле? Дмитрий Кузюк

Тим О’Рейли — интернет-гуру, издатель и человек, придумавший термин Web 2.0. Похоже, при этом он не является поклонником нового тренда децентрализации и Web3. В своём недавнем интервью Тим поделился мыслями относительно криптовалют, блокчейна и роста активности в разработке решений на базе «нового интернета». О’Рейли считает, что бурный рост крипторынка и NFT-токенов может оказаться слишком «нестабильным». Рассказываем о происходящем подробнее.

Криптовалютная биржа OKX подтвердила кражу средств у своих пользователей. Как мошенникам это удалось?

Эфириум опередил Биткоин по торговым объёмам в 2021 году. В чём причина происходящего? Дмитрий Кузюк

В недавнем отчёте сотрудники биржи Coinbase упомянули очередной рекорд Эфириума. Как оказалось, криптовалюта превзошла все цифровые активы — в том числе и Биткоин — по темпам роста торговых объёмов в 2021 году. Это прямое следствие быстрого роста сферы децентрализованных финансов и заинтересованность ею со стороны крупных инвесторов. Вместе с объёмами с января также значительно выросла стоимость ETH, если брать за финальную точку отсчёта исторический максимум криптовалюты. Рассказываем о ситуации и её значимости подробнее.

КРИПТОЖМЫХ / Заработок криптовалюты за десять минут, победа Grayscale против SEC и знакомство с Lightning Григорий Поперечный

Пришло время для первого осеннего Криптожмыха. Сегодня в первую очередь вспоминаем победу компании Grayscale в суде против Комиссии по ценным бумагам и биржам США, которая привела к резкому росту рынка цифровых активов. Также поговорим о знакомстве с Lightning Network на практике и получении 12 евро в крипте на платформе Revolut.

Источник: 2bitcoins.ru

AliExpress WW
Опубликовано в BTC

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *