Крупнейшие криптоограбления всех времен
Рынок цифровых активов почти не регулируется законами. Поэтому он привлекает мошенников и хакеров. Одни создают скам-проекты, а другие взламывают централизованные платформы и децентрализованные приложения, используя технические уязвимости для кражи сбережений. Иногда ограбления совершают даже известные группы преступников.
Топ-5 криптовалютных взломов
К июлю 2022 года было совершено много цифровых ограблений. Но существуют 5 самых крупных виртуальных взломов в истории на сотни миллионов долларов:
- Poly Network.
- Coincheck.
- Mt.Gox.
- KuCoin.
- Атаки CryptoCore и Lazarus.
Poly Network
Это децентрализованный протокол кроссчейн-совместимости криптовалют Bitcoin, Ethereum и других популярных цифровых активов. Сеть Poly позволяет участникам переводить монеты и токены между блокчейнами без конвертаций. Протокол работает на основе технологии создания виртуальных сейфов в разных цифровых цепочках.

Данные децентрализованного протокола
Криптоограбление Poly Network произошло 10 августа 2021 года. В результате атаки протокол потерял $610 млн. По предположениям части криптовалютных экспертов неизвестный хакер работал в одиночку. Спустя 1 год личность злоумышленника установить не удалось.
Хакер смог самостоятельно совершить криптоограбление. Он отыскал метод открытия цифровых сейфов путем обмана смарт-контрактов. Злоумышленник обошел систему безопасности, воспользовавшись технической уязвимостью протокола.
История завершилась позитивно. После переговоров хакер вернул украденные средства разработчикам криптопротокола. Он заявил, что взломал Poly «ради веселья».
Coincheck
Это японская криптовалютная биржа. В 2022 году Coincheck непопулярна. Среднесуточный торговый объем внутри платформы составляет всего $50 млн.
Криптоограбление Coincheck состоялось 26 января 2018 года. Хакеры смогли украсть $530 млн в монетах NEM (XEM) по курсу того времени. Тогда незаконный вывод сбережений биржи привел к аномальному снижению баланса платформы.
Спустя некоторое время руководство криптоплощадки Coincheck призналось, что атака смогла состояться из-за технических трудностей вследствие нехватки специалистов. Разработчики заявили, что именно это вызвало снижение уровня безопасности. Похищенные XEM находились в «горячем» кошельке (с постоянным интернет-соединением). Однако криптовалюта должна была сберегаться в «холодном» хранилище.
Японский финансовый регулятор FSA обязал руководителей Coincheck увеличить безопасность криптовалютной биржи. В результате платформа продолжила функционировать. Также разработчики смогли компенсировать ущерб всем 260 тыс. клиентов из собственного фонда.
Mt.Gox
Эта платформа создана Джедом Маккалебом (текущим техническим директором проекта Stellar на июль 2022 года). Изначально площадка не была связана с криптовалютами. Но в 2010 году Маккалеб сделал Mt.Gox биржей цифровых активов. Всего за несколько месяцев криптоплатформа стала самой популярной для торговли биткоинами. Тогда Джед продал Mt.Gox Марку Карпелесу — японскому предпринимателю.
Результат сделки стал катастрофическим. Карпелес плохо руководил проектом. Он почти не занимался улучшением Mt.Gox. Защитные алгоритмы никто толком не модернизировал. Также анонимные инсайдеры рассказали, что при разработке программного обеспечения отсутствовали контроль версий и среда для тестирования. Это растягивало процессы выпуска обновлений и устранения уязвимостей. Последними пользовались злоумышленники.
Атака Mt.Gox происходила 2011-2014 гг. В процессе криптоограбления злоумышленники своровали у клиентов биржи примерно 750 тыс. BTC — $460 млн по курсам тех времен. После кражи такой суммы платформа закрылась 24 февраля 2014 года. В результате криптоплощадка стала банкротом. Спустя чуть больше 8 лет руководство не смогло полностью компенсировать убытки пользователей.
KuCoin
Это популярная китайская криптовалютная биржа. Она создана в 2017 году. Спустя 5 лет суточный объем торгов на платформе составляет $675 млн.

Торговый терминал криптобиржи KuCoin
KuCoin взломана 25 сентября 2020 года. В результате криптоограбления злоумышленники украли $280 млн с торговых счетов клиентов. Резервы биржи не пострадали.
После криптограбления KuCoin компания Chainalysis, которая специализируется на исследовании блокчейнов, неделю искала преступников. Путем обработки данных с помощью инструмента Reactor организация контролировала движение цифровых средств. Попытки злоумышленников отмыть украденные инвестиции через криптовалютные миксеры и децентрализованные биржи не оказались успешными.
После атаки KuCoin начала сотрудничать с правоохранительными органами и другими проектами. Совместными усилиями были возвращены 84% украденных цифровых активов.
Оставшиеся убытки руководство криптобиржи возместило из страхового фонда проекта и собственного капитала.
Атаки CryptoCore и Lazarus
CryptoCore — хакерская группа. С начала 2018 года она стала взламывать разные криптовалютные биржи. По информации от анонимных инсайдеров, к середине лета 2022-го пострадали 5 торговых платформ. Эксперты по кибербезопасности оценивают общий ущерб от криптоограблений на сумму от $200 млн до $1,75 млрд.
В июне 2020 года компания ClearSky провела исследование инцидентов с участием CryptoCore. Специалисты корпорации опубликовали следующую информацию:
- Основные атаки были фишинговыми.
- Список возможных стран расположения группировки: Россия, Украина или Румыния.
- Основная часть взломанных криптобирж была зарегистрирована в Японии и США.
В конце весны 2021 года ClearSky опубликовала новый отчет. В нем компания связала CryptoCore с группой хакеров Lazarus. Сотрудники выдвинули 2 предположения:
- CryptoCore и есть Lazarus.
- CryptoCore работает вместе с Lazarus.
Спустя 4 года после начала криптоограблений личности злоумышленников не установлены. Часть экспертов считает их идентификацию невозможной.
Резюме
На июль 2022 года криптовалютный рынок плохо регулируется. По этой причине он становится мишенью для некоторых злоумышленников. Обычно мошенники создают скам-проекты для обмана клиента и кражи их инвестиций. Но некоторые злоумышленники проводят масштабные криптоограбления.
Самые крупные взломы цифровых протоколов и платформ на 2022 год.
Цель криптоограбления (общий ущерб, млн долларов):
Poly Network - 610
Coincheck - 530
Mt.Gox - 460
KuCoin - 280
Криптобиржи Японии и США - от 200 до 1750
Интересная статья. А если связать имя и должность автора с темой публикации, то можно предположить, что это написал главный редактор Crypto.ru