SwapSpace – Międzyłańcuchowe wymiany kryptowalut

Atak cybernetyczny na kryptowaluty dziś. Dlaczego kryptowaluty są głównym celem hakerów?

John Martin

,

Zaktualizowano: ,6 min

Branża kryptowalut od 2023 roku odnotowała wzrost liczby cyberataków i włamań, co wywołało obawy i dyskusje zarówno wśród początkujących, jak i doświadczonych entuzjastów kryptowalut. Najczęstsze rodzaje oszustw kryptowalutowych to ataki phishingowe, schematy Ponziego, fałszywe ICO oraz fałszywe możliwości inwestycyjne. Ataki te często wymierzone są w giełdy i portfele, które są najbardziej podatnymi punktami w ekosystemie kryptowalut.

W tym artykule zagłębiamy się w przyczyny rosnącego zainteresowania hakerów sektorem kryptowalut, podsumowujemy kluczowe ataki i exploity z każdego kwartału 2023 roku, omawiamy najczęstsze luki w zabezpieczeniach, przypisujemy odpowiedzialność oraz przedstawiamy praktyczne wskazówki, jak się chronić.

Co powoduje cyberoszustwa w krypto?

Branża kryptowalut jest podatna na cyberoszustwa ze względu na swój zdecentralizowany i niezależny charakter, który sprawia, że jest tania i bezpłatna. Cyberprzestępcy mogą włamać się na platformy do handlu kryptowalutami i ukraść środki, a kryptowaluty są już najpopularniejszą formą wymiany w atakach ransomware. Brak regulacji w branży również ułatwia cyberprzestępcom działanie, a decentralizacja kryptowalut stanowi dla nich świetną okazję.

Wzrost cen kryptowalut sprawił, że branża stała się bardziej atrakcyjna dla hakerów, ponieważ mogą oni potencjalnie ukraść większe sumy pieniędzy. Jednak spadek napływów na nielegalne adresy pokazuje, że wysiłki zarówno sektora prywatnego, jak i publicznego przynoszą efekty, a presja organów ścigania wydaje się w pewnym stopniu ograniczać działalność przestępczą.

Rekord włamań do krypto w 2023 roku

Branża krypto jest ogromna i złożona, a nowe wydarzenia i włamania pojawiają się codziennie. Choć mniejsze incydenty mogą nie mieć znaczącego wpływu na rynek, głośne przypadki mogą wywołać panikę i mieć długoterminowe konsekwencje dla całej branży.

Na przykład upadek giełdy kryptowalut FTX i innych dużych graczy w ubiegłym roku mocno nadszarpnął globalny rynek kryptowalut, powodując spadek cen, wolumenów i kapitału venture capital. Podobnie podatność mostów kryptowalutowych, które łączą sieci blockchain, uczyniła z nich główny cel cyberprzestępców, co doprowadziło w tym roku do strat rzędu około 1,4 mld USD.

Zdecentralizowane finanse (DeFi) również stały się głównym celem hakerów krypto, a w tym roku z projektów DeFi skradziono kryptowaluty o wartości 997 mln USD. Takie incydenty mogą prowadzić do utraty zaufania wśród użytkowników i inwestorów, co może mieć długofalowe konsekwencje dla branży. 

W 2023 roku doszło do kilku poważnych włamań na giełdy kryptowalut, a mianowicie:

Q1:

  • Giełda Bitpoint exchange została zhakowana na 70 mln USD (luty/23)
  • Włamania związane z blockchainem Ethereum (ETH) doprowadziły w Q1 do strat w wysokości 221 mln USD.
  • BNB Chain odnotował 139 włamań na łączną kwotę ponad 300 mln USD w Q1.

Q2:

  • Binance zostało zhakowane na 100 mln USD 7 października 2023 r. (kwiecień/23)
  • Atak na Euler Finance doprowadził do strat przekraczających 195 mln USD (maj/23)

Q3:

  • Giełda Coinbase exchange została zhakowana na 150 mln USD (czerwiec/23)
  • Hacking Atomic Wallet >100 mln USD (czerwiec/23)
  • Exploita Multichain ponad 135 mln USD (lipiec/23)
  • Atak na Zunami Protocol 2,1 mln USD (sierpień/23)
  • Atak na protocol Exactly 7,6 mln USD (sierpień/23)
  • Pepe wydarzenie związane z wypłatami 16 mln USD (sierpień/23)

Q4 (jak dotąd):

  • CoinW został zhakowany na ponad 55 mln USD przez północnokoreańską grupę hakerską Lazarus, według firmy zajmującej się bezpieczeństwem blockchain SlowMist oraz on-chainowego badacza ZachXBT (październik/23)
  • HTX Global został zhakowany na 7,9 mln USD w Ethereum (październik/23)

Warto zauważyć, że według CertiK, platformy rankingowej skoncentrowanej na bezpieczeństwie protokołów blockchain i projektów DeFi, kwota utracona wskutek włamań i exploitów krypto w Q1 2023 była znacząco niższa niż w pierwszym i czwartym kwartale 2022 roku, kiedy hakerzy ukradli odpowiednio około 1,3 mld USD i 950 mln USD. Problem cyberbezpieczeństwa w branży kryptowalut jednak pozostaje, a hakerzy wciąż atakują giełdy i platformy.

Czy można odzyskać swoje pieniądze?

Jak pokazuje praktyka, po silnych atakach hakerskich giełdy kryptowalut często stosują trzy metody rekompensaty dla poszkodowanych użytkowników:

  • Cofnięcie blockchaina do poprzedniego stanu lub zamrożenie transakcji (tak zrobiły Bitstamp, Ethereum i Bancor, choć stoi to w sprzeczności z zasadą nieodwracalności blockchaina).
  • Rekompensata szkód kosztem innych użytkowników (taką drogę wybrał Poloniex).
  • Spłata przez giełdę z własnych zysków lub poprzez emisję tokenów giełdy (tak zrobił Bitfinex i próbuje to zrobić Coinrail).

Zatem stabilne, duże giełdy zainteresowane dalszym funkcjonowaniem będą oferować nowe i innowacyjne sposoby rekompensaty utraconych środków. To dobra wiadomość dla branży kryptowalut. Oczywiście czasy, gdy właściciele giełd próbowali ukrywać szczegóły kradzieży przed społecznością i sami się ukrywali, należą już do przeszłości.

Czy internetowe giełdy kryptowalut będą w stanie szybko uporać się z problemem włamań? Istnieją dwa główne podejścia do atakowania giełd krypto:

  • Uzyskanie dostępu do kont i zamkniętych funkcji poprzez włamanie się na konta założycieli, z wykorzystaniem złośliwego oprogramowania z arsenału ataków bankowych;
  • Atak na samą infrastrukturę giełdy poprzez włamanie się do aplikacji internetowej, która łączy klienta z jego środkami na serwerach giełdy, lub poprzez atak na tak zwane hot portfele.

W konsekwencji ochrona aktywów cyfrowych może zostać osiągnięta dzięki wspólnym wysiłkom użytkowników i giełd kryptowalut, na których obracane są kryptowaluty.

Jak możemy chronić się przed cyberoszustwami w krypto?

Głośne włamania na platformy kryptowalutowe mogą szkodzić zwykłym użytkownikom i takie incydenty już miały miejsce. Jednak większość przestępstw kryptowalutowych ma niewielką skalę i jest wymierzona w indywidualnych użytkowników. Dlatego ważne jest, aby użytkownicy wdrażali własne środki bezpieczeństwa. Przestrzegając dobrych praktyk, takich jak korzystanie wyłącznie z legalnie działających firm, ignorowanie obietnic gwarantowanych zysków, zabezpieczanie swojego portfela, używanie wielu portfeli, korzystanie z bezpiecznego połączenia internetowego, regularną zmianę haseł, unikanie linków phishingowych, używanie zimnego portfela oraz zgłaszanie podejrzanej aktywności, użytkownicy mogą pomóc chronić się przed oszustwami kryptowalutowymi. Ważne jest, aby zachować czujność i podejmować kroki w celu ochrony aktywów w świecie kryptowalut.

Oszustwa kryptowalutowe są rosnącym problemem, a w celu ochrony przed oszustwami można podjąć kilka kroków. Oto kilka wskazówek, jak bezpieczniej korzystać z krypto:

  • Korzystaj wyłącznie z legalnie działających firm: żadna legalnie działająca firma nie będzie wymagać, abyś wysyłał kryptowaluty z góry, nie kupował czegoś i nie zabezpieczał swoich pieniędzy. To zawsze oszustwo.
  • Ignoruj obietnice gwarantowanych zysków: nie ufaj osobom, które obiecują, że można szybko i łatwo zarobić na rynkach krypto.
  • Rób własny research: zanim zainwestujesz w krypto, wyszukaj w internecie nazwę firmy lub osoby oraz nazwę kryptowaluty, a także słowa takie jak „recenzja”, „oszustwoZabezpieczanie swojego portfela: aby inwestować w kryptowaluty, potrzebujesz portfela z prywatnymi kluczami. Jeśli firma prosi Cię o udostępnienie kluczy, aby wziąć udział w okazji inwestycyjnej, jest bardzo prawdopodobne, że to oszustwo. Zachowaj prywatność swoich kluczy portfela.
  • Korzystanie z wielu portfeli może pomóc rozproszyć ryzyko i chronić aktywa.
  • Korzystaj z bezpiecznego połączenia internetowego: upewnij się, że korzystasz z bezpiecznego połączenia internetowego podczas logowania do swoich kont kryptowalutowych.
  • Regularna zmiana haseł: regularna zmiana haseł może pomóc zapobiec nieautoryzowanemu dostępowi do kont.
  • Unikaj linków phishingowych: uważaj na oszustwa phishingowe, w których atakujący próbują nakłonić Cię do kliknięcia w link prowadzący do fałszywej strony internetowej zaprojektowanej w celu kradzieży danych logowania.
  • Korzystanie z zimnego portfela: zimny portfel to rodzaj portfela kryptowalutowego, który przechowuje klucze prywatne offline, dzięki czemu jest mniej podatny na włamania.
  • Zgłaszaj podejrzaną aktywność: jeśli zauważysz jakiekolwiek oznaki oszustwa, nie klikaj żadnych linków, nie wybieraj numeru telefonu, nie kontaktuj się z nimi w żaden sposób ani nie wysyłaj im pieniędzy: zgłaszaj oszustwa i inną podejrzaną aktywność związaną z kryptowalutami odpowiednim organom.

Podsumowanie

Ataki na giełdy kryptowalut, portfele i internetowe platformy handlowe stają się coraz częstsze. Specjaliści ds. wsparcia technicznego na wszystkich platformach nieustannie pracują nad wzmacnianiem bezpieczeństwa, wykorzystując najnowsze rozwiązania technologiczne do przeciwdziałania atakom hakerskim.

Dziś większość ekspertów na rynku krypto zdecydowanie zaleca każdemu uczestnikowi zachować spokój i nie panikować, nawet jeśli pojawi się wiadomość, że Twoja giełda stała się obiektem kolejnego ataku hakerskiego. Spróbuj spokojnie przeanalizować i właściwie ocenić sytuację, zanim sprzedasz aktywa krypto. Pamiętaj, że istnieje bardzo duże prawdopodobieństwo ich dalszego wzrostu, a nawet osiągnięcia nowych maksimów po doświadczonym chwilowym spadku, dzięki czemu będziesz w stanie uniknąć nieuzasadnionych strat.

Udostępnij:

Powiązane artykuły

Ciekawi Cię więcej?

Dołącz do naszego newslettera — bądź na bieżąco, bądź pełen energii.