
,9 мин
Держите голову холодной: как контролировать эмоции во время торговли криптовалютой
Читать далее
В этой статье мы попробуем вспомнить все крупные кражи криптовалюты за последние 10 лет.
4 января 2015 года операционный hot wallet Bitstamp сообщил, что он был взломан анонимным хакером, и 19 000 биткоинов (на сумму $5 млн) были потеряны.

Начало атаки пришлось на 4 ноября 2014 года. Тогда Дамиану Мерлаку, CTO биржи, через Skype предложили бесплатные билеты на панк-рок-фестиваль Punk Rock Holiday 2015. Было известно, что Мерлак увлекается такой музыкой и даже играет в группе. Чтобы получить билеты, его попросили заполнить анкету участника, отправив файл с названием “Punk Rock Holiday 2015 TICKET Form1.doc”. Этот файл содержал VBA-скрипт. Открыв файл, он загрузил вредоносное ПО на свой компьютер. Хотя Мерлак не заподозрил ничего плохого и открыл “заявку”, до каких-либо критических последствий это не дало доступа к средствам биржи Bitstamp.
Однако злоумышленники не сдавались. Атака продолжалась пять недель, в течение которых хакеры выдавали себя то за журналистов, то за рекрутеров.
Наконец, злоумышленникам повезло. 11 декабря 2014 года заражённый текстовый документ был открыт на его компьютере системным администратором Bitstamp Лукой Кодричем, у которого был доступ к кошельку биржи. Файл попал к жертве по электронной почте, якобы от сотрудника Association for Computer Machinery, хотя на самом деле, как показало расследование, следы файла ведут глубоко в Tor. Попытки хакеров не ограничивались лишь одним письмом. В Skype атакующий притворился сотрудником Association for Computing Machinery, убедив, что его Frame подумал о создании международного почётного общества, для чего требовались некоторые формальности. Кодрич поверил.
Установив троян на компьютер Кодрича, хакеры смогли получить прямой доступ к hot wallet биржи. В логах видно, что атакующий под аккаунтом Кодрича получил доступ к серверу LNXSRVBTC, где хранился файл кошелька .dat, и к серверу DORNATA, где был сохранён пароль. Затем серверы были перенаправлены на определённый IP-адрес, принадлежащий одному из провайдеров Германии.
До сих пор нет официальных сообщений об арестах по этому делу. Очевидно, дело осложняется тем, что хакеры находятся за пределами Великобритании, и следствию приходится сотрудничать с правоохранительными органами других стран.
Хакеры скомпрометировали почти 100 кошельков XRP Ledger на сервисе криптовалютных кошельков GateHub. Об инциденте GateHub сообщил в предварительном заявлении 6 июня.
Энтузиаст XRP Томас Силькьер, первым заметивший подозрительную активность, оценивает, что хакеры похитили криптовалюты почти на $10 млн (23 200 000 XRP), из которых $5.5 млн (13 100 000 XRP) уже были отмыты через биржи и миксер-сервисы.
GateHub отмечает, что расследование всё ещё продолжается и поэтому компания не может публиковать какие-либо официальные выводы. Также GateHub советует пострадавшим обращаться с жалобами в соответствующие органы своей юрисдикции.
Tether создал цифровую валюту под названием “US tokens” (USDT) — её можно было использовать для торговли реальными товарами с помощью Bitcoin, Litecoin и Ether. Внося $1 в Tether, пользователь получал 1 USD, который можно было снова конвертировать в фиат. 19 ноября 2017 года атакующий получил доступ к основному кошельку Tether и вывел токены на сумму $30.9 млн. Для транзакции он использовал Bitcoin-адрес, а значит, она была необратимой.
Чтобы исправить ситуацию, Tether предпринял меры, из-за которых хакер не смог вывести украденные деньги в фиат или Bitcoin, однако паника привела к снижению стоимости Bitcoin.
20 июля 2017 года хакер перевёл 153 037 Ethers на сумму $31 млн из трёх очень крупных кошельков, принадлежавших SwarmCity, Edgeless Casino и Eternity. Неизвестным мошенникам удалось изменить право собственности на кошельки, воспользовавшись уязвимостью с несколькими подписями.
Сначала кражу заметили разработчики SwarmCity.
Дальнейшие события заслуживают места в истории: “white hackers” вернули украденные средства, а затем защитили другие скомпрометированные аккаунты. Они действовали так же, как преступники, похитившие средства из уязвимых кошельков, — только не для себя. И всё это произошло меньше чем за сутки.

18 июня 2016 года участники Ethereum community заметили, что средства выводятся из DAO, а общий баланс ETH smart contract снижается. Всего за первые несколько часов хакер вывел 3.6 миллиона Ether (примерно на $70 млн на тот момент). Атака стала возможной из-за эксплойта, обнаруженного в функции разделения. Злоумышленники многократно выводили Ether из smart contract DAO, используя одни и те же DAO Tokens. Это стало возможным благодаря тому, что известно как exploit рекурсивного вызова.
В этом exploit атакующий смог “попросить” smart contract (DAO) вернуть Ether несколько раз, прежде чем smart contract успевал обновить собственный баланс. Этому способствовали две основные ошибки: при создании smart contract DAO разработчики не учли возможность рекурсивного вызова, а также то, что smart contract сначала отправлял ETH-средства, а уже потом обновлял внутренний баланс токенов.
Важно понимать, что эта ошибка возникла не в самом Ethereum, а в одном приложении, построенном на Ethereum. Код, написанный для DAO, содержал множество ошибок, и exploit рекурсивного вызова был одной из них. Другой способ взглянуть на ситуацию — сравнить Ethereum с интернетом, а любое приложение на Ethereum — с веб-сайтом: если сайт не работает, это не значит, что не работает интернет, это лишь означает, что у одного сайта есть проблема.
По неизвестным причинам хакер остановил вывод средств из DAO, хотя мог продолжать это делать.
Сообщество Ethereum и команда быстро взяли ситуацию под контроль и предложили несколько вариантов борьбы с exploit. Чтобы не дать хакеру обналичить Ether из своего дочернего DAO после стандартных 28 дней, был проведён голосование по soft-fork, которое было очень близко к внедрению. За несколько часов до его запуска несколько участников сообщества обнаружили ошибку в реализации, открывавшую вектор атаки на отказ в обслуживании. Этот soft fork был предназначен для добавления всех транзакций, совершённых из DAO, в чёрный список.
NiceHash — это словенский брокер хэш-мощности в сфере криптовалют с интегрированной торговой площадкой, которая соединяет продавцов вычислительной мощности (майнеров) с покупателями вычислительной мощности, используя подход экономики совместного потребления.
6 декабря 2017 года серверы компании стали целью атаки. Сначала пользователи Reddit сообщили, что не могут получить доступ к своим средствам и совершать транзакции — при попытке входа им показывалось сообщение о сбое сервиса. В итоге стало известно, что сервис подвергся крупной кибератаке, и 4736,42 биткоина исчезли без следа.
Несмотря на серьёзные потери, NiceHash смог продолжить работу, но CEO и основатель Марко Ковач ушёл в отставку, уступив место новой команде. Компания сумела сохранить доверие инвесторов и начала усиливать защиту своих систем.
Взлом Mt. Gox был одной из крупнейших краж Bitcoin в истории. Это было дело высокопрофессиональных хакеров, использовавших сложные уязвимости.
Хакер (или группа хакеров), как утверждается, получил доступ к компьютеру, принадлежавшему одному из аудиторов, и использовал уязвимость безопасности, чтобы получить доступ к серверам Mt. Gox, а затем изменил номинальную стоимость Bitcoin до 1 цента за монету.
Затем они вывели около 2000 BTC. Некоторые клиенты, не зная этого, проводили транзакции по этой низкой цене, всего 650 BTC, и несмотря на то, что взлом попал в заголовки новостей по всему миру, вернуть Bitcoin не удалось.
Чтобы повысить доверие инвесторов, компания компенсировала все украденные монеты, поместила большую часть оставшихся средств в офлайн-хранилище, и в течение следующих пары лет считалась самым надёжным Bitcoin exchanger в мире.
Однако это было лишь иллюзией надёжности.
Проблемы организации были гораздо серьёзнее, и руководство, вероятно, даже не знало о них.
CEO Mt. Gox, Марк Карпелес, изначально был разработчиком, но со временем перестал вникать в технические детали, купаясь в лучах славы — ведь он создал крупнейшую в мире платформу для обмена криптовалют. В то время Mt. Gox обрабатывала более 70% всех Bitcoin-транзакций.
И, конечно, нашлись те, кто захотел воспользоваться технологической слабостью сервиса. В какой-то момент хакеры сделали так, что Bitcoin можно было покупать по любой цене, и в течение нескольких минут монеты на миллионы долларов были проданы — в основном за копейки. Мировые цены на Bitcoin стабилизировались через несколько минут, но было уже слишком поздно.
В результате Mt. Gox потеряла около 850 000 биткоинов. Биржа была вынуждена объявить банкротство, сотни тысяч людей потеряли деньги, а японские власти арестовали CEO Марка Карпелеса по обвинению в мошенничестве. Он не признал себя виновным и впоследствии был освобождён. В 2014 году власти восстановили часть биткоинов, оставшихся на старых адресах, но не перевели их на биржу и создали траст для компенсации убытков кредиторов.
Сумма была ошеломляющей и даже превзошла печально известный взлом Mt. Gox.
Если Mt. Gox вскоре после взлома подала на банкротство, то Coincheck, к удивлению, продолжила работать и даже недавно была одобрена как лицензированная биржа японским Financial Services Agency (FSA).
Coincheck была основана в 2014 году в Японии и являлась одной из самых популярных криптовалютных бирж в стране. Предлагая широкий спектр цифровых активов, включая Bitcoin, Ether, LISK и NEM, Coincheck была развивающейся биржей, присоединившейся к Japan Blockchain Association.
Поскольку Coincheck была основана в 2014 году, на неё, по сути, не распространялись новые требования к регистрации бирж в FSA Японии, которые были введены после Mt. Gox, и в конечном итоге это стало одной из причин слабых стандартов безопасности, приведших к взлому Coincheck.
26 января 2018 года Coincheck опубликовала в своём блоге сообщение, в котором сообщила, что ограничивает депозиты и вывод NEM, а также большинство других способов покупки или продажи криптовалют на платформе. Появились предположения, что биржу взломали, а разработчики NEM выпустили заявление, в котором сказали, что им не известно о каких-либо технических сбоях в протоколе NEM и о любых проблемах, являющихся следствием безопасности биржи.
Затем Coincheck провела громкую пресс-конференцию, где подтвердила, что хакеры скрылись с 500 миллионами токенов NEM, которые затем были распределены по 19 разным адресам в сети. Общая сумма составляла примерно $530 млн на тот момент — NEM тогда торговался около $1 — и взлом Coincheck считался крупнейшей кражей в истории индустрии.
Coincheck была вынуждена раскрыть ряд неловких подробностей о безопасности своей биржи, в том числе о том, что все NEM хранились в одном hot wallet и не использовалась рекомендованная разработчиками защита через multi-signature contract NEM.
Одновременно команда разработчиков NEM пометила все NEM, украденные при взломе, сообщением, идентифицирующим средства как украденные, чтобы другие биржи не принимали их. Однако несколько месяцев спустя NEM объявила о прекращении поиска украденных NEM по неуказанным причинам, и продолжали ходить слухи, что хакеры были близки к обналичиванию украденных средств в dark web.
Основные СМИ подробно освещали взлом и сравнивали его с аналогичными провалами криптовалютных бирж в прошлом, связанными с несоблюдением достаточных стандартов безопасности. В то время большая часть медиапокрытия криптовалют была сосредоточена на их неясной природе, резкой волатильности и отсутствии безопасности. Взлом Coincheck значительно усилил этот нарратив, поскольку украденная сумма была поразительной, а использованная криптовалюта — NEM — была неизвестна большинству в mainstream.
После взлома NEM стремительно подешевел, и цена ещё сильнее падала на протяжении 2018 года, в соответствии с затяжным bear market в более широкой индустрии. В настоящее время NEM торгуется примерно по $0.07, что является резким падением с ATH более $1.60 в начале января.
По масштабу взлом Coincheck смогли превзойти лишь немногие другие атаки, прежде всего взлом Mt. Gox. Хотя формально Coincheck — крупнейший взлом в истории индустрии, последствия Mt. Gox были значительно более серьёзными, поскольку украденные средства состояли только из Bitcoin и вызвали продолжительную коррекцию рынка, а также продолжающийся спор вокруг украденных средств и основателя. Более того, Mt. Gox потеряла 6% общего обращения Bitcoin на тот момент в рынке, который был гораздо менее зрелым, чем сегодня.
Несмотря на последствия, Coincheck сейчас полностью функционирует и зарегистрирована в FSA Японии.
Как показывает практика, люди совершают ошибки, и эти ошибки могут дорого стоить. Особенно когда речь идёт о безумном мире крипты. Будьте осторожны и храните свои private keys в безопасном месте.
Поделиться:
Будьте в центре событий — подпишитесь на нашу рассылку

Хотите печеньку?
Мы используем собственные и сторонние куки на нашем сайте, чтобы улучшить ваш опыт, проанализировать трафик и в целях безопасности и маркетинга. Выберите «Принять все», чтобы разрешить их использование.
Политика использования кукиКупить криптовалюту за фиат


USD/ETH
0,000379


USD/BTC
0,000012


EUR/BTC
0,000014