Analiza znanych oszustw i ataków hakerskich na kryptowaluty w 2026 r.

Świat kryptowalut doświadcza ogromnego wzrostu i ciągłego rozwoju w dobie cyfrowej. Wraz ze wzrostem popularności kryptowalut, rosną również wyzwania i zagrożenia, z jakimi mierzy się ta innowacyjna branża. Rok 2023 jest kluczowym rokiem dla przeglądu i analizy najgłośniejszych oszustw i ataków hakerskich na rynku kryptowalut.

Od momentu powstania branży kryptowalutowej cyberprzestępcy poszukują sposobów na okradanie inwestorów i firm z ich zdecentralizowanych aktywów. W 2023 roku nadal dochodziło do ataków hakerskich i oszustw związanych z kryptowalutami, w wyniku których skradziono setki milionów kryptowalut. Kilka głośnych kradzieży trafiło na pierwsze strony gazet, znacząco wpływając na portfele zarówno użytkowników, jak i platform.

W tym artykule znajdziesz kompleksowy przegląd najpoważniejszych oszustw, których byliśmy świadkami w 2023 roku, oraz wskazówki, jak inwestorzy i traderzy mogą chronić się przed takimi wyzwaniami w przyszłości. Przyjrzymy się przykładom i modelom ataków hakerskich i oszustw oraz udzielimy wskazówek, jak sobie z nimi bezpiecznie i inteligentnie radzić. Sprawdź Jak giełdy kryptowalut zarabiają? Wyjaśniamy stosowane metody..

1. Atak Euler Finance

W marcu 2023 r. branżą kryptowalut wstrząsnął atak na Euler Finance, kiedy hakerzy ukradli z platformy pożyczkowej kryptowaluty o wartości niemal 200 milionów dolarów.

Euler Finance dowiedział się o włamaniu, gdy PeckShield wspomniał o platformie w poście na X (dawniej Twitter). W poście PeckShield poinformował Euler, że może chcieć przyjrzeć się dużej liczbie podejrzanych, szybkich transakcji. Okazało się, że były one wynikiem masowego włamania, w wyniku którego skradziono kryptowaluty o wartości 197 milionów dolarów.

Firma zajmująca się analityką kryptowalut Meta Seluth poinformowała, że niedawny atak na Euler Finance jest powiązany z podobnym atakiem sprzed miesiąca. Atakujący wykorzystał most wielołańcuchowy do transferu skradzionych środków z Binance Smart Chain do Ethereum i przeprowadził atak.

Inny śledczy zauważył, że atak ten przypomina wcześniejsze włamanie na protokół oparty na Binance Smart Chain i że skradzione środki znajdują się teraz na adresach hakerów, w tym Dai i ETH.

Jednak w dziwnym obrocie wydarzeń osoba (lub osoby) odpowiedzialna za to włamanie zwróciła skradzione środki kilka tygodni po incydencie. Co ciekawsze, osoba odpowiedzialna najwyraźniej dodała przeprosiny do jednej z transakcji zwrotu, co widać na Etherscan.

2. Wyłom w mieszaniu

We wrześniu 2023 roku platforma kryptowalutowa Mixin Network spotkała podobny los jak Euler Finance, gdy hakerzy ukradli kryptowalutę o wartości 200 milionów dolarów. Atak ten został przeprowadzony poprzez naruszenie danych u dostawcy usług chmurowych Mixin. Mixin poinformował o naruszeniu XNUMX września. Opublikowano na XJeden z użytkowników poinformował, że stracił 100.000 XNUMX dolarów w wyniku tej eksploitowej operacji.

W chwili pisania tego tekstu Mixin nie namierzył jeszcze hakera ani nie odzyskał skradzionych środków. Platforma zobowiązała się jednak do zwrotu każdemu użytkownikowi połowy utraconych środków.

3. CoinsPaid padł ofiarą phishingu

Phishing to bardzo powszechna taktyka socjotechniczna stosowana przez cyberprzestępców, która wyrządziła znaczne szkody branży kryptowalut. W sierpniu 2023 roku bramka płatności kryptowalutowych CoinsPaid padła ofiarą ataku hakerskiego na kwotę 37 milionów dolarów, gdy cyberprzestępcy zaatakowali pracownika, przedstawiając mu fałszywą ofertę pracy.

W tym przypadku pracownik nieświadomie zainstalował złośliwe oprogramowanie pod pretekstem, że zdaje test w ramach fałszywego procesu rekrutacji. To złośliwe oprogramowanie zostało następnie wykorzystane do włamania się do wewnętrznej infrastruktury CoinsPaid, umożliwiając atakującym dostęp do milionów dolarów w kryptowalutach. Chociaż podejrzewa się, że to grupa hakerska Lazarus dokonała włamania, nic nie zostało potwierdzone, a CoinsPaid nie był w stanie odzyskać skradzionych środków w momencie pisania tego artykułu. Sprawdź Dowiedz się więcej o najpopularniejszych i najbardziej aktywnych grupach hakerskich..

4. Atak na Atomic Wallet

Popularna platforma portfela kryptowalut Atomic Wallet padła ofiarą ataku hakerskiego na kwotę 100 milionów dolarów w czerwcu 2023 roku, w wyniku którego naruszono ponad 5000 kont użytkowników. Środki niektórych użytkowników zostały skradzione, a portfele innych zostały całkowicie opróżnione. W chwili pisania tego tekstu Atomic Wallet nie wyjaśnił jeszcze, w jaki sposób doszło do ataku.

Początkowo obwiniano o tę lukę grupę hakerów Lazarus, jednak sytuacja zaczęła się zmieniać, gdy jako potencjalnego winowajcę wskazano ukraińską grupę hakerów.

W sierpniu 2023 roku Atomic Wallet spotkał się z ostrą krytyką, gdy firma stanęła w obliczu pozwu zbiorowego złożonego przez kilku poszkodowanych inwestorów w związku z kradzieżą środków. Czas pokaże, czy Atomic Wallet poniesie konsekwencje prawne z powodu naruszenia i czy poszkodowani użytkownicy otrzymają odszkodowanie.

5. Curve Finance Hack

Pod koniec lipca 2023 roku Curve Finance padł ofiarą cyberataku, w wyniku którego skradziono kryptowaluty o wartości ponad 60 milionów dolarów. W tym przypadku celem ataku stały się pule płynności Curve Finance, w których użytkownicy deponowali swoje stablecoiny. Pule stablecoinów hostowane przez Curve Finance zawierały luki w kodzie, które hakerzy wykorzystali do uzyskania dostępu do skradzionych środków.

W sierpniu 2023 roku haker zwrócił część skradzionych środków, po tym jak Curve Finance zaoferowało nagrodę za wskazanie sprawcy. W odzyskaniu części środków odegrali również rolę hakerzy „white hat”, którzy odzyskali łącznie 73% skradzionych aktywów.

Ponadto Curve zobowiązało się do wypłacenia odszkodowań użytkownikom poszkodowanym w wyniku naruszenia, zwracając im wszystkie skradzione środki.

6. Oszustwo TrustWallet

TrustWallet, kolejny popularny dostawca portfeli programowych, trafił na pierwsze strony gazet w świecie kryptowalut we wrześniu 2023 r., kiedy złośliwi hakerzy zaczęli wysyłać użytkownikom wiadomości phishingowe.

W ramach tej złośliwej kampanii do użytkowników wysłano tysiące e-maili, w których cyberprzestępcy podszywali się pod pracowników Trust Wallet. E-mail informował odbiorców, że ich konto w Trust Wallet zostanie wkrótce zawieszone, jeśli portfel nie zostanie zweryfikowany. Podano link do strony weryfikacyjnej, jednak prowadził on do złośliwej witryny internetowej, której celem była kradzież danych. Użytkownicy zostali poproszeni o podanie hasła odzyskiwania, kluczowej informacji, która może zostać wykorzystana do uzyskania dostępu do portfeli kryptowalut.

Po tym, jak użytkownik wpisał swoją frazę początkową, haker uzyskał dostęp do środków na jego koncie TrustWallet, co doprowadziło do kradzieży kryptowaluty o wartości ponad 40 milionów dolarów. Sprawdź Najlepsze portfele NFT, z których powinieneś korzystać.

7. MultiChain Hack/Rug Pull

W lipcu 2023 roku platformy informacyjne poświęcone kryptowalutom zaczęły donosić o włamaniu lub potencjalnej wypłacie środków z MultiChain, protokołu wielołańcuchowego wykorzystywanego do łączenia blockchainów. Podejrzenia zaczęły się rozprzestrzeniać, gdy z MultiChain skradziono łącznie 125 milionów dolarów w wyniku licznych transakcji.

Uważa się, że włamanie było dziełem osób z wewnątrz, ponieważ chińskie władze aresztowały prezesa platformy, Zhaojuna, wkrótce po wypłacie środków. Urządzenia prezesa, w tym telefony, komputery i portfele sprzętowe, zostały skonfiskowane podczas aresztowania. Ponadto Zhaojun został aresztowany, a jego siostra została zatrzymana przez policję pod zarzutem udziału w ataku.

Od czasu ataku hakerskiego firma MultiChain zawiesiła działalność. Firma opublikowała Opublikowano na X Wiadomości o decyzji, w tym o ciągu zdarzeń, które doprowadziły do zamknięcia. Sprawdź Czym jest oszustwo polegające na wyciąganiu dywanów za kryptowalutę?

8. Naruszenie danych LastPass

LastPass nie jest obcy włamaniom, a rok 2023 przynosi jeszcze więcej problemów menedżerowi haseł. Ludzie używają LastPass do przechowywania wszelkiego rodzaju poufnych informacji, w tym danych uwierzytelniających do giełd kryptowalut, kluczy prywatnych czy fraz źródłowych do portfeli kryptowalutowych. Ogromna ilość cennych informacji przechowywanych w LastPass sprawiła, że stał się on częstym celem cyberprzestępców.

W październiku 2023 roku, w wyniku włamania do systemu LastPass, do którego doszło rok wcześniej, skradziono kryptowaluty o wartości 4.4 miliona dolarów. Do kradzieży środków wykorzystano wiele fraz źródłowych i haseł, które były przechowywane przez LastPass. Ponad 25 użytkowników ucierpiało po tym, jak ich dane zostały skradzione w włamaniu z 2022 roku, a środki nadal pozostają na wolności.

9. Hackowanie stawek

Kontrowersyjna i popularna platforma handlu kryptowalutami Stake padła ofiarą ataku hakerskiego we wrześniu 2023 roku, w wyniku którego skradziono łącznie 41 milionów dolarów. W wyniku tego ataku, celem ataków stały się portfele kryptowalutowe użytkowników, z których skradziono różne aktywa, takie jak Ethereum i Dai. Wszystkie środki zostały wysłane na jeden adres portfela, prawdopodobnie należący do hakera (lub hakerów) odpowiedzialnego za atak. Stamtąd środki zostały przesłane do kilku innych portfeli, co rozproszyło ich lokalizację i utrudniło ich śledzenie.

Zawsze podejrzewano, że w kradzieży brali udział północnokoreańscy hakerzy. Podejrzenie to potwierdziło się, gdy FBI ujawniło, że odpowiedzialna za nią była grupa hakerska Lazarus. Jak to często bywa w przypadku włamań do kryptowalut, środków wciąż nie odnaleziono ani nie odzyskano.

10. Atak na CoinEx

We wrześniu 70 r. z giełdy kryptowalut CoinEx skradziono oszałamiającą kwotę 2023 milionów dolarów w kryptowalucie, po tym jak hakerzy uzyskali dostęp do wielu prywatnych kluczy portfeli użytkowników.

Łącznie, za pomocą tego exploita skradziono kryptowaluty o wartości 54 milionów dolarów, a ogromny transfer prawie 5000 Etherów wzbudził podejrzenia na początku miesiąca. Dodatkowo skradziono 231 Bitcoinów, 2220 Bitcoinów Cach, 135600 XNUMX Solana i wiele innych aktywów. Chociaż żaden z zimnych portfeli CoinEx nie został naruszony, atakujący zdołali ukraść znaczną sumę, która nie została odzyskana w momencie pisania tego tekstu.

Nic dziwnego, że podejrzewa się, że za to naruszenie bezpieczeństwa odpowiada grupa hakerska Lazarus, która rzekomo odpowiadała za liczne ataki w przeszłości. Sprawdź Najbardziej znane gangi cyberprzestępców.

często zadawane pytania

P1. Jakie są najważniejsze wyzwania stojące przed rynkiem kryptowalut?

Rynek kryptowalut stoi w obliczu wyzwań, takich jak walka ze wzrastającą liczbą oszustw i ataków hakerskich, lepsze regulacje, ochrona inwestorów i kwestie bezpieczeństwa.

P2. Jakie są najważniejsze kwestie, które inwestorzy powinni wziąć pod uwagę, aby chronić swoje aktywa?

Inwestorzy powinni korzystać z bezpiecznych portfeli, uważać na platformy, którym nie można ufać, unikać udziału w podejrzanych ofertach i stosować rygorystyczne zasady bezpieczeństwa.

P3: Czy nowe technologie mogą pomóc zwiększyć bezpieczeństwo na rynku kryptowalut?

Tak, technologie takie jak zdecentralizowane technologie sieciowe i szyfrowanie mogą pomóc zwiększyć bezpieczeństwo, ale wymagają dalszych badań i rozwoju, aby zagwarantować ich skuteczność.

P4. Jak inwestorzy mogą sobie radzić z oszustwami i włamaniami, jeśli się z nimi zetkną?

Inwestorzy powinni zgłaszać wszelkie podejrzane działania, korzystać ze sprawdzonych narzędzi bezpieczeństwa i unikać ofert, które wydają się podejrzane.

P5. Jakie są najlepsze praktyki w zakresie zabezpieczania portfeli i inwestowania w kryptowaluty?

Inwestorzy powinni bezpiecznie przechowywać klucze prywatne, korzystać z portfeli zimnych (portfeli sprzętowych) i regularnie aktualizować hasła.

Hakowanie kryptowalut nie zniknie.

Biorąc pod uwagę miliardy skradzionych kryptowalut w ciągu ostatniej dekady, oszustwa i ataki hakerskie związane z kryptowalutami prawdopodobnie szybko znikną. Cyberprzestępcy nie tylko stosują coraz bardziej wyrafinowane taktyki, ale także słabo zabezpieczone platformy i niedoświadczeni inwestorzy stają się łatwym celem. Możesz teraz sprawdzić Jak manipuluje się rynkiem kryptowalut? Jak się przed tym chronić?.

Idź do góry przycisk