Ця сторінка надається лише з інформаційною метою. Певні послуги й функції можуть бути недоступні у вашій юрисдикції.

Атаки на ланцюг постачання в криптовалюті: злом BigONE та загрози з боку Північної Кореї потрясли індустрію

Вступ: Зростаюча загроза атак на ланцюг постачання в криптовалюті

Криптовалютна індустрія, відома своєю децентралізованою природою та активами високої вартості, стала основною мішенню для кіберзлочинців. Останні резонансні інциденти, такі як злом безпеки на $27 мільйонів у BigONE та рекордний злом Bybit, виявили критичні вразливості в екосистемі. Ці події підкреслюють зростаючу складність атак на ланцюг постачання та наголошують на нагальній потребі у впровадженні надійних заходів безпеки для захисту цифрових активів.

Злом безпеки BigONE: кейс про вразливості гарячих гаманців

Як відбувся напад

BigONE зазнав злому безпеки на $27 мільйонів через високоскладну атаку на ланцюг постачання, спрямовану на інфраструктуру гарячих гаманців. Зловмисник скористався вразливостями логіки серверів, щоб обійти контроль ризиків, що дозволило здійснити несанкціоновані виведення активів, включаючи BTC, ETH, USDT, SOL та TRX. Викрадені активи швидко конвертувалися в різні криптовалюти та розподілялися між різними блокчейнами, що ускладнювало зусилля з їх повернення.

Реакція BigONE та заходи з пом'якшення наслідків

У відповідь на злом BigONE запевнив користувачів, що їхні баланси на рахунках залишаться незмінними. Біржа активувала внутрішні резерви та залучила зовнішню ліквідність для покриття втрат, демонструючи відданість збереженню довіри користувачів. Крім того, BigONE співпрацював із блокчейн-розслідувачами, такими як CertiK та SlowMist, щоб відстежувати рухи гаманців і запобігти подальшому розповсюдженню викрадених активів.

Критика та перевірка

Незважаючи на проактивні заходи, BigONE зіткнувся з критикою через ймовірну попередню участь у обробці обсягів від шахрайських схем. Ця перевірка викликала питання щодо практик безпеки біржі та її залежності від сторонніх сервісів, що могло сприяти злому.

Злом Bybit: загроза з боку північнокорейських акторів

Складні тактики групи Lazarus

Злом Bybit, приписаний північнокорейським загрозливим акторам, відомим як група Lazarus, включав шкідливий код, спрямований на Ethereum Multisig Cold Wallets. Атака походила з компрометованих машин розробників та інфраструктури, демонструючи експертність групи в атаках на ланцюг постачання. Тактики соціальної інженерії, такі як фальшиві співбесіди на роботу через LinkedIn, використовувалися для розгортання шкідливого програмного забезпечення та збору облікових даних.

Історичні тенденції крадіжок криптовалют Північною Кореєю

З 2017 року північнокорейські актори викрали понад $6 мільярдів у криптоактивах, причому злом Bybit перевершив попередні рекорди. Ці інциденти підкреслюють постійну загрозу з боку кіберзлочинців, спонсорованих державою, та їхню здатність використовувати вразливості в криптовалютній екосистемі.

Наслідки для індустрії: уроки з останніх зломів

Вразливості гарячих гаманців та сторонніх сервісів

Інциденти з BigONE та Bybit підкреслюють ризики, пов'язані з гарячими гаманцями та залежністю від сторонніх сервісів. Біржі повинні приділяти пріоритетну увагу безпеці своєї інфраструктури та впроваджувати передові засоби контролю ризиків для зменшення цих вразливостей.

Роль прозорості та комунікації

Прозора комунікація BigONE під час злому була позитивним кроком у збереженні довіри користувачів. Однак індустрія повинна впровадити стандартизовані протоколи для звітування про інциденти та зусиль з відновлення, щоб забезпечити відповідальність та мінімізувати вплив на користувачів.

Співпраця з блокчейн-розслідувачами

Участь блокчейн-розслідувачів, таких як CertiK та SlowMist, у відстеженні викрадених активів демонструє важливість співпраці у вирішенні проблем безпеки. Біржі повинні встановлювати партнерства з кібербезпековими компаніями для підвищення своєї здатності реагувати на атаки та відновлювати активи.

Соціальна інженерія: зростаюча загроза

Фальшиві співбесіди та збір облікових даних

Використання групою Lazarus LinkedIn для фальшивих співбесід на роботу підкреслює зростаючу загрозу соціальної інженерії в криптовалютних атаках. Ці тактики експлуатують людські вразливості, що робить їх важкими для виявлення та запобігання.

Запобіжні заходи

Для боротьби із соціальною інженерією біржі та користувачі повинні впроваджувати суворі заходи безпеки, такі як багатофакторна аутентифікація та регулярне навчання співробітників. Кампанії з підвищення обізнаності також можуть допомогти людям розпізнавати та уникати поширених тактик соціальної інженерії.

Висновок: зміцнення криптовалютної екосистеми

Останні зломи BigONE та Bybit є суворим нагадуванням про вразливості в криптовалютній індустрії. Оскільки атаки на ланцюг постачання та тактики соціальної інженерії стають дедалі складнішими, біржі повинні інвестувати в передові заходи безпеки та сприяти співпраці з експертами з кібербезпеки. Пріоритетність прозорості, захисту користувачів та проактивного управління ризиками дозволить індустрії рухатися до більш безпечного та стійкого майбутнього.

Примітка
Цей контент надається виключно в інформаційних цілях і може стосуватися продуктів, недоступних у вашому регіоні. Він не призначений для надання (i) порад або рекомендацій щодо інвестування; (ii) пропозицій або прохань купити, продати або утримувати криптовалютні/цифрові активи; (iii) фінансових, бухгалтерських, юридичних або податкових консультацій. Утримування криптовалютних/цифрових активів, зокрема стейблкоїнів, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Ви маєте ретельно зважити, чи підходить вам торгівля криптовалютними/цифровими активами або володіння ними з огляду на свій фінансовий стан. Якщо у вас виникнуть запитання щодо доречності будь-яких дій за конкретних обставин, зверніться до юридичного, податкового або інвестиційного консультанта. Інформація (включно з ринковими даними й статистичними відомостями, якщо такі є), що з’являється в цій публікації, призначена лише для загальних інформаційних цілей. Хоча під час підготовки цих даних і графіків було вжито всіх належних заходів, ми не несемо відповідальності за будь-які помилки у фактах або упущення в них.

© OKX, 2025. Цю статтю можна відтворювати або поширювати повністю чи в цитатах обсягом до 100 слів за умови некомерційного використання. Під час відтворення або поширення всієї статті потрібно чітко вказати: «Ця стаття використовується з дозволу власника авторських прав © OKX, 2025». Цитати мають наводитися з посиланням на назву й авторство статті, наприклад: «Назва статті, [ім’я та прізвище автора, якщо є], © OKX, 2025». Деякий вміст може бути згенеровано інструментами штучного інтелекту (ШІ) або з їх допомогою. Використання статті в похідних і інших матеріалах заборонено.

Схожі статті

Показати більше
pi coin
Альткоїн

Як продати монету Пі, коли вона виставлена на продаж

Оскільки Pi мережа продовжувати, щоб розвиватися та привертати увагу у світі криптовалюта, багато користувачів хочуть знати, як вони можуть угода зі своїм видобутим PI. Незважаючи на те, що подія з генерації токенів мережі Pi викликала відчуттів, токен ще не офіційно зареєстрований на OKX. Після цього продаж ваш/вашого/вашому/вашого PI на OKX буде простим і безпроблемним, якщо ви знайомі з тим, як працює торгівля на OKX. Якщо ви новачок і хвилюєтеся про кроки, ось покрокова інструкція, яка допоможе вам підготуватися до торгівлі Pi Coin на OKX.
29 лип. 2025 р.
Початковий
470
pi coin
Альткоїн
Актуальні токени

Як купувати Pi network PI на OKX?

Як купувати PI на CEX: Путівник по революційній криптовалюті Pi мережі Pi Мережа Pi стала новаторською платформою у сфері криптовалюта, пропонуючи унікальний мобільний майнінговий досвід, доступний кожному. Завдяки своєму децентралізованому підходу та зосередженості на зростанні, керованому спільнотою, мережа Pi привернула увагу мільйонів користувачів у всьому світі. У цій статті ми розглянемо ключові аспекти криптовалюти Pi, включаючи статус лістингу, де нею можна торгувати та як купувати PI на CEX.
29 лип. 2025 р.
330
how to buy crypto guide
Як купувати криптовалюту

Початківець 101: інструкція з купівлі криптовалюти

Ви новачок, якому потрібен посібник із купівлі криптовалюти? Ви саме там, де треба! Незалежно від того, що вас цікавить — поради щодо вибору біржової платформи для реєстрації або токена для інвестування — процес купівлі криптовалюти може видатися вкрай заплутаним. У цьому довіднику 101 ми розбиваємо процес купівлі криптовалюти на прості кроки — від вибору біржової платформи до поповнення акаунта й вибору безпечного гаманця. Починаймо!
29 лип. 2025 р.
Початковий
197