Рассказываем о том, сколько, как и у кого своровали киберзлоумышленники на крипторынке в 2022 году, и как обезопасить себя от мошенников
В последние несколько лет злоумышленники очень активно наживаются на крипторынке. Тех денег, которые перетекают к ним в карман, хватило бы на запуск 48 ракет до Марса.
По подсчетам аналитиков Chainalysis, с начала 2022 года злоумышленники обокрали криптопроекты примерно на $3 млрд. Для сравнения: за 2020 год мошенники похитили активы примерно на $1,5 млрд. В 2021 году этот показатель вырос на 80% до $7,7 млрд.
Злоумышленники заставляют страдать всех участников и все секторы крипторынка. Из криптоотрасли в руки преступников утекают миллиарды долларов, которые вряд ли вернутся обратно.
В этом материале редакция BeInCrypto собрала информацию о том, какой вред крипторынку нанесли злоумышленники в 2022 году.
Невзаимозаменяемые токены (NFT) — одна из самых привлекательных целей для мошенников. Из-за взрывного роста популярности продукт привлек внимание не только пользователей, но и хакеров. За первые 2 квартала 2022 года взломы NFT-коллекций принесли злоумышленникам суммарно $84,6 млн.
В результате взлома Discord-сервера NFT-коллекции Bored Ape злоумышленники похитили 2 NFT стоимостью не менее $70 тыс.
NFT-маркетплейс OpenSea взламывали минимум дважды за один только январь этого года. В первый раз злоумышленнику удалось вывести с платформы более чем $700 тыс. в ETH. Во второй раз хищение было более крупным — с маркетплейса украли как минимум 8 дорогостоящих NFT на общую сумму в более чем $1,3 млн. Оба раза мошенники воспользовались критическими уязвимостями платформы: «проблемами с интерфейсом» и ошибкой в программе.
Другой NFT-маркетплейс, TreasureDAO, лишился свыше 100 NFT из различных коллекций. Общая сумма ущерба по предварительным данным оценивается в $1,4 млн. Хакеры также воспользовались ошибкой в протоколе.
DeFi-продукты — главная жертва преступных действий. Новые проекты зачастую запускаются без надлежащих аудитов безопасности, поэтому злоумышленники без труда находят уязвимости в смарт-контрактах и воруют деньги у разработчиков и пользователей.
Например, 9 марта протокол Fantasm Finance потерял около $2,6 млн в ETH из-за уязвимости смарт-контракта.
Первого апреля у протокола кредитования Ola Finance похитили около $4,6 млн в результате хакерской атаки по типу «повторного входа».
Децентрализованный сервис потоковой аудиопередачи Audius также стал жертвой хакерской атаки на $6 млн. Злоумышленнику удалось изменить конфигурации смарт-контракта управления.
В марте кредитный DeFi-протокол Hundred Finance потерял около $6,5 млн в ETH. Хакеры использовали атаку «повторного входа».
DeFi-проект Elephant Money стал жертвой мошенников, которые сумели выкрасть более $11 млн из резервов. Для атаки они использовали уязвимости сразу в нескольких смарт-контрактах.
Проект Qubit Finance потерял около $80 млн в результате взлома. Тут злоумышленники снова воспользовались уязвимостями протокола.
Одной из крупнейших атак остается взлом игры Axie Infinity. Из игрового сайдчейна Ronin Network хакеры похитили свыше $615 млн в ETH и USDC. Предположительно, за инцидентом стоит северокорейская группировка Lazarus Group.
Еще одна ахиллесова пята криптоиндустрии. С начала 2022 года злоумышленники атаковали кросс-чейн мосты тринадцать раз и похитили суммарно $2 млрд, выяснили аналитики Chainalysis.
В июне мост Harmony Horizon потерял $100 млн в результате взлома. В ходе атаки хакеры воспользовались давно выявленной уязвимостью. Позднее мошенники отмыли похищенное через теперь подсанкицонный миксер Tornado Cash.
Кросс-чейн мост Nomad также подвергся взлому, в результате которого в руки мошенников попало около $190 млн пользовательских средств. Впоследствии злоумышленники вернули $9 млн.
В феврале хакеры вывели криптовалюту более чем на $320 млн в ETH, взломав кросс-чейн протокол Wormhole. Причиной также стала обнаруженная злоумышленниками критическая уязвимость. Позднее все убытки удалось покрыть.
Потери в цифрахпотерял NFT-сектор
потерял DeFi-сектор
потеряли кросс-чейн мосты
Мошенники чаще всего используют схемы, сосредоточенные на использовании ошибок в протоколах и уязвимостей в смарт-контрактах проектов. Атаки по типу «повторного входа» и взлом Discord-серверов тоже входят в число любимых хакерских техник.
Однако злоумышленники не перестают изобретать и новые схемы. Вот лишь некоторые из хакерских нововведений, которые были замечены в 2022 году:
Помните, что никто кроме вас не защитит ваши деньги. Для того, чтобы минимизировать риски, достаточно придерживаться нескольких основных правил:
BTC | 98473.08 |
ETH | 3337.69 |
EOS | 0.7792 |
XRP | 1.5478 |
LTC | 101.07 |
Актуальность 2024-11-23 11:10:08
Динамика курсов валют