К концу февраля один из ведущих криптовалютных бирж столкнулся с крупнейшей за всю историю отрасли кибератакой. Злоумышленники с помощью подделки фронтенда и мошенничества с мультиподписами точно проникли в систему холодных кошельков Ethereum платформы и успешно украли около 14,4 миллиарда долларов в ETH и его деривативах. Этот инцидент вызвал цепную реакцию на рынке — цена Ethereum за 4 часа упала почти на 4 %, а объем ликвидаций за 24 часа по всей сети превысил 4,5 миллиарда долларов.



После происшествия биржа быстро использовала собственные активы для полного возмещения убытков пользователей. Но по-настоящему важным является технический уязвимость, скрытая за этим событием. Мошенничество с мультиподписами показывает, что даже архитектура холодных кошельков ведущих платформ остается уязвимой при столкновении с тщательно спроектированными социальными инженерными атаками и техническими комбинациями.

Затем биржа запустила новый этап реконструкции системы безопасности. План обновления включает: проведение 9 независимых аудитов безопасности в сотрудничестве с внутренними и внешними экспертами, переработку процессов работы с кошельками и механизмов изоляции холодных кошельков, интеграцию системы двойного шифрования MPC (многосторонние вычисления) и HSM (аппаратный модуль безопасности), а также получение международного сертификата ISO/IEC 27001 по информационной безопасности.

Это обновление отражает переоценку всей отраслью безопасности холодных кошельков. Комбинация MPC+HSM постепенно становится стандартом для ведущих бирж: по сравнению с традиционными мультиподписами, такая архитектура демонстрирует большую устойчивость к утечкам ключей и внутренним злоупотреблениям. Пользователям при выборе биржи рекомендуется ознакомиться с конкретными используемыми системами безопасности — это зачастую является отражением реальных возможностей платформы по защите.
ETH1,79%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • Репост
  • Поделиться
комментарий
0/400
GlueGuyvip
· 12ч назад
14 миллиардов долларов просто так исчезли, даже мультиподписы могут обмануть? Я действительно в панике --- Даже у ведущих бирж есть такие уязвимости, а как же нам, мелким инвесторам, выжить? --- Комбинация mpc и hsm звучит устрашающе, интересно, сколько она прослужит, стоит задать вопрос --- Так что сейчас при выборе биржи нужно спрашивать, какую холодную кошелек используют? Кажется, это как выбор банка --- Комбинация социальной инженерии и технологий может взломать защиту, эти хакеры действительно на высоте --- Ну и дела, 14.4 миллиарда просто так исчезли, хорошо, что есть собственные активы для компенсации, иначе пользователи действительно могли бы расстроиться --- Что толку от ISO-сертификации, если всё равно взламывают? --- Кажется, что сейчас обновление безопасности бирж — это всё равно что играть в догонялки, только после происшествия начинают обращать внимание --- MPC намного лучше традиционного мультиподписа, почему раньше не использовали? --- Передняя часть ещё так может изменяться? Мне нужно быть осторожнее
Посмотреть ОригиналОтветить0
StablecoinAnxietyvip
· 13ч назад
14.4 миллиардов долларов просто так пропали? Это действительно ужасно, даже ведущие биржи ненадежны MPC с HSM звучит впечатляюще, но насколько это реально защищает Те биржи, которые не обновлялись, я действительно боюсь трогать Проблема в том, что пользователи вообще не могут понять, какая надежна, всё зависит от удачи Взлом холодных кошельков действительно пугает, кажется, уже негде безопасно хранить криптовалюту
Посмотреть ОригиналОтветить0
ShibaMillionairen'tvip
· 2025-12-29 21:36
14 миллиардов долларов пропало, и всё равно хвалите безопасность аудита? Смешно
Посмотреть ОригиналОтветить0
AlwaysQuestioningvip
· 2025-12-29 18:51
1,4 миллиарда долларов исчезли, а голову нельзя остановить --- Именно на это стоит обратить внимание, а не на вопрос, потерять ли деньги или нет --- MPC+HSM звучит хорошо, но как долго это продержится — вопрос --- Хороший совет — выбрать биржу, чтобы увидеть план безопасности, и спросить себя о платформе, которую вы используете --- Социальная работа и техническая комбинация — эта рутина неудержима --- Если холодный кошелёк взломан, то что же на самом деле холодно? --- Начинается очередная гонка вооружений, хакеры против бирж --- Полезна ли сертификация ISO или в конечном итоге всё зависит от удачи --- Необходимо освоить технику многосигнатурного обмана, а осознание профилактики — поддерживать уровень --- Если потеряешь 1,4 миллиарда, можно быстро покрыть этот объём... Очень круто
Посмотреть ОригиналОтветить0
BearMarketNoodlervip
· 2025-12-29 18:51
1,44 миллиарда долларов США, как же жестоко обманывать главную платформу многосигнатурным обманом, сочетание социальной работы + технологий действительно абсолютно.
Посмотреть ОригиналОтветить0
potentially_notablevip
· 2025-12-29 18:50
14亿美金就这么没了,头部交易所也不顶用啊 --- Мультиподписные мошенничества еще можно играть, подумать страшно --- Потеряв деньги, обновляем безопасность, этот прием уже знаком --- MPC+HSM звучит круто, а в следующий раз может появиться новая фишка? --- Настоящая проблема в том, что никто не знает, чей холодный кошелек самый безопасный, все — лишь послесловия --- Ликвидация на 4.5 миллиарда, очередной раунд для быков --- Так что сейчас при выборе биржи нужно спрашивать, какую систему шифрования они используют, это немного странно --- Все обновили, и верите ли вы их слова — вот в чем настоящая проблема --- Манипуляции с фронтендом, все зависит от удачи, смогут ли их предотвратить --- Ну и что, сертификация ISO — это просто чтобы мы были спокойны, все еще немного наивно
Посмотреть ОригиналОтветить0
ShibaOnTheRunvip
· 2025-12-29 18:48
14.4 миллиардов пропало — и пропало, люди всё равно компенсируют, вот так должен выглядеть лидер рынка --- Мультиподписка — обман? Социальная инженерия + технологии? По сути, всё сводится к человеческому фактору --- Двойное шифрование MPC+HSM звучит круто, но следующий хакер опять придумает что-то новое, да? --- Термин «стандарт отрасли» меня немного раздражает, в критический момент всё равно решает, у кого больше ресурсов --- Выбор биржи по безопасности — это слишком идеализированный совет, в конечном итоге всё зависит от того, смогут ли компенсировать убытки --- 9 видов аудита безопасности? Кажется, это как поставить себе оценку в игре --- 14.4 миллиарда... я всю жизнь не заработаю такие деньги --- Может ли сертификация ISO реально остановить хакеров? У меня есть сомнения --- Все ведущие платформы уже провалились, а как выжить маленьким биржам?
Посмотреть ОригиналОтветить0
GamefiHarvestervip
· 2025-12-29 18:43
14 миллиардов долларов потеряно, просто сменить систему — и всё? Такой настрой действительно безумный
Посмотреть ОригиналОтветить0
PessimisticOraclevip
· 2025-12-29 18:39
1.44 миллиарда исчезли? Вот какое обещание безопасности дают ведущие биржи, умираю со смеху
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить