К концу февраля один из ведущих криптовалютных бирж столкнулся с крупнейшей за всю историю отрасли кибератакой. Злоумышленники с помощью подделки фронтенда и мошенничества с мультиподписами точно проникли в систему холодных кошельков Ethereum платформы и успешно украли около 14,4 миллиарда долларов в ETH и его деривативах. Этот инцидент вызвал цепную реакцию на рынке — цена Ethereum за 4 часа упала почти на 4 %, а объем ликвидаций за 24 часа по всей сети превысил 4,5 миллиарда долларов.
После происшествия биржа быстро использовала собственные активы для полного возмещения убытков пользователей. Но по-настоящему важным является технический уязвимость, скрытая за этим событием. Мошенничество с мультиподписами показывает, что даже архитектура холодных кошельков ведущих платформ остается уязвимой при столкновении с тщательно спроектированными социальными инженерными атаками и техническими комбинациями.
Затем биржа запустила новый этап реконструкции системы безопасности. План обновления включает: проведение 9 независимых аудитов безопасности в сотрудничестве с внутренними и внешними экспертами, переработку процессов работы с кошельками и механизмов изоляции холодных кошельков, интеграцию системы двойного шифрования MPC (многосторонние вычисления) и HSM (аппаратный модуль безопасности), а также получение международного сертификата ISO/IEC 27001 по информационной безопасности.
Это обновление отражает переоценку всей отраслью безопасности холодных кошельков. Комбинация MPC+HSM постепенно становится стандартом для ведущих бирж: по сравнению с традиционными мультиподписами, такая архитектура демонстрирует большую устойчивость к утечкам ключей и внутренним злоупотреблениям. Пользователям при выборе биржи рекомендуется ознакомиться с конкретными используемыми системами безопасности — это зачастую является отражением реальных возможностей платформы по защите.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
24 Лайков
Награда
24
10
Репост
Поделиться
комментарий
0/400
GlueGuy
· 12ч назад
14 миллиардов долларов просто так исчезли, даже мультиподписы могут обмануть? Я действительно в панике
---
Даже у ведущих бирж есть такие уязвимости, а как же нам, мелким инвесторам, выжить?
---
Комбинация mpc и hsm звучит устрашающе, интересно, сколько она прослужит, стоит задать вопрос
---
Так что сейчас при выборе биржи нужно спрашивать, какую холодную кошелек используют? Кажется, это как выбор банка
---
Комбинация социальной инженерии и технологий может взломать защиту, эти хакеры действительно на высоте
---
Ну и дела, 14.4 миллиарда просто так исчезли, хорошо, что есть собственные активы для компенсации, иначе пользователи действительно могли бы расстроиться
---
Что толку от ISO-сертификации, если всё равно взламывают?
---
Кажется, что сейчас обновление безопасности бирж — это всё равно что играть в догонялки, только после происшествия начинают обращать внимание
---
MPC намного лучше традиционного мультиподписа, почему раньше не использовали?
---
Передняя часть ещё так может изменяться? Мне нужно быть осторожнее
Посмотреть ОригиналОтветить0
StablecoinAnxiety
· 13ч назад
14.4 миллиардов долларов просто так пропали? Это действительно ужасно, даже ведущие биржи ненадежны
MPC с HSM звучит впечатляюще, но насколько это реально защищает
Те биржи, которые не обновлялись, я действительно боюсь трогать
Проблема в том, что пользователи вообще не могут понять, какая надежна, всё зависит от удачи
Взлом холодных кошельков действительно пугает, кажется, уже негде безопасно хранить криптовалюту
Посмотреть ОригиналОтветить0
ShibaMillionairen't
· 2025-12-29 21:36
14 миллиардов долларов пропало, и всё равно хвалите безопасность аудита? Смешно
Посмотреть ОригиналОтветить0
AlwaysQuestioning
· 2025-12-29 18:51
1,4 миллиарда долларов исчезли, а голову нельзя остановить
---
Именно на это стоит обратить внимание, а не на вопрос, потерять ли деньги или нет
---
MPC+HSM звучит хорошо, но как долго это продержится — вопрос
---
Хороший совет — выбрать биржу, чтобы увидеть план безопасности, и спросить себя о платформе, которую вы используете
---
Социальная работа и техническая комбинация — эта рутина неудержима
---
Если холодный кошелёк взломан, то что же на самом деле холодно?
---
Начинается очередная гонка вооружений, хакеры против бирж
---
Полезна ли сертификация ISO или в конечном итоге всё зависит от удачи
---
Необходимо освоить технику многосигнатурного обмана, а осознание профилактики — поддерживать уровень
---
Если потеряешь 1,4 миллиарда, можно быстро покрыть этот объём... Очень круто
Посмотреть ОригиналОтветить0
BearMarketNoodler
· 2025-12-29 18:51
1,44 миллиарда долларов США, как же жестоко обманывать главную платформу многосигнатурным обманом, сочетание социальной работы + технологий действительно абсолютно.
Посмотреть ОригиналОтветить0
potentially_notable
· 2025-12-29 18:50
14亿美金就这么没了,头部交易所也不顶用啊
---
Мультиподписные мошенничества еще можно играть, подумать страшно
---
Потеряв деньги, обновляем безопасность, этот прием уже знаком
---
MPC+HSM звучит круто, а в следующий раз может появиться новая фишка?
---
Настоящая проблема в том, что никто не знает, чей холодный кошелек самый безопасный, все — лишь послесловия
---
Ликвидация на 4.5 миллиарда, очередной раунд для быков
---
Так что сейчас при выборе биржи нужно спрашивать, какую систему шифрования они используют, это немного странно
---
Все обновили, и верите ли вы их слова — вот в чем настоящая проблема
---
Манипуляции с фронтендом, все зависит от удачи, смогут ли их предотвратить
---
Ну и что, сертификация ISO — это просто чтобы мы были спокойны, все еще немного наивно
Посмотреть ОригиналОтветить0
ShibaOnTheRun
· 2025-12-29 18:48
14.4 миллиардов пропало — и пропало, люди всё равно компенсируют, вот так должен выглядеть лидер рынка
---
Мультиподписка — обман? Социальная инженерия + технологии? По сути, всё сводится к человеческому фактору
---
Двойное шифрование MPC+HSM звучит круто, но следующий хакер опять придумает что-то новое, да?
---
Термин «стандарт отрасли» меня немного раздражает, в критический момент всё равно решает, у кого больше ресурсов
---
Выбор биржи по безопасности — это слишком идеализированный совет, в конечном итоге всё зависит от того, смогут ли компенсировать убытки
---
9 видов аудита безопасности? Кажется, это как поставить себе оценку в игре
---
14.4 миллиарда... я всю жизнь не заработаю такие деньги
---
Может ли сертификация ISO реально остановить хакеров? У меня есть сомнения
---
Все ведущие платформы уже провалились, а как выжить маленьким биржам?
Посмотреть ОригиналОтветить0
GamefiHarvester
· 2025-12-29 18:43
14 миллиардов долларов потеряно, просто сменить систему — и всё? Такой настрой действительно безумный
Посмотреть ОригиналОтветить0
PessimisticOracle
· 2025-12-29 18:39
1.44 миллиарда исчезли? Вот какое обещание безопасности дают ведущие биржи, умираю со смеху
К концу февраля один из ведущих криптовалютных бирж столкнулся с крупнейшей за всю историю отрасли кибератакой. Злоумышленники с помощью подделки фронтенда и мошенничества с мультиподписами точно проникли в систему холодных кошельков Ethereum платформы и успешно украли около 14,4 миллиарда долларов в ETH и его деривативах. Этот инцидент вызвал цепную реакцию на рынке — цена Ethereum за 4 часа упала почти на 4 %, а объем ликвидаций за 24 часа по всей сети превысил 4,5 миллиарда долларов.
После происшествия биржа быстро использовала собственные активы для полного возмещения убытков пользователей. Но по-настоящему важным является технический уязвимость, скрытая за этим событием. Мошенничество с мультиподписами показывает, что даже архитектура холодных кошельков ведущих платформ остается уязвимой при столкновении с тщательно спроектированными социальными инженерными атаками и техническими комбинациями.
Затем биржа запустила новый этап реконструкции системы безопасности. План обновления включает: проведение 9 независимых аудитов безопасности в сотрудничестве с внутренними и внешними экспертами, переработку процессов работы с кошельками и механизмов изоляции холодных кошельков, интеграцию системы двойного шифрования MPC (многосторонние вычисления) и HSM (аппаратный модуль безопасности), а также получение международного сертификата ISO/IEC 27001 по информационной безопасности.
Это обновление отражает переоценку всей отраслью безопасности холодных кошельков. Комбинация MPC+HSM постепенно становится стандартом для ведущих бирж: по сравнению с традиционными мультиподписами, такая архитектура демонстрирует большую устойчивость к утечкам ключей и внутренним злоупотреблениям. Пользователям при выборе биржи рекомендуется ознакомиться с конкретными используемыми системами безопасности — это зачастую является отражением реальных возможностей платформы по защите.