Криптобиржа Bitrue взломана, потеряно 23 миллиона долларов из-за эксплуатации горячего кошелька

Hundred Finance
- Криптобиржа Bitrue подверглась атаке через горячий кошелек, потеряв почти 23 млн долларов в криптоактивах
- По данным биржи, украденные токены составляли 5% от всех средств Bitrue
- Bitrue приостановила вывод средств после взлома и планирует возобновить их 18 апреля
Криптобычий рынок вернулся, как и криптовзломы. Bitrue, популярная криптовалютная биржа, стала жертвой кибератаки, приведшей к потере 23 миллионов долларов. Взлом был осуществлен с использованием эксплойта, нацеленного на горячий кошелек биржи, который подключен к интернету и используется для мгновенных транзакций.
Инцидент вновь подчеркнул уязвимости и риски, связанные с горячими кошельками криптовалют. Обнаружив нарушение, Bitrue немедленно остановила всю торговлю и выводы средств, чтобы локализовать ситуацию.
Bitrue становится жертвой последних взломов DeFi
Bitrue объявила 14 апреля о временной приостановке всех выводов средств из-за «кратковременной эксплуатации» ее горячего кошелька. Проведя дополнительные проверки безопасности, компания ожидает возобновить выводы средств 18 апреля 2023 года. Сообщая о событиях в своем блоге, биржа заявила:
Мы выявили кратковременную эксплуатацию одного из наших горячих кошельков в 07:18 (UTC) 14 апреля 2023 года. Мы смогли оперативно решить эту проблему и предотвратили дальнейшую эксплуатацию средств. Мы относимся к этому вопросу серьезно и в настоящее время расследуем ситуацию.
Команда Bitrue
Bitrue подчеркнула, что смогла оперативно решить проблему, позволив платформе предотвратить дальнейшие потери капитала. Биржа добавила, что менее 5% всех средств биржи хранились в затронутом горячем кошельке.
Биржа временно приостановила все выводы средств. Она планирует возобновить выводы 18 апреля. Кроме того, биржа заявила, что всем выявленным пользователям, пострадавшим от инцидента, будет выплачена полная компенсация.
Для проведения дополнительных проверок безопасности Bitrue временно приостанавливает все выводы средств и ожидает возобновить их 18 апреля 2023 года. Мы просим вашего понимания и терпения в это время. Всем выявленным пользователям, пострадавшим от этого инцидента, будет выплачена полная компенсация. Мы стремимся поддерживать прозрачность на протяжении всего процесса и благодарим вас за вашу постоянную поддержку.
Команда Bitrue
Согласно данным CoinGecko, Bitrue торгует в среднем более чем на 1 миллиард долларов в день, при этом биткоин и эфир являются одними из самых торгуемых пар токенов. Кроме того, токен Bitrue незначительно снизился за последние 24 часа.
Согласно объявлению, в затронутом горячем кошельке находились следующие валюты: Ether, Shiba Inu, Quant (QNT), GALA, Holo (HOT) и Polygon.
Стратегия управления кошельками Bitrue
Для управления средствами пользователей централизованные криптовалютные биржи обычно используют комбинацию холодных и горячих кошельков. Холодные кошельки — это решения для офлайн-хранения. Эти кошельки обеспечивают большую защиту от кибератак. Горячие кошельки, подключенные к интернету, позволяют осуществлять более быстрые депозиты и выводы средств, но они более уязвимы для взломов.
Инцидент с Bitrue стал второй крупной атакой за последние дни, направленной на централизованные биржи. В аналогичном инциденте на прошлой неделе южнокорейская биржа GDAC потеряла почти 13 миллионов долларов в виде криптоактивов. Эти взломы заставляют задаться вопросом: могут ли криптокошельки быть одновременно доступными и защищенными от хакеров?
Есть ли решение для криптовзломов?
Недавняя волна взломов, банкротств и утерянных сид-фраз породила множество приложений криптокошельков, предназначенных для безопасного хранения закрытых ключей, связанных с криптовалютами. Многие пользователи принимают принцип самокастоди, беря безопасность в свои руки с помощью инфраструктуры безопасности кошельков без разрешений, поскольку они стремятся сохранить полный контроль и владение своими цифровыми активами.
Хакеры постоянно ищут новые способы эксплуатации уязвимостей в программном обеспечении кошельков безопасности. Тревожно, что хакеры могут «отслеживать и определять» членов quorum в мультиподписном кошельке, получая информацию о том, какие пользователи подписывают транзакции для мультиподписного кошелька (обычно используя свои собственные горячие кошельки).
Внедрение строгих мер безопасности и повышение прозрачности в блокчейне необходимо для защиты цифровых активов, предотвращения мошеннической деятельности и восстановления доверия в отрасли. Потери, вызванные этими скандалами, затронули как крупные финансовые институты, так и стартапы, и частных инвесторов.
По мере развития криптографии может появиться безопасные многосторонние вычисления, которые предоставят всем доступ к институциональному уровню кастоди.
По мере продолжения расследования взлома Bitrue инцидент подчеркивает необходимость повышения бдительности и мер безопасности для защиты быстро растущей криптоэкосистемы от киберугроз. Криптобиржи должны оставаться проактивными в снижении рисков и защите активов своих пользователей, чтобы поддерживать доверие и уверенность в отрасли.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем провести независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любого инвестиционного решения.

Флоренс Мучай
Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.
















