ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

KAI, Binance и Bybit: является ли One Central в Дубае рассадником хакеров?

АвторCryptopolitan MediaCryptopolitan Media 3 мин. чтения

Дубай, ОАЭ, 9 2025

3 июня 2025 года KAI Exchange обнаружил, что с его маржинального кошелька было похищено 5 миллионов долларов. KAI работает из башни One Central в Дубае, в том же здании, где расположены крупные биржи Binance и Bybit. Это последнее взломное происшествие следует за двумя другими высокопрофильными хакерскими атаками, связанными с One Central, что вызывает вопросы о том, подвергает ли общее местоположение всех арендаторов большему риску.

Взлом Binance в 2019

В мае 2019 года Binance потеряла 7000 BTC — примерно 40 миллионов долларов на тот момент, — когда хакеры получили доступ к закрытым API-ключам. Хотя Binance немедленно покрыла убытки клиентов, украденные средства подчеркнули, что даже ведущие биржи могут быть уязвимы. Этот инцидент побудил Binance усилить внутренний контроль, перевести больше активов в холодное хранилище и внедрить расширенные инструменты мониторинга.

Ограбление Bybit в 2025

В феврале 2025 года Bybit пострадала от масштабного взлома, в результате которого из горячих кошельков было выведено 400 000 ETH, что составляло примерно 1,5 миллиарда долларов. Ранние сообщения предполагали, что злоумышленники скомпрометировали материалы закрытых ключей. В ответ Bybit инвестировала значительные средства в мониторинг ончейн-транзакций в реальном времени, улучшила сегрегацию кошельков и наняла внешних аудиторов для проверки состояния безопасности.

Недавние потери KAI

Инцидент KAI в июне 2025 года включал несанкционированное изъятие 5 миллионов долларов из его маржинальных средств. Расследователи указывают, что взлом был вызван слабостью в собственной инфраструктуре KAI, а не уязвимостью публичной сети. Тем не менее, тот факт, что все три биржи находятся в One Central, побудил отраслевых наблюдателей задать вопрос: могут ли общие услуги здания, такие как электроснабжение, охлаждение или сетевая магистраль, быть скрытым фактором риска.

Риски совместного размещения и общей инфраструктуры

Биржи такого масштаба не полагаются на публичный Wi-Fi для критически важных операций. Они используют частные зашифрованные сети и виртуальные частные сети (VPN) для внутренних систем. Однако совместное использование здания означает потенциальное пересечение инфраструктурных компонентов, таких как сетевые коммутаторы, межсетевые экраны или оборудование, управляемое поставщиками. Если какой-либо общий элемент настроен неправильно или остается без патчей, злоумышленники могут использовать эту брешь для перемещения между арендаторами.

В One Central каждая биржа поддерживает отдельные сетевые сегменты. Тем не менее, ошибки в конфигурации или задержки с применением прошивок могут создать уязвимость, затрагивающую всех арендаторов. Хотя нет прямых доказательств того, что какие-либо из этих трех взломов произошли через уязвимость общего здания, закономерность повторяющихся потерь по одному адресу не может быть проигнорирована.

Шаги по укреплению безопасности

• Binance перевела большинство активов в холодное хранилище, ограничила разрешения API-ключей и внедрила более строгий внутренний контроль доступа

• Bybit развернула расширенный мониторинг ончейн-транзакций в реальном времени, пересмотрела процессы управления ключами и разделила средства горячих кошельков на несколько меньших адресов

• KAI внедрила многосигнатурные кошельки, обязала использовать двухфакторную аутентификацию для всего персонала и развернула инструменты ончейн-мониторинга для немедленного обнаружения необычных переводов

Все три биржи теперь регулярно проводят аудиты безопасности и обмениваются разведданными об угрозах, где это уместно. Они также привлекли сторонние компании для проведения тестов на проникновение любого общего сетевого оборудования или систем, предоставляемых поставщиками, которые обслуживают несколько этажей.

Ключевой вывод для отрасли

One Central может стать знаковым местом для крипто-амбиций Дубая, но он также иллюстрирует, что никакое местоположение не может гарантировать абсолютную безопасность. Настоящим рассадником хакеров часто являются слабые меры контроля и устаревшие процедуры, а не конкретное здание. Рассматривая общую инфраструктуру как потенциальный фактор риска и поддерживая строгие практики безопасности, биржи могут лучше защищать средства клиентов даже в условиях высокоценного совместного размещения.

Этот отчет был подготовлен Crypto Security Watch.

О Crypto Security Watch

Crypto Security Watch — это некоммерческая организация со штаб-квартирой в Джакарте, которая отслеживает инциденты безопасности в сфере криптовалют по всему миру. Мы анализируем, проверяем и сообщаем о взломах и уязвимостях в режиме реального времени, предоставляя практические рекомендации и лучшие практики, чтобы помочь организациям и частным лицам защитить свои цифровые активы.

Контакты для СМИ

Мухаммад Ихсан, соучредитель
Веб-сайт: https://cryptosecuritywatch.com
Email: [email protected] 

Поделиться статьёй

Отказ от ответственности. Это корпоративный пресс-релиз. Читателям следует провести собственную проверку перед принятием любых действий, связанных с рекламируемой компанией, её аффилированными лицами или услугами. Cryptopolitan.com не несет прямой или косвенной ответственности за любой ущерб или убытки, причиненные или предположительно причиненные в связи с использованием или опорой на любой контент, товары или услуги, упомянутые в пресс-релизе.

Cryptopolitan Media

Cryptopolitan Media

Выделенный раздел для отобранных аналитических материалов и ключевых обновлений от нашей сети глобальных отраслевых партнёров.

ЕЩЁ … НОВОСТИ