• bitcoinBitcoin (BTC) $ 60,163.00
  • ethereumEthereum (ETH) $ 1,578.95
  • tetherTether (USDT) $ 0.998572
  • usd-coinUSDC (USDC) $ 0.999675
  • tronTRON (TRX) $ 0.323696
  • dogecoinDogecoin (DOGE) $ 0.073522
  • leo-tokenLEO Token (LEO) $ 9.40
  • zcashZcash (ZEC) $ 384.92
  • moneroMonero (XMR) $ 311.14
  • stellarStellar (XLM) $ 0.171424
  • chainlinkChainlink (LINK) $ 7.27
  • cardanoCardano (ADA) $ 0.144721
  • daiDai (DAI) $ 0.999692
  • bitcoin-cashBitcoin Cash (BCH) $ 193.04
  • litecoinLitecoin (LTC) $ 43.10
  • hedera-hashgraphHedera (HBAR) $ 0.071448
  • crypto-com-chainCronos (CRO) $ 0.054375
  • okbOKB (OKB) $ 77.20
  • ethereum-classicEthereum Classic (ETC) $ 7.05
  • kucoin-sharesKuCoin (KCS) $ 6.75
  • cosmosCosmos Hub (ATOM) $ 1.58
  • algorandAlgorand (ALGO) $ 0.086488
  • true-usdTrueUSD (TUSD) $ 0.997877
  • dashDash (DASH) $ 32.21
  • vechainVeChain (VET) $ 0.004612
  • tezosTezos (XTZ) $ 0.213180
  • decredDecred (DCR) $ 11.44
  • iotaIOTA (IOTA) $ 0.037314
  • neoNEO (NEO) $ 1.91
  • basic-attention-tokenBasic Attention (BAT) $ 0.084323
  • qtumQtum (QTUM) $ 0.687565
  • 0x0x Protocol (ZRX) $ 0.080838
  • ravencoinRavencoin (RVN) $ 0.003959
  • ontologyOntology (ONT) $ 0.042502
  • paxos-standardPax Dollar (USDP) $ 0.999385
  • iconICON (ICX) $ 0.024975
  • wavesWaves (WAVES) $ 0.266563
  • liskLisk (LSK) $ 0.092535
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.079858
  • bitcoin-goldBitcoin Gold (BTG) $ 0.293063
Безопасность

ZachXBT: криптоиндустрия не справляется со взломами самостоятельно

Криптодетектив отметил, что децентрализованные сервисы зарабатывают на активности хакеров, а централизованные биржи слишком медленно реагируют

Криптодетектив ZachXBT заявил, что после расследования атаки на биржу Bybit, он пришел к выводу, что криптоиндустрия не справляется с последствиями взломов самостоятельно. При этом он отметил, что принудительное регулирование также может навредить отрасли.

«Долгие часы, которые я потратил на то, чтобы помочь заморозить средства после взлома Bybit, открыли мне глаза. Эта индустрия невероятно уязвима, когда дело доходит до взломов, и, к сожалению, я не знаю, сможет ли она справиться самостоятельно, пока правительство не ввело принудительно правила, которые навредят всей нашей индустрии», — написал ZachXBT в своем телеграм-канале.

21 февраля Bybit подверглась крупнейшему в истории крипторынка взлому. Хакеры вывели с биржи около $1,4 млрд в Ethereum и других активах. Аналитические сервисы связали атаку с северокорейской хакерской группировкой Lazarus.

rbc.group

Спустя несколько дней после взлома Bybit объявила «войну» северокорейским хакерам. Биржа запустила платформу LazarusBounty, на которой пользователи могут помогать отслеживать похищенные средства и адреса взломщиков, получая за это вознаграждение («баунти»).

На портале размещены списки криптопроектов, которые помогали в отслеживании и заморозке похищенных средств, а также перечень тех сервисов, которые отказались сотрудничать в расследовании взлома.

В списке «хороших» значатся 17 проектов: эмитенты стейблкоинов Tether и Circle, централизованные криптобиржи Binance, Coinbase, OKX, Bitget, MEXC, Gate, децентрализованные сервисы FixedFloat, ParaSwap, Wintermute, а также T3 Financial Crime Unit (коллаборация блокчейна Tron, компании Tether и кибераналитиков TRM Labs) и ряд других криптоплатформ.

Среди тех, кто отказался помогать в восстановлении похищенных средств — биржа eXch, через которую прошло $94 млн. Ей было отправлено более 1000 запросов, но платформа не идет на сотрудничество, напомнив, что раньше Bybit отказывала ей в помощи.

Также среди тех проектов, через которые спокойно прошли украденные средства, отмечены сервис TradeOgre, блокчейн-мосты THORChain, Maya Protocol, Li.fi, TransitSwap и криптомиксер Wasabi Wallet. ZachXBT обратил внимание на то, что несколько «децентрализованных» протоколов недавно получили почти 100% своего ежемесячного объема торгов и комиссий «из КНДР» и отказываются брать на себя какую-либо ответственность.

Активность взломщиков Bybit привела к рекордному объему торгов в протоколе THORChain. По данным аналитиков из EmberCN, за 10 дней после взлома объем транзакций на платформе достиг $5,9 млрд, а комиссии платформы составили $5,5 млн.

По мнению ZachXBT, централизованные биржи в конечном итоге оказываются еще хуже, так как, когда через них проходят незаконные средства, на реагирование уходит несколько часов, а на отмывание — всего несколько минут. Методы верификации пользователей, которые используют биржи, бесполезны, потому что злоумышленники покупают аккаунты, добавил криптосыщик.

«KYT несовершенен и легко обходится. KYC оказывается просто ловушкой для обычных пользователей из-за взломов и инсайдеров и бесполезен в большинстве случаев из-за купленных аккаунтов. Отмывание $1,4 млрд в КНДР в результате недавнего взлома показало, насколько он (механизм верификации) несовершенен», — написал ZachXBT.

В общей сложности Bybit пока удалось заморозить лишь 3,2% от похищенных средств ($44,7 млн). Запросы по поводу 6,8% активов находятся на рассмотрении, а 90% украденного находится в процессе отслеживания.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»