
По данным компании по безопасности блокчейна CertiK, убытки от взломов криптовалют, мошенничества и эксплойтов выросли до $1.53 млрд в феврале, что на 1,500% больше, чем в январе, когда они составили $98 млн. Такой резкий рост был обусловлен в первую очередь рекордным взломом Bybit на $1.4 млрд, предположительно организованным северокорейской Lazarus Group.
Взлом Bybit стал крупнейшим в истории криптовалют
Атака на Bybit 21 февраля теперь удерживает рекорд как крупнейший взлом криптовалюты за всю историю, превзойдя эксплойт Ronin Bridge на $650 млн от марта 2022 года — инцидент, также связанный с Lazarus. Сообщается, что хакеры получили контроль над кошельком хранения Bybit, что побудило ФБР провести расследование, подтвердившее причастность Северной Кореи. Украденные средства были быстро распределены по нескольким блокчейнам.
Другие крупные криптокражи в феврале
В то время как взлом Bybit был в центре внимания заголовков, дополнительные нарушения безопасности усугубили убытки февраля:
- Взлом платежной системы Infini Stablecoin (49 млн долларов США) – 24 февраля хакеры атаковали Infini, используя привилегии администратора, чтобы выкупить все Токены хранилища. Скомпрометированный кошелек ранее был задействован в разработке платформы.
- Взлом протокола кредитования ZkLend ($10 млн) – 12 февраля хакеры вывели из ZkLend $10 млн, что стало третьей по величине атакой месяца.
В отчете CertiK подчеркивается, что основной причиной потерь являются риски взлома кошельков, за которыми следуют уязвимости кода (потеря 20 млн долларов США) и фишинговые атаки (потеря 1.8 млн долларов США).
Снижение количества краж криптовалюты в конце 2024 года
Несмотря на резкий рост в феврале, CertiK отметила, что убытки, связанные с криптовалютами, в последние месяцы 2024 года имели тенденцию к снижению. В декабре была украдена самая низкая сумма — 28.6 млн долларов США по сравнению с 63.8 млн долларов США в ноябре и 115.8 млн долларов США в октябре.
Переговоры с хакерами и нерешенные дела
В необычном повороте событий Infini предложила своему злоумышленнику вознаграждение в размере 20%, если оставшиеся средства будут возвращены, пообещав отсутствие юридических последствий. Однако, по данным Etherscan, после истечения 48-часового срока в кошельке хакера все еще хранится более 17,000 43 ETH ($XNUMX млн).
Поскольку количество краж криптовалют достигло новых рекордов, необходимость в усилении мер безопасности блокчейна и биржевых защитных мер как никогда высока