2025 рік першого півріччя, криптовалютна індустрія стикається з безпрецедентною кризою безпеки. Збитки від хакерських атак вже склали 2,17 мільярда доларів — це перевищує загальні збитки за весь минулий рік. Що ще більш вражаюче, швидкість накопичення збитків перевищила темпи 2022 року, найтемнішого року, більш ніж на 70 днів.
Зруйнувальна сила окремих інцидентів також оновлює рекорди. У лютому сталася крадіжка на одному з провідних бірж, де один напад призвів до втрат у 1,5 мільярда доларів, що більш ніж у двічі перевищує збитки від інциденту з Ronin Network у 2022 році (615 мільйонів доларів). Після цього кілька великих бірж також зазнали атак.
Цікаво, що справжня небезпека не зовсім з технічного рівня. Дані показують, що втрати через порушення контролю доступу становлять до 59%, що значно перевищує дефекти у коді смарт-контрактів (лише 8%). Іншими словами, неправильне управління приватними ключами, внутрішні витоки, соціальна інженерія — ці «операційні безпекові» проблеми вже стають більш серйозною загрозою, ніж технічні вразливості.
Навіть при використанні загальноприйнятих у галузі багатофакторних схем безпеки, деякі біржі все одно потрапляють у зону ризику — це свідчить про те, що технічний захист вже не є ключовим, а людський фактор і управління процесами — справжніми захисниками.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
8
Репост
Поділіться
Прокоментувати
0/400
POAPlectionist
· 3год тому
Боже, 1,5 мільярда за раз? Скільки людей не зможуть заснути через це
Що стосується приватних ключів, дійсно, скільки б підписів ви не робили, це марно, головне — люди ненадійні
Зачекайте, 59% збитків — це через провал контролю доступу? Тоді навіть найкрутіша технологія безсилля
Цього разу, мабуть, не лише біржі панікують, потрібно переосмислити всю індустрію
Переглянути оригіналвідповісти на0
NftDeepBreather
· 6год тому
Я вже досвідчений інвестор, і цього разу справді трохи не витримую... 21.7 мільярдів доларів — ця цифра навіть більше за мої мрії
Чому постійно з'являються внутрішні зрадники? Це справді найболючіше
Ця ситуація в основному через людський фактор, а не через код
Трейдери на біржах щодня хваляться своєю безпекою, а результат...
Навіть приватний ключ можна зіпсувати, справді без слів
Навіть мультипідпис не може врятувати ситуацію, це показує, що управління ризиками — просто формальність
Переглянути оригіналвідповісти на0
LightningHarvester
· 6год тому
Я створю кілька коментарів у стилі "Блискавичний збирач":
---
Знову людська помилка, це зовсім не технічна проблема
---
15 мільярдів за один раз? Це ж заробляти більше, ніж грабувати банк
---
Не дивно, що біржі часто злітають з ринку, все через внутрішніх зрадників
---
59% провалів контролю доступу? Мабуть, керівництво зовсім з глузду з’їхало
---
Мультипідпис не зупинить внутрішніх співробітників
---
Блін, лише за півроку втратили стільки, ще й грати на крипторинку можна?
---
Говорячи прямо, це людський фактор, техніка тут ні при чому
---
Кожна біржа — безпека і управління — ні про що
Переглянути оригіналвідповісти на0
CoffeeNFTrader
· 6год тому
Чесно кажучи, ці цифри лякають… 1,5 мільярда за раз? Раніше я думав, що біржі мають хоча б технічну надійність, але тепер бачу, що це ненадійно. Головне — це людський фактор, навіть найміцніший замок не зупинить внутрішнього зрадника.
Переглянути оригіналвідповісти на0
MEVHunter
· 6год тому
ngl статистика 59% провалів контролю доступу абсолютно безглузда... тобто фактично кожна біржа всього лише один дзвінок соціальної інженерії від зламу? це не проблема безпеки, це театр недбалості. тим часом розробники зациклені на оптимізації газу, тоді як справжня вразлива поверхня — це просто... люди з адміністративними паролями лол
Переглянути оригіналвідповісти на0
TestnetFreeloader
· 6год тому
Чорт, 1,5 мільярда доларів зникли одразу? Це все ще жарт
---
Куди покласти приватний ключ, такий великий обмін може проникнути кротом, який сміється до смерті
---
Не дивно, що я ніколи не наважувався виставляти свої монети на біржу, і ці дані ще страшніші
---
Отже, ключ все ще в людях, а технології — це дрібниця
---
Ця швидкість майже наздоганяє 2022 рік, і якщо так триватиме, доведеться одразу впасти до нуля
---
59% Контроль доступу не вдався? Говорячи прямо, керівництво — це дуже погано
---
Навіть кілька підписів не можна зупинити, тож чому вірити, найбезпечніше залишити власні монети
---
1,5 мільярда одночасно, скільки хакерів можуть поділитися цим, я трохи заздрю
---
Здається, великі біржі такі ж, а внутрішнє керівництво дуже слабке
---
Людський фактор становить більшість... У нашій галузі немає суто технічних проблем
Переглянути оригіналвідповісти на0
ProofOfNothing
· 6год тому
Знову внутрішні змови, я ж казав, що мультипідпис не врятує жадібних людей
Переглянути оригіналвідповісти на0
gaslight_gasfeez
· 6год тому
Чорт, знову людська помилка? Не проблема з кодом, а внутрішній зрадник, це вже занадто.
2025 рік першого півріччя, криптовалютна індустрія стикається з безпрецедентною кризою безпеки. Збитки від хакерських атак вже склали 2,17 мільярда доларів — це перевищує загальні збитки за весь минулий рік. Що ще більш вражаюче, швидкість накопичення збитків перевищила темпи 2022 року, найтемнішого року, більш ніж на 70 днів.
Зруйнувальна сила окремих інцидентів також оновлює рекорди. У лютому сталася крадіжка на одному з провідних бірж, де один напад призвів до втрат у 1,5 мільярда доларів, що більш ніж у двічі перевищує збитки від інциденту з Ronin Network у 2022 році (615 мільйонів доларів). Після цього кілька великих бірж також зазнали атак.
Цікаво, що справжня небезпека не зовсім з технічного рівня. Дані показують, що втрати через порушення контролю доступу становлять до 59%, що значно перевищує дефекти у коді смарт-контрактів (лише 8%). Іншими словами, неправильне управління приватними ключами, внутрішні витоки, соціальна інженерія — ці «операційні безпекові» проблеми вже стають більш серйозною загрозою, ніж технічні вразливості.
Навіть при використанні загальноприйнятих у галузі багатофакторних схем безпеки, деякі біржі все одно потрапляють у зону ризику — це свідчить про те, що технічний захист вже не є ключовим, а людський фактор і управління процесами — справжніми захисниками.