Стали відомі причини злому Bitfinex

Стали відомі причини злому Bitfinex

Аналітики дійшли висновку, що торговий майданчик не зміг вчасно запровадити низку заходів контролю.

Біржа Bitfinex у 2016 році зазнала злому через те, що не змогла вчасно запровадити низку операційних, фінансових і технологічних заходів контролю. До відповідного висновку дійшли в Центрі дослідження корупції та організованої злочинності (OCCRP).

Аналітики центру вивчили конфіденційний звіт, підготовлений компанією Ledger Labs на замовлення материнської компанії Bitfinex – iFinex. У документі йдеться про те, що маркетплейс не впровадив заходів, запропонованих її партнером BitGo. Під час розслідування з'ясувалося, що Bitfinex використала систему, яка вимагає від адміністратора наявності двох із трьох ключів безпеки для виконання будь-яких важливих операцій. При цьому біржа «припустилася критичної помилки», розмістивши два ключі «на одному пристрої».

Також з'ясувалося, що біржа не вела журналу активності сервера та не мала «білого списку виведення коштів».

Своєю чергою, представники Bitfinex розкритикували аналіз Ledger Labs, заявивши, що до злому призвели халатні дії з боку інших контрагентів.

Історія злому Bitfinex

У серпні 2016 року Bitfinex, одна з найбільших у світі платформ обміну цифрових активів, стала жертвою масштабної кібератаки. Ймовірно, зловмисники використали вразливість «мультипідпису», що дозволило їм отримати доступ до численних облікових записів користувачів.

Після того як вони проникли до системи, зловмисники почали виводити доступні їм кошти. Злом швидко виявили, але хакери встигли перевести близько 120 000 біткоїнів, вартість яких на той момент становила приблизно $72 млн. Цей інцидент призвів до глибоких змін у системі безпеки Bitfinex та загальній політиці регулювання цифрових активів.

Як не втратити ваші біткоїни
Як не втратити ваші біткоїни
Біткоїн-індустрія може бути небезпечною для недосвідчених користувачів. Розберем...
Ігор Королишин 25 листопада 2022

Витончені методи хакерів

Щоб викрасти біткоїни, зловмисники використовують різні способи. Наприклад, хакери створили фейковий сайт біржі HitBTC і викрали за його допомогою понад $15 млн у біткоїнах та криптовалютах.

У квітні внаслідок хакерської атаки на південнокорейську біржу GDAC було викрадено $13 млн у біткоїнах – 23% від загального обсягу активів GDAC. Як з'ясувалося, злочинці атакували гарячий гаманець біржі, після чого переказали на невстановлену адресу BTC.

Підсумки тижня: головні події у світі Біткоїна Підсумки тижня: головні події у світі Біткоїна На ProZorro почали торгувати BTC, кит сплатив 6% комісії за переказ $1,4 млрд в біткоїнах, новий майнер від Canaan, Wasabi Wallet відмовляється від Coinjoin, SIG інвестував у біткоїн-ETF $1,8 млрд, Біткоїн обробив 1 млрд транзакцій. Володимир Гришенко 10 травня 2024
Metaplanet поповнює біткоїн-резерви Metaplanet поповнює біткоїн-резерви У компанії запаси BTC виросли до 117 монет, що еквівалентно $7,3 млн. Володимир Гришенко 10 травня 2024
Marathon Digital збільшила видобуток біткоїнів на 28% Marathon Digital збільшила видобуток біткоїнів на 28% Прибутки компанії також зросли завдяки росту курсу BTC. Володимир Гришенко 10 травня 2024