Безопасность данных
Безопасность данных
Антон Василюк Опубликована 03.06.2025 в 17:14

Новый крипто-гром: Nervos Network атакован, а смарт-контракты экстренно остановлены

26 дней молчания, внезапное "техническое обслуживание" и миллионы, ушедшие в Tornado Cash — так развивалась история взлома тайваньской криптобиржи BitoPro. Хакеры вывели $11,5 млн из горячих кошельков, а руководство биржи сообщило об инциденте лишь спустя почти месяц. Что произошло на самом деле и почему пользователи узнали о краже так поздно?

Как украли $11,5 млн?

8 мая ончейн-сыщик ZachXBT заметил подозрительные транзакции с горячих кошельков BitoPro. Деньги утекали в Tron, Ethereum, Solana и Polygon, а затем злоумышленники запутали следы:

Часть средств отправили в Tornado Cash (криптомиксер, скрывающий происхождение монет).

Другую часть конвертировали в биткоин через Thorchain и перевели в Wasabi Wallet - приватный кошелек с повышенной анонимностью.

При этом 9 мая биржа неожиданно объявила о "техническом обслуживании" и приостановила вывод средств. Лишь 2 июня, спустя почти месяц, представители BitoPro официально подтвердили взлом.

"В момент инцидента немедленно сработал механизм экстренного реагирования, который безопасно перевел активы платформы на новый кошелек и заблокировал хакерскую деятельность", — заявили в BitoPro.

Однако вопросы остаются: почему биржа так долго скрывала факт взлома? И как хакерам удалось обойти защиту?

Еще один взлом: Nervos Network потерял $3 млн

Пока BitoPro разбиралась с последствиями, 2 июня аналитики Cyvers Alerts обнаружили атаку на модульный блокчейн Nervos Network. Злоумышленники вывели:
— 257 800 USDT
— 898 300 USDC
— 60 300 DAI
— 539 ETH
— 0,79 WBTC

Все украденные активы обменяли на Ethereum и отправили в Tornado Cash. Команда Nervos Network экстренно остановила смарт-контракты, но детали атаки пока неизвестны.

Почему взломы учащаются?

2024 год уже стал рекордным по количеству криптокраж:

  • В январе хакеры атаковали Orbit Bridge ($81 млн).
  • В феврале взломали PlayDapp ($290 млн).
  • В марте из Munchables (Blast) украли $62 млн.

Почему биржи и протоколы остаются уязвимыми? Эксперты называют несколько причин:

  1. Слабые механизмы защиты горячих кошельков (они подключены к интернету).
  2. Ошибки в смарт-контрактах, которыми пользуются хакеры.
  3. Задержки в реагировании - как в случае с BitoPro.

Что теперь будет с BitoPro?

Биржа утверждает, что "права пользователей не затронуты", но детали расследования не раскрывает. Пока неизвестно:

Были ли украдены средства клиентов?

Почему заявление сделали только через 26 дней?

Кто стоит за атакой?

Одно ясно точно: криптопространство снова столкнулось с проблемой доверия.

Подписывайтесь на Moneytimes.Ru

Читайте также

Цифровые активы могут включить в соглашение о партнерстве между Великобританией и США сегодня в 9:17

Ключ к триллионам: простой шаг, который откроет британским компаниям рынок будущего

Ведущие бизнес-ассоциации Великобритании призвали правительство включить блокчейн и цифровые активы в основу нового "техно-моста" с США.

Читать полностью »
The Graph: разработчики хотят, чтобы рабочий процесс соответствовал сложностям данных блокчейна сегодня в 8:12

Забудьте о тоннах кода: получать данные блокчейна можно одной строкой запроса

Как децентрализованные приложения получают доступ к данным? Обзор проблемы индексации блокчейна и её решения без единой точки отказа.

Читать полностью »
В США расправляются с хакерами SIM-свапа, стоящими за кражей криптовалюты на $5 млн сегодня в 7:03

Звонок оператору оказался опаснее вируса: как социнженерия бьет по криптокошелькам

Киберпреступники похитили миллионы через уязвимости в SIM-свопе. Как они это сделали и можно ли вернуть украденные криптоактивы.

Читать полностью »
Заявление Qubic о 51%-атаке на Monero вызывает дебаты сегодня в 6:58

Секретная уязвимость: что должны знать инвесторы о реальных рисках 51%-атаки на криптовалюты

Недавний инцидент с майнинговым пулом Qubic вскрыл теоретические уязвимости в безопасности известной анонимной криптовалюты.

Читать полностью »
Альткоин Ethereum уверено стремится к своей цели в $5000 сегодня в 5:51

Ликвидатор — новая профессия в криптомире: как зарабатывать на чужих ошибках

Криптосообщество смотрит на проекты вроде Mutuum Finance, которые могут изменить DeFi. Узнайте, почему этот токен привлек $15 млн еще до выхода на биржи.

Читать полностью »
ОАЭ присоединяются к мировой борьбе с криптопреступниками сегодня в 4:45

Ваш криптокошелек может стать уликой: что видят силовики в цепочке блокчейна

ОАЭ усиливают борьбу с киберпреступностью. Узнайте, как глобальные лидеры и новые технологии противостоят незаконным операциям в сфере цифровых активов.

Читать полностью »
В США сотрудница заправки спасла пожилых женщин от мошенничества с Bitcoin сегодня в 3:40

Новый вид развода набирает обороты: криптомошенники выманивают миллионы у беззащитных

Бдительная сотрудница заправки спасла пожилых женщин от потери тысяч долларов. Узнайте, как защитить себя от новых схем мошенников с использованием ИИ.

Читать полностью »
Агрегатор бирж Kame вернул 185 ETH после взлома Sei сегодня в 2:28

Ваши цифровые деньги под угрозой: простое правило, которое усложнит жизнь хакерам

Агрегатор Kame был взломан, но вернул часть средств. Как это произошло и что делать пользователям для защиты своих активов в условиях растущих кибератак.

Читать полностью »