Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована 24.09.2025 в 6:47

Подросток-хакер против миллиардной площадки: как биржа могла пропустить такой удар

В Bloomberg сообщили о новом взломе Crypto.com

Крупная криптобиржа Crypto.com оказалась в центре скандала после публикации Bloomberg. Журналисты сообщили, что компания не раскрыла детали кибератаки, в ходе которой хакеры получили доступ к учётной записи одного из сотрудников.

Как произошёл взлом

За атакой стоял подросток Ноа Урбан, связанный с группировкой Scattered Spider, и его сообщник. Хакеры применили фишинговую атаку, чтобы получить данные для входа в корпоративный аккаунт.

Представитель Crypto.com отметил, что инцидент коснулся "очень небольшого числа лиц", а средства клиентов при этом не пострадали.

Судьба хакера

Сама атака произошла ещё в 2023 году. Тогда в ходе обысков ФБР изъяло у Урбана криптовалюту на сумму около $4 млн, а также наличные деньги и ювелирные изделия. В январе 2024 года подростка арестовали по обвинению во взломе 13 компаний. Позже он признал вину и был приговорён к 10 годам лишения свободы.

Критика со стороны сообщества

Ончейн-исследователь ZachXBT раскритиковал биржу за то, что она якобы скрыла факт утечки. По его словам, Crypto. com подвергалась взломам не один раз.

Биржа в ответ заявила, что уведомила об инциденте систему лицензирования NMLS и проинформировала других регуляторов.

Позиция руководства

Генеральный директор Крис Маршалек назвал обвинения в сокрытии "дезинформацией от неосведомлённых источников". По его словам, компания своевременно отчиталась перед американскими и зарубежными надзорными органами.

Контекст: другие атаки

Ранее, в мае 2025 года, ZachXBT сообщил о новой волне атак на криптоплатформы. Тогда злоумышленники, используя методы социальной инженерии, похитили около $45 млн у пользователей Coinbase.

Ошибка → Последствие → Альтернатива

Ошибка: замалчивать инциденты безопасности.

Последствие: потеря доверия пользователей и репутационные риски.

Альтернатива: прозрачное информирование клиентов и оперативная отчётность.

Ошибка: недооценка фишинга.

Последствие: компрометация данных сотрудников и клиентов.

Альтернатива: обучение персонала и многофакторная аутентификация.

Ошибка: хранить крупные объёмы криптовалюты в онлайне.

Последствие: повышенный риск потерь.

Альтернатива: использование холодных кошельков и систем мультиподписи.

А что если…

Если биржи будут скрывать подобные атаки? Доверие к централизованным площадкам напрямую зависит от их прозрачности. Если пользователи узнают о взломах только через сторонние источники, это подрывает рынок и усиливает отток средств в децентрализованные решения.

Плюсы и минусы централизованных бирж

Плюсы Минусы
Высокая ликвидность и удобство Уязвимость к атакам на сотрудников
Сервисная поддержка Риск сокрытия инцидентов
Доступ к множеству инструментов Зависимость от управленцев
Институциональное доверие Возможные регуляторные санкции

FAQ

Кто стоял за атакой на Crypto.com?
Подросток Ноа Урбан из Scattered Spider и его сообщник.

Пострадали ли средства клиентов?
Нет, доступ получили только к данным ограниченного числа лиц.

Сообщила ли биржа о взломе регуляторам?
Да, по словам руководства, уведомления были направлены в NMLS и другие надзорные органы.

Мифы и правда

Миф: взлом всегда ведёт к потере клиентских активов.

Правда: в случае с Crypto.com средства пользователей остались в безопасности.

Миф: биржи не обязаны сообщать о взломах.

Правда: лицензированные платформы должны информировать регуляторов.

Миф: атаки всегда связаны с техническими уязвимостями.

Правда: чаще всего хакеры используют социальную инженерию и фишинг.

3 интересных факта

  1. Урбан признал себя виновным во взломе 13 компаний — не только криптобирж.
  2. Изъятые у него активы стали одной из крупнейших конфискаций 2023 года.
  3. Scattered Spider известна атаками на телекоммуникационные и IT-компании по всему миру.

Исторический контекст

Первая крупная атака на централизованную биржу — Mt.Gox в 2014 году — показала уязвимость индустрии.

В 2020-х годах фишинг стал основным методом доступа к корпоративным данным.

Сегодня биржи вынуждены балансировать между удобством клиентов и жёсткими мерами безопасности.

Подписывайтесь на Moneytimes.Ru

Читайте также

Отказ от разделки и упаковки продуктов снизит траты в магазине сегодня в 14:27
Простой трюк с мясом и рыбой в супермаркете: платите меньше, а качество вашего ужина только выигрывает

Простые и реальные способы сократить траты, не жертвуя комфортом: как экономить на покупках, отдыхе и быту, сохраняя качество жизни.

Читать полностью »
Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »