Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована сегодня в 6:47

Подросток-хакер против миллиардной площадки: как биржа могла пропустить такой удар

В Bloomberg сообщили о новом взломе Crypto.com

Крупная криптобиржа Crypto.com оказалась в центре скандала после публикации Bloomberg. Журналисты сообщили, что компания не раскрыла детали кибератаки, в ходе которой хакеры получили доступ к учётной записи одного из сотрудников.

Как произошёл взлом

За атакой стоял подросток Ноа Урбан, связанный с группировкой Scattered Spider, и его сообщник. Хакеры применили фишинговую атаку, чтобы получить данные для входа в корпоративный аккаунт.

Представитель Crypto.com отметил, что инцидент коснулся "очень небольшого числа лиц", а средства клиентов при этом не пострадали.

Судьба хакера

Сама атака произошла ещё в 2023 году. Тогда в ходе обысков ФБР изъяло у Урбана криптовалюту на сумму около $4 млн, а также наличные деньги и ювелирные изделия. В январе 2024 года подростка арестовали по обвинению во взломе 13 компаний. Позже он признал вину и был приговорён к 10 годам лишения свободы.

Критика со стороны сообщества

Ончейн-исследователь ZachXBT раскритиковал биржу за то, что она якобы скрыла факт утечки. По его словам, Crypto. com подвергалась взломам не один раз.

Биржа в ответ заявила, что уведомила об инциденте систему лицензирования NMLS и проинформировала других регуляторов.

Позиция руководства

Генеральный директор Крис Маршалек назвал обвинения в сокрытии "дезинформацией от неосведомлённых источников". По его словам, компания своевременно отчиталась перед американскими и зарубежными надзорными органами.

Контекст: другие атаки

Ранее, в мае 2025 года, ZachXBT сообщил о новой волне атак на криптоплатформы. Тогда злоумышленники, используя методы социальной инженерии, похитили около $45 млн у пользователей Coinbase.

Ошибка → Последствие → Альтернатива

Ошибка: замалчивать инциденты безопасности.

Последствие: потеря доверия пользователей и репутационные риски.

Альтернатива: прозрачное информирование клиентов и оперативная отчётность.

Ошибка: недооценка фишинга.

Последствие: компрометация данных сотрудников и клиентов.

Альтернатива: обучение персонала и многофакторная аутентификация.

Ошибка: хранить крупные объёмы криптовалюты в онлайне.

Последствие: повышенный риск потерь.

Альтернатива: использование холодных кошельков и систем мультиподписи.

А что если…

Если биржи будут скрывать подобные атаки? Доверие к централизованным площадкам напрямую зависит от их прозрачности. Если пользователи узнают о взломах только через сторонние источники, это подрывает рынок и усиливает отток средств в децентрализованные решения.

Плюсы и минусы централизованных бирж

Плюсы Минусы
Высокая ликвидность и удобство Уязвимость к атакам на сотрудников
Сервисная поддержка Риск сокрытия инцидентов
Доступ к множеству инструментов Зависимость от управленцев
Институциональное доверие Возможные регуляторные санкции

FAQ

Кто стоял за атакой на Crypto.com?
Подросток Ноа Урбан из Scattered Spider и его сообщник.

Пострадали ли средства клиентов?
Нет, доступ получили только к данным ограниченного числа лиц.

Сообщила ли биржа о взломе регуляторам?
Да, по словам руководства, уведомления были направлены в NMLS и другие надзорные органы.

Мифы и правда

Миф: взлом всегда ведёт к потере клиентских активов.

Правда: в случае с Crypto.com средства пользователей остались в безопасности.

Миф: биржи не обязаны сообщать о взломах.

Правда: лицензированные платформы должны информировать регуляторов.

Миф: атаки всегда связаны с техническими уязвимостями.

Правда: чаще всего хакеры используют социальную инженерию и фишинг.

3 интересных факта

  1. Урбан признал себя виновным во взломе 13 компаний — не только криптобирж.
  2. Изъятые у него активы стали одной из крупнейших конфискаций 2023 года.
  3. Scattered Spider известна атаками на телекоммуникационные и IT-компании по всему миру.

Исторический контекст

Первая крупная атака на централизованную биржу — Mt.Gox в 2014 году — показала уязвимость индустрии.

В 2020-х годах фишинг стал основным методом доступа к корпоративным данным.

Сегодня биржи вынуждены балансировать между удобством клиентов и жёсткими мерами безопасности.

Подписывайтесь на Moneytimes.Ru

Читайте также

Киты Cardano задерживают рост ADA до $1 сегодня в 8:53

Криптовалюта на грани обвала: ADA ищет спасение в тени падающей активности

Киты продали ADA почти на $500 млн, а активность в сети снижается. Cardano балансирует у поддержки $0,880 и борется за ключевой уровень $1.

Читать полностью »
Сумма активов под управлением криптофондов достигла $40,4 млрд сегодня в 7:50

Рынок показывает рекорды и обнуление одновременно: криптовалюты играют в шизофрению

Институционалы снова активно скупают криптофонды: $1,9 млрд за неделю. Но рынок ответил падением BTC до $112 000 и ликвидациями на $1,7 млрд.

Читать полностью »
Рост токена ASTER вызвал интерес к другим аналогичным платформам вчера в 22:07

Листинг через эирдроп на Binance: AVNT превратился в серьезного игрока

Токен ASTER вырос на 500% и вызвал всплеск интереса к Perp DEX. Доля децентрализованных бирж в фьючерсах уже превысила 8%.

Читать полностью »
Объем выпуска стейблкоина MetaMask превысил $65 млн вчера в 21:03

MetaMask запускает свою валюту: сигнал к началу гонки стейблкоинов

Эмиссия mUSD от MetaMask за неделю выросла в 4 раза. Как новый стейблкоин конкурирует с лидерами и зачем LINE запускает Project Unify.

Читать полностью »
Уоррен Баффетт увеличил вложения в сого сеся из Японии вчера в 20:59

Баффетт держит Японию на прицеле: акции растут, но цена может оказаться выше

Berkshire Hathaway превысила порог 10% в Mitsui. Почему Баффетт делает ставку на японские "сого сёся" и что это значит для инвесторов.

Читать полностью »
Виталик Бутерин: децентрализованные финансы лучше мемкоинов и NFT вчера в 19:55

Дешевые токены или устойчивая экосистема: битва за будущее Ethereum выходит на новый уровень

Виталик Бутерин считает, что фундаментом Ethereum станут низкорисковые DeFi-протоколы. Почему они важнее спекуляций с мемкоинами и фармингом.

Читать полностью »
Артур Хейс: биткоин может перейти в режим только вверх вчера в 18:51

Секрет роста BTC скрыт не в майнинге, а в загадочном счете TGA

Артур Хейс уверен: достижение подушкой TGA уровня $850 млрд станет поворотным моментом для биткоина. Почему это так важно для крипторынка.

Читать полностью »
Виталик Бутерин сравнил низкорисковый DeFi с поиском Google вчера в 17:47

Банки рушатся, код остается: как DeFi бросает вызов финансовой системе

Виталик Бутерин считает низкорисковый DeFi экономическим двигателем Ethereum. Почему этот сегмент сравнивают с поиском для Google.

Читать полностью »