Крипто-хаос: хакеры наживаются, пока генеральные директора уверяют «Ничего не изменилось»

Ну что ж, кажется, мир криптовалют продолжает быть довольным своими «мерами безопасности», которые могут вполне сравниться с запиской на стикере: «Мы в безопасности, не волнуйтесь.» Несмотря на хищение 1.4 миллиарда долларов в результате взлома Bybit, генеральный директор Hacken Дима Будорин остается невозмутимым и утверждает, что криптокомпании не спешат пересматривать свой подход к кибербезопасности.


🚀 Хочешь улететь на Луну вместе с нами? Подписывайся на CryptoMoon! 💸 Новости крипты, аналитика и прогнозы, которые дадут твоему кошельку ракетный ускоритель! 📈 Нажмите здесь: 👇

CryptoMoon Telegram


В потрясающем разговоре с CryptoMoon на мероприятии Token2049 в Дубае, Будорин случайно обмолвился о том, что, к своему удивлению, индустрия до сих пор полагается на баунти-программы по поиску уязвимостей и тесты на проникновение, как если бы это были своего рода магические щиты. Кому нужна настоящая стратегия, когда можно провести несколько базовых проверок и считать задачу выполненной, верно? 🙄

Большинство проектов думают: «Ладно, мы сделали пентесты. Этого достаточно. Может быть, еще баг-баунти. Тоже достаточно». Это недостаточно.

Похоже, криптовалютные компании цепляются за устаревшие тактики, в то время как взрослые участники традиционных индустрий уже давно перешли к многоуровневым стратегиям безопасности. Речь идет о надлежащей защите цепочек поставок, операционной безопасности и да, конечно же, об оценках безопасности, специфичных для блокчейна. Кто считает? 🤷‍♂️

В больших веб-2 компаниях это является обязательным требованием,» — добавил Будорин, словно напоминая им о том, что безопасность не может быть опциональной.

Черные списки в реальном времени: намек на надежду или просто пустые обещания?

Но подождите, есть крохотный луч надежды. Похоже, постхакерские практики безопасности немного изменились. Но не слишком радуйтесь — это скорее похоже на перетасовку, чем на большой скачок вперед. Будорин рассказал CryptoMoon о том, что фирма по безопасности Chainalytic внедряет блокировку украденных средств практически в реальном времени. Прогресс? Ну да, можно сказать так.

«»Это здорово, потому что раньше Chainalyzing блокировал аккаунты в течение трёх дней после перемещения средств. Очевидно, этого времени недостаточно, поскольку у хакеров было достаточно времени для отмывания украденных денег через биржи.»», — сказал Будурин, подтверждая, что понятие «лучше» относительно в мире криптобезопасности.

В исторической поворотной точке февральский взлом Bybit оставил $1,4 миллиарда в криптовалюте как самый грандиозный грабеж. Хакеры отмыли всю сумму всего за 10 дней. Это быстрее, чем некоторые заканчивают пить чашку кофе.

Однако не стоит преувеличивать. Несмотря на то что ускоренное внесение в чёрный список является шагом вперёд, остаются более глубокие проблемы — вроде отсутствия значительных структурных изменений. Но кого это волнует? В конце концов, кибербезопасность «полностью нормально», по словам Будорина.

Криптопотери: Шокирующий ограбление на $360 млн в апреле 2025 года

Апрель 2025 года стал месяцем разрушений, когда компания по безопасности блокчейнов PeackShield сообщила о ошеломляющих 360 миллионах долларов в украденных криптоактивах после 18 инцидентов. Вот это дикий месяц, верно?

Чтобы представить это в перспективе, с марта, когда убытки составили всего 33 миллиона долларов США, произошло увеличение на 990%. И что такое взлом на миллиард долларов в глобальном масштабе? 😂

Крупнейшая часть пришла от несанкционированного перевода биткойна размером в $330 миллионов — кажется подозрительным. И, как поворот в шпионском триллере, оказалось, что это была атака социальной инженерии, нацеленная на пожилого человека из США. Мило, верно?

Смотрите также

2025-05-07 12:32