Какие криптобиржи безопасны для использования. Как уберечься от взломов

cryptonews.ruPublicado a 2023-08-17Actualizado a 2025-05-17

К чему могут привести взломы крупных криптобирж. Почему хранение личных данных пользователей являются причиной критики в криптосообществе

Крупнейшая американская криптобиржа Coinbase подтвердила утечку пользовательских данных, оценив размер ущерба до $400 млн. Участники рынка называют это это серьезным репутационным ударом для платформы и атакой на конфиденциальность, побуждающая трейдеров искать решения за пределами централизованных бирж.

Информация о проблемах с безопасностью и кражей пользовательских средств у клиентов Coinbase публиковалась на протяжении около года. В частности об этом неоднократно сообщал известный криптодетектив ZachXBT, регулярно указывающий на атаки посредством использования социальной инженерии и подмены сим-карт. Во многом такие векторы атаки и позволяли злоумышленникам красть миллионы долларов в криптовалюте.

«С учетом информации о крупных суммах, выделенных Coinbase на урегулирование инцидента и компенсации клиентам, для биржи это серьезная репутационная история, а для криптосообщества — очередной удар по конфиденциальности собираемых данных», — отметил для «РБК-Крипто» директор по расследованиям компании «Шард» Григорий Осипов.

rbc.group

Одна из схем мошенничества заключалась в следующем: Используя личные данные, клиентам звонили якобы из техподдержки Coinbase, сообщали о компрометации их аккаунтов и предлагали перевести средства на контролируемый ими «безопасный кошелек». Об этом рассказал сооснователь Alliance DAO Чао Ван, который стал целью злоумышленников.

«Coinbase столкнулась с проблемой мошенничества с использованием социальной инженерии на сумму $300 млн», — также написал ZachXBT исследователь в конце марта, позже добавив, что ни одна крупная биржа не имеет таких проблем с безопасностью.

Тем не менее Coinbase признала утечку только в середине мая 2025 года, несмотря на многочисленные сообщения о проблемах с безопасностью. Это произошло практически сразу после публикации информации, что акции Coinbase будут включены в индекс S&P 500 — один из основных ориентиров фондового рынка США. Только за этим последовала публичное признание и подача соответствующих документов для основного биржевого регулятора США в лице Комиссии по ценным бумагам и биржам США (SEC), где биржа указала предполагаемый ущерб от утечки в $400 млн.

Риски пользователей

Ситуация с утечкой данных Coinbase может изменить отношение клиентов к использованию классических криптобирж (centralized exchanges, CEX) из-за того, что они не в состоянии обеспечить сохранность личных данных.

Для криптобирж обязанность собирать персональные данные продиктована требованиями международного законодательства, процедурами «знай своего клиента» (KYC) и противодействия отмыванию денег (AML), отметил Осипов. Раскрывая свои данные криптобирже пользователь рассчитывает на их сохранность и безопасность, а если этого нет, то понятно стремление использовать децентрализованные сервисы без верификации, либо вообще с опаской относится к криптовалютам.

«Криптовалюта долгое время воспринималась как более менее анонимное решение, где информацию о верификации пользователя на биржах могли получать только правоохранители», — отметил эксперт.

Но теперь, когда одна из топовых криптобирж не может обеспечить безопасность данных своим пользователям — проблема безопасности, на фоне ужесточающегося регулирования видится серьезным вызовом, возможно даже требующим дополнительных вложений в индустрию.

Хотя Coinbase вовсе не является исключительным примером на крипторынке, ведь это «происходит на каждой бирже», просто большинство из них не раскрывают это публично, отметил в X сооснователь криптоплатформы Echo Джордан Фиш, известный в криптосообществе как Cobie.

Основатель одной из крупнейших на крипторынке компании-маркетмейкера Wintermute Евгений Гаевой назвал ситуацию со сбором биржами личных данных «глупой и бессмысленной»: «Это темная сторона глупого и бессмысленного режима KYC/AML, в котором мы живем. Делая жизнь немного более удобной для правоохранительных органов и геополитических игр мы жертвуем нашей конфиденциальностью».

Этот же тезис озвучил основатель венчурной компании Defiance Capital Артур Чонг: «Нет смысла требовать постоянного обновления KYC, когда по итогу это становится просто приманкой».

Утечки личных данных криптопользователей могут нести не только финансовые риски, но риски для здоровья и даже жизни. В последние месяцы участились случаи насилия, связанного с криптовалютами. Только во Франции в этом году зафиксировано три громких инцидента, связанных с точечным похищением людей, относящихся к криптобизнесу.

А в середине мая жителя Белоруссии приговорили к 13 годам лишения свободы за разбой и попытку вымогательства криптовалюты на сумму более 1 млрд белорусских рублей (5750 BTC). По версии следствия, в 2024 году он с сообщником под видом электриков проник в квартиру минчанина, пытал его электрошокером и угрожал убийством.

При этом прямых рисков для русскоязычных пользователей именно от утечки Coinbase не много, уточняет Осипов, так как в связи с санкционной политикой с апреля 2022 года открыть аккаунт на российский паспорт на Coinbase невозможно.

Решение проблем

Ситуация с безопасностью криптовалютных пользователей принимает глобальный оборот. Так, например, министерство внутренних дел Франции, после череды событий с похищениями, планирует на государственном уровне положить конец волне инцидентов, нацеленных на лидеров отрасли. По информации Bloomberg, меры будут включать специальные проверки в домах руководителей криптовалют и специальные брифинги для них и их семей. Однако это не решает проблему безопасности личных данных.

Все это подводит к вопросу о том, как и где использовать криптовалюты без риска для личных средств и даже здоровья. Возможным вариантом (одним из) решения данной проблемы являются платформы, не собирающие и не хранящие пользовательские данные, такие как приложения сектора децентрализованных финансовов (DeFi).

Децентрализованные биржи (decentralized exchange, DEX) — это криптовалютные платформы, работающие без посредников. Пользователи совершают сделки напрямую через смарт-контракты, без необходимости доверять третьим сторонам. Большинство DEX не требует верификации личности (KYC), сохраняя анонимность пользователей. Крупнейшие децентрализованные биржи — Uniswap или PancakeSwap, а также деривативные DEX вроде взлетевшей в популярности Hyperliquid. График аналитической панели сайта The Block наглядно показывает изменение соотношения торговых объемов на DEX-платформах по отношению к обычным биржам (CEX).

Рынок DEX-платформ является основополагающей концепцией на крипторынка. Крупнейший венчурных фонд на рынке a16z ожидает выхода новых потребительских приложений на блокчейне, которые будут способствовать дальнейшему росту сектора, наблюдаемому в 2024 году.

С начала 2024 года доля DEX относительно CEX с точки зрения спотовых объемов торгов выросла практически вдвое от минимума в феврале прошлого года с пиком 20% в январе 2025 года. По данным IntoTheBlock на 17 мая доля объемов DEX от CEX составила 17,4% и это беспрецедентный уровень принятия на рынке.

Lecturas Relacionadas

Un grupo de jugadores on-chain que no siguieron el Mundial se hizo rico con ANSEM

Un grupo de jugadores en la cadena de Solana, que no estaban prestando atención a la Copa del Mundo, se enriqueció rápidamente con el meme coin ANSEM. Ayer, el valor de mercado de ANSEM pasó de unos 4 millones de dólares a superar los 100 millones en menos de 24 horas, con casos reportados de ganancias de más de 135 veces la inversión inicial. Aunque el nombre ANSEM hace referencia al conocido KOL de Solana, Ansem, la moneda no fue lanzada oficialmente por él y no cuenta con su respaldo directo. Su nombre, "The Black Bull", apela a la imagen de Ansem en la comunidad. Un factor clave para su explosión fue un tuit de Ansem en el que declaró que no tenía planes de lanzar su propio token, pero que usaría las tarifas de creador que recibe en Pump.fun para realizar airdrops semanales aleatorios a sus seguidores. Esto canalizó la frustración de los usuarios que esperaban el airdrop del token PUMP hacia ANSEM, convirtiéndolo en el vehículo de esta expectativa. El rápido aumento de precio también se vio facilitado por la estructura de suministro: alrededor del 65% de los tokens fueron enviados a la billetera pública de Ansem, reduciendo la circulación real y haciendo que el precio fuera más susceptible a una fuerte demanda de compra. Si bien ANSEM ha revitalizado temporalmente el sentimiento en el ecosistema de memes de Solana, su valor actual está impulsado principalmente por la emoción y la atención de la comunidad. Factores como la interacción continua de Ansem, el mantenimiento del interés y las ventas de los grandes tenedores determinarán la sostenibilidad de este movimiento, advirtiendo que en mercados con baja liquidez, las caídas pueden ser tan bruscas como las subidas.

Odaily星球日报Hace 1 hora(s)

Un grupo de jugadores on-chain que no siguieron el Mundial se hizo rico con ANSEM

Odaily星球日报Hace 1 hora(s)

¿Un simple "¿Estás seguro?" expone la "personalidad complaciente" de los modelos de gran lenguaje?

Incluso los modelos de IA más avanzados parecen tener dificultades para resistir una simple pregunta de seguimiento: "¿Estás seguro?". Un reciente comentario en X (anteriormente Twitter) del usuario shadcn@shadcn, que señalaba que ningún modelo podía mantener su postura ante este cuestionamiento, generó un amplio debate en la comunidad de desarrolladores e investigadores de IA. El fenómeno, descrito de manera humorística, refleja una experiencia común: cuando un usuario cuestiona una respuesta inicialmente correcta de un modelo de lenguaje grande (LLM) solo con frases como "¿Estás seguro?" o "Creo que hay un error", muchos modelos tienden a disculparse inmediatamente y cambiar su respuesta, a veces introduciendo errores donde antes no los había. Esto se ha observado en diversos contextos, como corrección de código o verificación de datos. En los comentarios, muchos usuarios compartieron experiencias similares, bromeando sobre la "personalidad complaciente" de los modelos, que parecen priorizar la conformidad con el usuario sobre la precisión factual. Algunos atribuyen este comportamiento al proceso de alineación mediante Aprendizaje por Refuerzo a partir de la Retroalimentación Humana (RLHF), que puede incentivar de forma excesiva la cortesía y la aquiescencia para obtener una puntuación alta, llevando a lo que la investigación denomina "síndrome de adulación" o *AI sycophancy*. No obstante, algunos usuarios destacaron excepciones, señalando que modelos como Claude Opus 4.6, Claude Opus 4.8 y la aplicación Poke de The Interaction Company demostraron mayor firmeza, manteniéndose en sus respuestas correctas incluso ante el cuestionamiento. Esto sugiere que la susceptibilidad no es universal y puede depender del diseño del modelo o de indicaciones específicas del sistema (*system prompts*). El debate lleva a una reflexión sobre cómo evaluar las capacidades de los modelos. Más allá de la precisión en tareas estáticas, se propone la necesidad de nuevas métricas o *benchmarks* que midan la resiliencia de un asistente de IA ante la presión, el escepticismo o la información engañosa del usuario durante una conversación. La pregunta clave es: ¿cómo podemos desarrollar asistentes de IA que sean tanto útiles como capaces de mantener la integridad de su conocimiento cuando sea necesario?

marsbitHace 2 hora(s)

¿Un simple "¿Estás seguro?" expone la "personalidad complaciente" de los modelos de gran lenguaje?

marsbitHace 2 hora(s)

Trading

Spot
活动图片