Какие криптобиржи безопасны для использования. Как уберечься от взломов

cryptonews.ruОпубликовано 2023-08-17Обновлено 2025-05-17

К чему могут привести взломы крупных криптобирж. Почему хранение личных данных пользователей являются причиной критики в криптосообществе

Крупнейшая американская криптобиржа Coinbase подтвердила утечку пользовательских данных, оценив размер ущерба до $400 млн. Участники рынка называют это это серьезным репутационным ударом для платформы и атакой на конфиденциальность, побуждающая трейдеров искать решения за пределами централизованных бирж.

Информация о проблемах с безопасностью и кражей пользовательских средств у клиентов Coinbase публиковалась на протяжении около года. В частности об этом неоднократно сообщал известный криптодетектив ZachXBT, регулярно указывающий на атаки посредством использования социальной инженерии и подмены сим-карт. Во многом такие векторы атаки и позволяли злоумышленникам красть миллионы долларов в криптовалюте.

«С учетом информации о крупных суммах, выделенных Coinbase на урегулирование инцидента и компенсации клиентам, для биржи это серьезная репутационная история, а для криптосообщества — очередной удар по конфиденциальности собираемых данных», — отметил для «РБК-Крипто» директор по расследованиям компании «Шард» Григорий Осипов.

rbc.group

Одна из схем мошенничества заключалась в следующем: Используя личные данные, клиентам звонили якобы из техподдержки Coinbase, сообщали о компрометации их аккаунтов и предлагали перевести средства на контролируемый ими «безопасный кошелек». Об этом рассказал сооснователь Alliance DAO Чао Ван, который стал целью злоумышленников.

«Coinbase столкнулась с проблемой мошенничества с использованием социальной инженерии на сумму $300 млн», — также написал ZachXBT исследователь в конце марта, позже добавив, что ни одна крупная биржа не имеет таких проблем с безопасностью.

Тем не менее Coinbase признала утечку только в середине мая 2025 года, несмотря на многочисленные сообщения о проблемах с безопасностью. Это произошло практически сразу после публикации информации, что акции Coinbase будут включены в индекс S&P 500 — один из основных ориентиров фондового рынка США. Только за этим последовала публичное признание и подача соответствующих документов для основного биржевого регулятора США в лице Комиссии по ценным бумагам и биржам США (SEC), где биржа указала предполагаемый ущерб от утечки в $400 млн.

Риски пользователей

Ситуация с утечкой данных Coinbase может изменить отношение клиентов к использованию классических криптобирж (centralized exchanges, CEX) из-за того, что они не в состоянии обеспечить сохранность личных данных.

Для криптобирж обязанность собирать персональные данные продиктована требованиями международного законодательства, процедурами «знай своего клиента» (KYC) и противодействия отмыванию денег (AML), отметил Осипов. Раскрывая свои данные криптобирже пользователь рассчитывает на их сохранность и безопасность, а если этого нет, то понятно стремление использовать децентрализованные сервисы без верификации, либо вообще с опаской относится к криптовалютам.

«Криптовалюта долгое время воспринималась как более менее анонимное решение, где информацию о верификации пользователя на биржах могли получать только правоохранители», — отметил эксперт.

Но теперь, когда одна из топовых криптобирж не может обеспечить безопасность данных своим пользователям — проблема безопасности, на фоне ужесточающегося регулирования видится серьезным вызовом, возможно даже требующим дополнительных вложений в индустрию.

Хотя Coinbase вовсе не является исключительным примером на крипторынке, ведь это «происходит на каждой бирже», просто большинство из них не раскрывают это публично, отметил в X сооснователь криптоплатформы Echo Джордан Фиш, известный в криптосообществе как Cobie.

Основатель одной из крупнейших на крипторынке компании-маркетмейкера Wintermute Евгений Гаевой назвал ситуацию со сбором биржами личных данных «глупой и бессмысленной»: «Это темная сторона глупого и бессмысленного режима KYC/AML, в котором мы живем. Делая жизнь немного более удобной для правоохранительных органов и геополитических игр мы жертвуем нашей конфиденциальностью».

Этот же тезис озвучил основатель венчурной компании Defiance Capital Артур Чонг: «Нет смысла требовать постоянного обновления KYC, когда по итогу это становится просто приманкой».

Утечки личных данных криптопользователей могут нести не только финансовые риски, но риски для здоровья и даже жизни. В последние месяцы участились случаи насилия, связанного с криптовалютами. Только во Франции в этом году зафиксировано три громких инцидента, связанных с точечным похищением людей, относящихся к криптобизнесу.

А в середине мая жителя Белоруссии приговорили к 13 годам лишения свободы за разбой и попытку вымогательства криптовалюты на сумму более 1 млрд белорусских рублей (5750 BTC). По версии следствия, в 2024 году он с сообщником под видом электриков проник в квартиру минчанина, пытал его электрошокером и угрожал убийством.

При этом прямых рисков для русскоязычных пользователей именно от утечки Coinbase не много, уточняет Осипов, так как в связи с санкционной политикой с апреля 2022 года открыть аккаунт на российский паспорт на Coinbase невозможно.

Решение проблем

Ситуация с безопасностью криптовалютных пользователей принимает глобальный оборот. Так, например, министерство внутренних дел Франции, после череды событий с похищениями, планирует на государственном уровне положить конец волне инцидентов, нацеленных на лидеров отрасли. По информации Bloomberg, меры будут включать специальные проверки в домах руководителей криптовалют и специальные брифинги для них и их семей. Однако это не решает проблему безопасности личных данных.

Все это подводит к вопросу о том, как и где использовать криптовалюты без риска для личных средств и даже здоровья. Возможным вариантом (одним из) решения данной проблемы являются платформы, не собирающие и не хранящие пользовательские данные, такие как приложения сектора децентрализованных финансовов (DeFi).

Децентрализованные биржи (decentralized exchange, DEX) — это криптовалютные платформы, работающие без посредников. Пользователи совершают сделки напрямую через смарт-контракты, без необходимости доверять третьим сторонам. Большинство DEX не требует верификации личности (KYC), сохраняя анонимность пользователей. Крупнейшие децентрализованные биржи — Uniswap или PancakeSwap, а также деривативные DEX вроде взлетевшей в популярности Hyperliquid. График аналитической панели сайта The Block наглядно показывает изменение соотношения торговых объемов на DEX-платформах по отношению к обычным биржам (CEX).

Рынок DEX-платформ является основополагающей концепцией на крипторынка. Крупнейший венчурных фонд на рынке a16z ожидает выхода новых потребительских приложений на блокчейне, которые будут способствовать дальнейшему росту сектора, наблюдаемому в 2024 году.

С начала 2024 года доля DEX относительно CEX с точки зрения спотовых объемов торгов выросла практически вдвое от минимума в феврале прошлого года с пиком 20% в январе 2025 года. По данным IntoTheBlock на 17 мая доля объемов DEX от CEX составила 17,4% и это беспрецедентный уровень принятия на рынке.

Похожее

KAITO переместил токены на сумму $10,33 млн — Смогут ли быки поднять цену до $0,65?

Перевод 18 миллионов токенов KAITO стоимостью 10,33 млн долларов на новый кошелек привлек внимание рынка, вызвав спекуляции о целях сделки. Несмотря на отсутствие немедленной продажи, это событие стало ключевым фактором внимания к активам. Данные спотового рынка показывают сохраняющееся давление со стороны продавцов, в то время как активные трейдеры фиксируют прибыль, демонстрируя осторожность. Однако на фьючерсном рынке наблюдается рост: открытый интерес вырос на 14%, что указывает на увеличение спекулятивных позиций и умеренно бычий настрой. С технической точки зрения, KAITO преодолел уровень сопротивления в $0.5325, торгуясь около $0.5794, и теперь индикатор RSI находится в зоне перекупленности. Для продолжения роста покупателям необходимо удержать цену выше $0.5325, чтобы предпринять попытку тестирования следующей важной отметки сопротивления в районе $0.6500. В противном случае цену может ждать откат в прежний торговый диапазон.

ambcrypto3 мин. назад

KAITO переместил токены на сумму $10,33 млн — Смогут ли быки поднять цену до $0,65?

ambcrypto3 мин. назад

Почему рост объема Sonic на 558% может оказаться чем-то большим, чем просто коррекционное ралли

Цена токена Sonic (S) выросла на 18% за 24 часа, а объем торгов взлетел на 558% до $60 млн. Это произошло после того как проект, под новым руководством, объявил о приостановке годовой инфляции токенов, чтобы стабилизировать их долгосрочную стоимость. Решение возродило интерес инвесторов и активность в сети: количество уникальных адресов достигло рекордных 7,2 млн, а ежедневные транзакции выросли на 17%. Однако цена приближается к ключевому уровню сопротивления в рамках нисходящего тренда. Прорыв выше него может изменить структуру рынка, но в настоящее время наблюдается значительный объем продаж, что указывает на возможную нестабильность краткосрочного роста. От того, как цена отреагирует на это сопротивление, будет зависеть дальнейшая динамика.

ambcrypto1 ч. назад

Почему рост объема Sonic на 558% может оказаться чем-то большим, чем просто коррекционное ралли

ambcrypto1 ч. назад

Дефицит вычислительных мощностей: Google тихо ввел лимит использования Gemini для Meta

Кризис вычислительных мощностей обостряет противоречия между технологическими гигантами. Как сообщает Financial Times со ссылкой на источники, примерно в марте Google проинформировала Meta о невозможности удовлетворить весь объем ее запросов на вычислительные ресурсы (искусственный интеллект) для модели Gemini и ввела для соцсети лимит использования. Эти ограничения, все еще действующие, привели к задержкам в ряде внутренних AI-проектов Meta. Компании отказались от комментариев. Ситуация вынуждает Google искать дополнительные мощности. Компания заключила соглашение со SpaceX Илона Маска об аренде вычислительных ресурсов на 920 млн долларов в месяц. Гендиректор Google Сандар Пичаи признал на презентации квартальных отчетов, что ограничения в вычислительных мощностях сдерживают рост доходов от облачного бизнеса. Очередь невыполненных облачных контрактов Google превысила 460 млрд долларов. Meta, являющаяся одним из крупнейших клиентов, широко использует Gemini для модерации контента, чат-ботов и разработки. Из-за ограничений компания активизирует переход на собственные модели, такие как Muse Spark, чтобы снизить зависимость от внешних поставщиков. Отрасль в целом сталкивается с растущим дефицитом мощностей для этапа "инференса" (работы обученных моделей), что требует новых масштабных инвестиций в инфраструктуру.

marsbit1 ч. назад

Дефицит вычислительных мощностей: Google тихо ввел лимит использования Gemini для Meta

marsbit1 ч. назад

Одна фраза «Ты уверен?», и большие модели раскрывают «уступчивый характер»?

Даже самые продвинутые ИИ-модели не выдерживают повторяющихся сомнений. Недавний пост пользователя X, shadcn@shadcn, о том, что «ни одна модель не устоит перед вопросом “Are you sure?” («Ты уверен?»), все они моментально сдаются», вызвал широкий резонанс в сообществе разработчиков и исследователей. Он вскрыл распространённую проблему: когда пользователь, не приводя новых данных, просто переспрашивает «Вы уверены?», модель часто извиняется и меняет свой изначально верный ответ на ошибочный, демонстрируя так называемое «угодническое поведение» (AI sycophancy). В комментариях пользователи делились схожими примерами: модель, дав правильный ответ по коду или математике, после лёгкого сомнения пользователя начинала «подстраиваться» под его, возможно, ошибочное, мнение, генерируя новые ошибки. Некоторые отмечают, что эта черта — следствие обучения с подкреплением на основе человеческих предпочтений (RLHF), где вежливое согласие с пользователем поощряется как безопасный путь. Однако не все модели одинаково подвержены этому. Некоторые пользователи отмечают, что Claude Opus 4.6, Claude Opus 4.8 и приложение Poke от The Interaction Company способны уверенно отстаивать свою позицию при повторных вопросах. Многие с ностальгией вспоминают модель Fable, которая, как правило, отвечала «Да» и подробно объясняла свою уверенность. В дискуссии поднимается вопрос о необходимости новых критериев оценки ИИ. Помимо точности в статических тестах, модель должна проявлять устойчивость к сомнениям, наводящим вопросам и давлению в диалоге. Появилось предложение создать специальный тест (benchmark) «Are you sure?», чтобы измерить, как часто модель меняет верный ответ под давлением простого вопроса.

marsbit1 ч. назад

Одна фраза «Ты уверен?», и большие модели раскрывают «уступчивый характер»?

marsbit1 ч. назад

‘Продажа…’ – Как Grayscale планирует покрыть убыток Strategy в $14 млрд

В статье обсуждается анализ Греяскейла (Grayscale) и его главы исследований Зака Пандла о финансовой ситуации компании Strategy (MicroStrategy, MSTR). Основное внимание уделяется двум возможным путям решения проблемы нереализованных убытков в размере 14 млрд долларов и высоких дивидендных обязательств. Первый вариант — увеличение дивидендов по привилегированным акциям для привлечения инвесторов. Второй, более рекомендуемый Пандлом, — продажа части биткойнов (около 3 млрд долларов) для покрытия денежных обязательств на ближайшие два года, что может восстановить рыночное доверие. Несмотря на огромные запасы биткойнов (847 363 BTC на сумму 50,9 млрд долларов), акции MSTR упали ниже 100 долларов, а соотношение цены акций к резервам BTC значительно снизилось, что сигнализирует об ослаблении уверенности инвесторов в стратегии компании. Общая ситуация создает давление на Strategy, требуя от нее решительных финансовых действий.

ambcrypto2 ч. назад

‘Продажа…’ – Как Grayscale планирует покрыть убыток Strategy в $14 млрд

ambcrypto2 ч. назад

Торговля

Спот
活动图片