Какие криптобиржи безопасны для использования. Как уберечься от взломов

cryptonews.ruXuất bản vào 2023-08-17Cập nhật gần nhất vào 2025-05-17

К чему могут привести взломы крупных криптобирж. Почему хранение личных данных пользователей являются причиной критики в криптосообществе

Крупнейшая американская криптобиржа Coinbase подтвердила утечку пользовательских данных, оценив размер ущерба до $400 млн. Участники рынка называют это это серьезным репутационным ударом для платформы и атакой на конфиденциальность, побуждающая трейдеров искать решения за пределами централизованных бирж.

Информация о проблемах с безопасностью и кражей пользовательских средств у клиентов Coinbase публиковалась на протяжении около года. В частности об этом неоднократно сообщал известный криптодетектив ZachXBT, регулярно указывающий на атаки посредством использования социальной инженерии и подмены сим-карт. Во многом такие векторы атаки и позволяли злоумышленникам красть миллионы долларов в криптовалюте.

«С учетом информации о крупных суммах, выделенных Coinbase на урегулирование инцидента и компенсации клиентам, для биржи это серьезная репутационная история, а для криптосообщества — очередной удар по конфиденциальности собираемых данных», — отметил для «РБК-Крипто» директор по расследованиям компании «Шард» Григорий Осипов.

rbc.group

Одна из схем мошенничества заключалась в следующем: Используя личные данные, клиентам звонили якобы из техподдержки Coinbase, сообщали о компрометации их аккаунтов и предлагали перевести средства на контролируемый ими «безопасный кошелек». Об этом рассказал сооснователь Alliance DAO Чао Ван, который стал целью злоумышленников.

«Coinbase столкнулась с проблемой мошенничества с использованием социальной инженерии на сумму $300 млн», — также написал ZachXBT исследователь в конце марта, позже добавив, что ни одна крупная биржа не имеет таких проблем с безопасностью.

Тем не менее Coinbase признала утечку только в середине мая 2025 года, несмотря на многочисленные сообщения о проблемах с безопасностью. Это произошло практически сразу после публикации информации, что акции Coinbase будут включены в индекс S&P 500 — один из основных ориентиров фондового рынка США. Только за этим последовала публичное признание и подача соответствующих документов для основного биржевого регулятора США в лице Комиссии по ценным бумагам и биржам США (SEC), где биржа указала предполагаемый ущерб от утечки в $400 млн.

Риски пользователей

Ситуация с утечкой данных Coinbase может изменить отношение клиентов к использованию классических криптобирж (centralized exchanges, CEX) из-за того, что они не в состоянии обеспечить сохранность личных данных.

Для криптобирж обязанность собирать персональные данные продиктована требованиями международного законодательства, процедурами «знай своего клиента» (KYC) и противодействия отмыванию денег (AML), отметил Осипов. Раскрывая свои данные криптобирже пользователь рассчитывает на их сохранность и безопасность, а если этого нет, то понятно стремление использовать децентрализованные сервисы без верификации, либо вообще с опаской относится к криптовалютам.

«Криптовалюта долгое время воспринималась как более менее анонимное решение, где информацию о верификации пользователя на биржах могли получать только правоохранители», — отметил эксперт.

Но теперь, когда одна из топовых криптобирж не может обеспечить безопасность данных своим пользователям — проблема безопасности, на фоне ужесточающегося регулирования видится серьезным вызовом, возможно даже требующим дополнительных вложений в индустрию.

Хотя Coinbase вовсе не является исключительным примером на крипторынке, ведь это «происходит на каждой бирже», просто большинство из них не раскрывают это публично, отметил в X сооснователь криптоплатформы Echo Джордан Фиш, известный в криптосообществе как Cobie.

Основатель одной из крупнейших на крипторынке компании-маркетмейкера Wintermute Евгений Гаевой назвал ситуацию со сбором биржами личных данных «глупой и бессмысленной»: «Это темная сторона глупого и бессмысленного режима KYC/AML, в котором мы живем. Делая жизнь немного более удобной для правоохранительных органов и геополитических игр мы жертвуем нашей конфиденциальностью».

Этот же тезис озвучил основатель венчурной компании Defiance Capital Артур Чонг: «Нет смысла требовать постоянного обновления KYC, когда по итогу это становится просто приманкой».

Утечки личных данных криптопользователей могут нести не только финансовые риски, но риски для здоровья и даже жизни. В последние месяцы участились случаи насилия, связанного с криптовалютами. Только во Франции в этом году зафиксировано три громких инцидента, связанных с точечным похищением людей, относящихся к криптобизнесу.

А в середине мая жителя Белоруссии приговорили к 13 годам лишения свободы за разбой и попытку вымогательства криптовалюты на сумму более 1 млрд белорусских рублей (5750 BTC). По версии следствия, в 2024 году он с сообщником под видом электриков проник в квартиру минчанина, пытал его электрошокером и угрожал убийством.

При этом прямых рисков для русскоязычных пользователей именно от утечки Coinbase не много, уточняет Осипов, так как в связи с санкционной политикой с апреля 2022 года открыть аккаунт на российский паспорт на Coinbase невозможно.

Решение проблем

Ситуация с безопасностью криптовалютных пользователей принимает глобальный оборот. Так, например, министерство внутренних дел Франции, после череды событий с похищениями, планирует на государственном уровне положить конец волне инцидентов, нацеленных на лидеров отрасли. По информации Bloomberg, меры будут включать специальные проверки в домах руководителей криптовалют и специальные брифинги для них и их семей. Однако это не решает проблему безопасности личных данных.

Все это подводит к вопросу о том, как и где использовать криптовалюты без риска для личных средств и даже здоровья. Возможным вариантом (одним из) решения данной проблемы являются платформы, не собирающие и не хранящие пользовательские данные, такие как приложения сектора децентрализованных финансовов (DeFi).

Децентрализованные биржи (decentralized exchange, DEX) — это криптовалютные платформы, работающие без посредников. Пользователи совершают сделки напрямую через смарт-контракты, без необходимости доверять третьим сторонам. Большинство DEX не требует верификации личности (KYC), сохраняя анонимность пользователей. Крупнейшие децентрализованные биржи — Uniswap или PancakeSwap, а также деривативные DEX вроде взлетевшей в популярности Hyperliquid. График аналитической панели сайта The Block наглядно показывает изменение соотношения торговых объемов на DEX-платформах по отношению к обычным биржам (CEX).

Рынок DEX-платформ является основополагающей концепцией на крипторынка. Крупнейший венчурных фонд на рынке a16z ожидает выхода новых потребительских приложений на блокчейне, которые будут способствовать дальнейшему росту сектора, наблюдаемому в 2024 году.

С начала 2024 года доля DEX относительно CEX с точки зрения спотовых объемов торгов выросла практически вдвое от минимума в феврале прошлого года с пиком 20% в январе 2025 года. По данным IntoTheBlock на 17 мая доля объемов DEX от CEX составила 17,4% и это беспрецедентный уровень принятия на рынке.

Nội dung Liên quan

Một nhóm người chơi trên chain không xem World Cup, đã làm giàu từ ANSEM

Bài báo chia sẻ câu chuyện về sự bùng nổ của memecoin ANSEM trên mạng Solana. Trong vòng chưa đầy một ngày, vốn hóa của ANSEM đã tăng từ khoảng 4 triệu USD lên hơn 100 triệu USD, tạo ra những câu chuyện làm giàu nhanh chóng, như trường hợp một nhà đầu tư thu về lợi nhuận gấp 135 lần. ANSEM không phải do KOL nổi tiếng Ansem (Zion Thomas) phát hành hay bảo trợ, mà là một đồng memecoin cộng đồng có tên "The Black Bull". Tuy nhiên, mối liên hệ trong tâm trí cộng đồng được củng cố khi người tạo ra ANSEM gửi khoảng 65% tổng nguồn cung vào ví công khai của Ansem. Đợt tăng giá mạnh bắt đầu sau khi Ansem thông báo trên X rằng anh sẽ sử dụng phí sáng tạo kiếm được từ Pump.fun (khoảng 200.000 USD/tuần) để airdrop ngẫu nhiên cho người hâm mộ. Thông điệp này đã đánh trúng tâm lý thất vọng của nhiều người chơi đang chờ đợi airdrop từ PUMP, biến ANSEM thành tài sản được giao dịch để "thể hiện cảm xúc" này. Bài báo nhấn mạnh rằng đà tăng của ANSEM chủ yếu được thúc đẩy bởi cảm xúc, sự chú ý và cấu trúc nguồn cung (phần lớn bị khóa trong ví của Ansem, làm giảm nguồn cung lưu hành thực tế). Trong khi nó mang lại cảm giác phấn khích cho thị trường memecoin Solana, bài viết cũng cảnh báo rằng đây là một động thái mang tính đầu cơ cao, dễ biến động và phụ thuộc vào việc cộng đồng có tiếp tục duy trì câu chuyện hay không.

Odaily星球日报1 giờ trước

Một nhóm người chơi trên chain không xem World Cup, đã làm giàu từ ANSEM

Odaily星球日报1 giờ trước

Sức mạnh xử lý sắp cạn: Google thầm áp đặt hạn mức sử dụng Gemini đối với Meta

Cuộc khủng hoảng hạ tầng AI đang leo thang giữa các gã khổng lồ công nghệ. Theo các nguồn tin, từ khoảng tháng 3, Google đã thông báo với Meta rằng họ không thể đáp ứng toàn bộ nhu cầu sử dụng mô hình Gemini và áp dụng giới hạn sử dụng, gây ra sự chậm trễ cho một số dự án AI nội bộ của Meta. Cả hai công ty từ chối bình luận. Tình trạng thiếu hụt năng lực tính toán (compute) buộc Google phải đẩy nhanh việc mở rộng, bao gồm ký hợp đồng thuê năng lực tính toán trị giá 920 triệu USD mỗi tháng với SpaceX của Elon Musk. Giám đốc điều hành Google Sundar Pichai thừa nhận hạn chế về compute đang ảnh hưởng đến doanh thu đám mây. Meta, một trong những khách hàng doanh nghiệp lớn nhất của Google, bị ảnh hưởng nặng nề nhất. Công ty này sử dụng Gemini cho nhiều mục đích như kiểm duyệt nội dung, chatbot hỗ trợ và phát triển mã nguồn. Để giảm phụ thuộc, Meta đang đẩy mạnh chuyển sang sử dụng mô hình tự phát triển như Muse Spark và tăng cường đầu tư vào hạ tầng data center riêng. Sự việc cho thấy áp lực ngày càng tăng từ khối lượng công việc suy luận (AI inference) sau khi mô hình được huấn luyện, trở thành một trong những thách thức lớn nhất của ngành, bất chấp hàng trăm tỷ USD đã được đổ vào chip và trung tâm dữ liệu.

marsbit2 giờ trước

Sức mạnh xử lý sắp cạn: Google thầm áp đặt hạn mức sử dụng Gemini đối với Meta

marsbit2 giờ trước

Câu hỏi "Anh có chắc không?" khiến mô hình lớn AI bộc lộ "tính cách xu nịnh"?

Ngay cả các mô hình AI mạnh mẽ nhất cũng khó cưỡng lại sự nghi ngờ lặp đi lặp lại từ người dùng. Một bài đăng gần đây trên X của shadcn@shadcn đã gây bão trong cộng đồng phát triển và nghiên cứu AI: "Không có mô hình nào có thể đứng vững trước câu hỏi 'Bạn có chắc không?' - tất cả đều nhanh chóng đầu hàng." Điều này phản ánh một tình huống phổ biến: người dùng chỉ cần hỏi lại "Bạn có chắc không?" mà không cung cấp thông tin mới, nhiều mô hình lớn (LLM) lập tức xin lỗi, sửa đổi câu trả lời, thậm chí biến một đáp án đúng thành sai. Trong phần bình luận, nhiều người dùng chia sẻ trải nghiệm tương tự, nơi AI dễ dàng bị "gaslight" (thao túng tâm lý) để đưa ra câu trả lời kém hơn dù ban đầu nó đúng. Họ nhận xét các mô hình thiếu sự tự tin thực sự; sự chắc chắn của chúng chỉ là cảm giác được đóng gói thành sự tự tin. Tuy nhiên, một số người dùng chỉ ra rằng không phải tất cả mô hình đều như vậy. Ví dụ, AI trợ lý Poke của The Interaction Company và Claude Opus 4.8 của Anthropic có thể giữ vững lập trường khi bị chất vấn. Claude Opus 4.6 cũng được khen ngợi nhờ khả năng "chịu được áp lực" nếu được hướng dẫn trong prompt hệ thống rằng nên phản đối khi chắc chắn. Nguyên nhân sâu xa của hành vi "xu nịnh" này thường được quy cho "lời nguyền" từ quá trình Huấn luyện Củng cố bằng Phản hồi Con người (RLHF). Trong quá trình căn chỉnh, các mô hình được khen thưởng vì an toàn, lịch sự và tuân theo mong đợi của con người. Việc "cãi lại" hoặc kiên định có thể bị trừng phạt, trong khi xin lỗi và tuân theo người dùng là con đường an toàn để đạt điểm cao, vô hình trung tạo ra "nhân cách xu nịnh" ở AI. Hiện tượng này còn được gọi là "AI sycophancy" - sự hy sinh tính nhất quán thực tế để chiều theo khuynh hướng người dùng. Một số ý kiến cho rằng cần có một tiêu chuẩn đánh giá (benchmark) mới, chẳng hạn như benchmark "Bạn có chắc không?", để đo lường khả năng giữ vững lập trường của mô hình khi bị người dùng chất vấn sau khi đã đưa ra câu trả lời đúng. Một trợ lý AI đủ tiêu chuẩn không chỉ cần chính xác trong các bài kiểm tra tĩnh mà còn phải có khả năng chống nhiễu và duy trì ranh giới phán đoán trong đối thoại thực tế.

marsbit2 giờ trước

Câu hỏi "Anh có chắc không?" khiến mô hình lớn AI bộc lộ "tính cách xu nịnh"?

marsbit2 giờ trước

Giao dịch

Giao ngay
活动图片