Взломы криптовалютных бирж в июле превысили $142 млн, CoinDCX понесла крупнейшие потери

cryptonews.ru发布于2025-05-31更新于2025-08-01

Хакеры украли в июле $142 млн в ходе 17 атак, при этом взлом биржи CoinDCX стал крупнейшим инцидентом месяца. Сумма потерянных средств выросла на 27% по сравнению с $111 млн в июне, сообщила компания по блокчейн-безопасности PeckShield в соцсети X.

Несмотря на рост по сравнению с предыдущим месяцем, показатель все еще остается ниже на 46% по сравнению с аналогичным периодом прошлого года, когда хакеры украли $266 млн. Львиная доля средств ($230 млн) была похищена с индийской криптобиржи WazirX.

PeckShield отметила, что злоумышленник, который эксплуатировал децентрализованную биржу GMX и украл криптовалюту на $40 млн 11 июля, вернул украденные средства через несколько дней.

CoinDCX: крупнейший взлом июля

Индийская биржа CoinDCX была взломана 18 июля. Площадка потеряла $44 млн в результате того, что генеральный директор Сумит Гупта (Sumit Gupta) назвал «атакой на сервер». В связи с этим инцидентом был арестован один их сотрудников CoinDCX.

Всего несколькими днями ранее, 16 июля, биржа BigONE пострадала от атаки на инфраструктуру горячих кошельков, что привело к потере не менее $27 млн.

Тройку лидеров июля замыкает торговая платформа WOO X, которая была скомпрометирована в результате фишинговой атаки 24 июля, что привело к краже как минимум $14 млн.

Роб Бенке (Rob Behnke), председатель компании по блокчейн-безопасности Halborn, заявил в своем отчете, что злоумышленники, ответственные за взлом WOO X, использовали социальную инженерию в отношении одного из членов команды для получения доступа к устройствам. «Хакер успешно провел несколько транзакций в течение двух часов, прежде чем подозрительная активность была замечена и платформа отключила выводы». — сказал он.

Средства были украдены в нескольких блокчейнах, включая Bitcoin, Ethereum, BNB и Arbitrum. Аккаунтам, пострадавшим от инцидента, средства были возмещены компанией.

По словам Бенке, хакеры меняют тактику. Раньше они искали ошибки в в смарт-контрактах криптопроектов. Эти ошибки можно найти и исправить с помощью аудитов безопасности. Теперь хакеры переключились на другую стратегию: они атакуют не сам код, а то, что обеспечивает работоспособность проекта — серверы, базы данных, компьютеры сотрудников, процессы работы компании.

«Поскольку DeFi-хакеры становятся более изощренными и все чаще нацеливаются на бэкенд-системы и инфраструктуру, проектам необходимо озаботиться средствами контроля безопасности и процессами для смягчения этих угроз».

你可能也喜欢

海威华芯公章被上百人撬走,高端商战“核威慑”再发威

8月19日,海威华芯公告称,其公司公章、合同章等重要印章被上百人撬保险柜取走。这家拥有国家二级保密资质的半导体公司,其控制权之争已持续数年。 海威华芯成立于2010年,原由海特高新控股。2021年,正威金控(后由青岛海岳控股接盘)增资成为第一大股东,双方随即陷入控制权争夺。期间,海特高新指控对方在芯片厂区饲养家禽、种植作物,并曾发生抢夺财务章等冲突。尽管海特高新在后续多轮诉讼与仲裁中获胜,但始终未能收回公司实际控制权及印章。 此次“取章”行动,据海特高新称是除青岛海岳外其余五家股东协商一致的“维权”行为。此举背后是巨大的价值落差:市场对海威华芯的估值高达120亿至160亿元,而海特高新在其账面的投资价值仅剩8.32亿元,失去控制权意味着海特高新可能损失近半身家。 “抢公章”在中国商界并非孤例,从雷士照明、当当网到比特大陆,类似事件屡见不鲜。公章虽能暂时影响公司日常运营,却无法从根本上解决股权与控制权归属问题。抢章往往只是漫长法律拉锯战的开始,其真正作用可能仅在于拖延时间。 这一事件再次暴露了部分上市公司在治理结构上的困境。公章锁不住控制权,公司的稳定与发展最终依赖于合法的治理机制,而非保险柜中的印章。

marsbit25分钟前

海威华芯公章被上百人撬走,高端商战“核威慑”再发威

marsbit25分钟前

交易

现货
活动图片