Фьючерсы
Доступ к сотням фьючерсов
TradFi
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
Pre-IPOs
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
К концу февраля один из ведущих криптовалютных бирж столкнулся с крупнейшей за всю историю отрасли кибератакой. Злоумышленники с помощью подделки фронтенда и мошенничества с мультиподписами точно проникли в систему холодных кошельков Ethereum платформы и успешно украли около 14,4 миллиарда долларов в ETH и его деривативах. Этот инцидент вызвал цепную реакцию на рынке — цена Ethereum за 4 часа упала почти на 4 %, а объем ликвидаций за 24 часа по всей сети превысил 4,5 миллиарда долларов.
После происшествия биржа быстро использовала собственные активы для полного возмещения убытков пользователей. Но по-настоящему важным является технический уязвимость, скрытая за этим событием. Мошенничество с мультиподписами показывает, что даже архитектура холодных кошельков ведущих платформ остается уязвимой при столкновении с тщательно спроектированными социальными инженерными атаками и техническими комбинациями.
Затем биржа запустила новый этап реконструкции системы безопасности. План обновления включает: проведение 9 независимых аудитов безопасности в сотрудничестве с внутренними и внешними экспертами, переработку процессов работы с кошельками и механизмов изоляции холодных кошельков, интеграцию системы двойного шифрования MPC (многосторонние вычисления) и HSM (аппаратный модуль безопасности), а также получение международного сертификата ISO/IEC 27001 по информационной безопасности.
Это обновление отражает переоценку всей отраслью безопасности холодных кошельков. Комбинация MPC+HSM постепенно становится стандартом для ведущих бирж: по сравнению с традиционными мультиподписами, такая архитектура демонстрирует большую устойчивость к утечкам ключей и внутренним злоупотреблениям. Пользователям при выборе биржи рекомендуется ознакомиться с конкретными используемыми системами безопасности — это зачастую является отражением реальных возможностей платформы по защите.
---
Даже у ведущих бирж есть такие уязвимости, а как же нам, мелким инвесторам, выжить?
---
Комбинация mpc и hsm звучит устрашающе, интересно, сколько она прослужит, стоит задать вопрос
---
Так что сейчас при выборе биржи нужно спрашивать, какую холодную кошелек используют? Кажется, это как выбор банка
---
Комбинация социальной инженерии и технологий может взломать защиту, эти хакеры действительно на высоте
---
Ну и дела, 14.4 миллиарда просто так исчезли, хорошо, что есть собственные активы для компенсации, иначе пользователи действительно могли бы расстроиться
---
Что толку от ISO-сертификации, если всё равно взламывают?
---
Кажется, что сейчас обновление безопасности бирж — это всё равно что играть в догонялки, только после происшествия начинают обращать внимание
---
MPC намного лучше традиционного мультиподписа, почему раньше не использовали?
---
Передняя часть ещё так может изменяться? Мне нужно быть осторожнее
MPC с HSM звучит впечатляюще, но насколько это реально защищает
Те биржи, которые не обновлялись, я действительно боюсь трогать
Проблема в том, что пользователи вообще не могут понять, какая надежна, всё зависит от удачи
Взлом холодных кошельков действительно пугает, кажется, уже негде безопасно хранить криптовалюту
---
Именно на это стоит обратить внимание, а не на вопрос, потерять ли деньги или нет
---
MPC+HSM звучит хорошо, но как долго это продержится — вопрос
---
Хороший совет — выбрать биржу, чтобы увидеть план безопасности, и спросить себя о платформе, которую вы используете
---
Социальная работа и техническая комбинация — эта рутина неудержима
---
Если холодный кошелёк взломан, то что же на самом деле холодно?
---
Начинается очередная гонка вооружений, хакеры против бирж
---
Полезна ли сертификация ISO или в конечном итоге всё зависит от удачи
---
Необходимо освоить технику многосигнатурного обмана, а осознание профилактики — поддерживать уровень
---
Если потеряешь 1,4 миллиарда, можно быстро покрыть этот объём... Очень круто
---
Мультиподписные мошенничества еще можно играть, подумать страшно
---
Потеряв деньги, обновляем безопасность, этот прием уже знаком
---
MPC+HSM звучит круто, а в следующий раз может появиться новая фишка?
---
Настоящая проблема в том, что никто не знает, чей холодный кошелек самый безопасный, все — лишь послесловия
---
Ликвидация на 4.5 миллиарда, очередной раунд для быков
---
Так что сейчас при выборе биржи нужно спрашивать, какую систему шифрования они используют, это немного странно
---
Все обновили, и верите ли вы их слова — вот в чем настоящая проблема
---
Манипуляции с фронтендом, все зависит от удачи, смогут ли их предотвратить
---
Ну и что, сертификация ISO — это просто чтобы мы были спокойны, все еще немного наивно
---
Мультиподписка — обман? Социальная инженерия + технологии? По сути, всё сводится к человеческому фактору
---
Двойное шифрование MPC+HSM звучит круто, но следующий хакер опять придумает что-то новое, да?
---
Термин «стандарт отрасли» меня немного раздражает, в критический момент всё равно решает, у кого больше ресурсов
---
Выбор биржи по безопасности — это слишком идеализированный совет, в конечном итоге всё зависит от того, смогут ли компенсировать убытки
---
9 видов аудита безопасности? Кажется, это как поставить себе оценку в игре
---
14.4 миллиарда... я всю жизнь не заработаю такие деньги
---
Может ли сертификация ISO реально остановить хакеров? У меня есть сомнения
---
Все ведущие платформы уже провалились, а как выжить маленьким биржам?