К концу февраля один из ведущих криптовалютных бирж столкнулся с крупнейшей за всю историю отрасли кибератакой. Злоумышленники с помощью подделки фронтенда и мошенничества с мультиподписами точно проникли в систему холодных кошельков Ethereum платформы и успешно украли около 14,4 миллиарда долларов в ETH и его деривативах. Этот инцидент вызвал цепную реакцию на рынке — цена Ethereum за 4 часа упала почти на 4 %, а объем ликвидаций за 24 часа по всей сети превысил 4,5 миллиарда долларов.



После происшествия биржа быстро использовала собственные активы для полного возмещения убытков пользователей. Но по-настоящему важным является технический уязвимость, скрытая за этим событием. Мошенничество с мультиподписами показывает, что даже архитектура холодных кошельков ведущих платформ остается уязвимой при столкновении с тщательно спроектированными социальными инженерными атаками и техническими комбинациями.

Затем биржа запустила новый этап реконструкции системы безопасности. План обновления включает: проведение 9 независимых аудитов безопасности в сотрудничестве с внутренними и внешними экспертами, переработку процессов работы с кошельками и механизмов изоляции холодных кошельков, интеграцию системы двойного шифрования MPC (многосторонние вычисления) и HSM (аппаратный модуль безопасности), а также получение международного сертификата ISO/IEC 27001 по информационной безопасности.

Это обновление отражает переоценку всей отраслью безопасности холодных кошельков. Комбинация MPC+HSM постепенно становится стандартом для ведущих бирж: по сравнению с традиционными мультиподписами, такая архитектура демонстрирует большую устойчивость к утечкам ключей и внутренним злоупотреблениям. Пользователям при выборе биржи рекомендуется ознакомиться с конкретными используемыми системами безопасности — это зачастую является отражением реальных возможностей платформы по защите.
ETH0,41%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
GlueGuyvip
· 01-01 18:06
14 миллиардов долларов просто так исчезли, даже мультиподписы могут обмануть? Я действительно в панике

---

Даже у ведущих бирж есть такие уязвимости, а как же нам, мелким инвесторам, выжить?

---

Комбинация mpc и hsm звучит устрашающе, интересно, сколько она прослужит, стоит задать вопрос

---

Так что сейчас при выборе биржи нужно спрашивать, какую холодную кошелек используют? Кажется, это как выбор банка

---

Комбинация социальной инженерии и технологий может взломать защиту, эти хакеры действительно на высоте

---

Ну и дела, 14.4 миллиарда просто так исчезли, хорошо, что есть собственные активы для компенсации, иначе пользователи действительно могли бы расстроиться

---

Что толку от ISO-сертификации, если всё равно взламывают?

---

Кажется, что сейчас обновление безопасности бирж — это всё равно что играть в догонялки, только после происшествия начинают обращать внимание

---

MPC намного лучше традиционного мультиподписа, почему раньше не использовали?

---

Передняя часть ещё так может изменяться? Мне нужно быть осторожнее
Посмотреть ОригиналОтветить0
StablecoinAnxietyvip
· 01-01 17:48
14.4 миллиардов долларов просто так пропали? Это действительно ужасно, даже ведущие биржи ненадежны

MPC с HSM звучит впечатляюще, но насколько это реально защищает

Те биржи, которые не обновлялись, я действительно боюсь трогать

Проблема в том, что пользователи вообще не могут понять, какая надежна, всё зависит от удачи

Взлом холодных кошельков действительно пугает, кажется, уже негде безопасно хранить криптовалюту
Посмотреть ОригиналОтветить0
ShibaMillionairen'tvip
· 2025-12-29 21:36
14 миллиардов долларов пропало, и всё равно хвалите безопасность аудита? Смешно
Посмотреть ОригиналОтветить0
AlwaysQuestioningvip
· 2025-12-29 18:51
1,4 миллиарда долларов исчезли, а голову нельзя остановить

---

Именно на это стоит обратить внимание, а не на вопрос, потерять ли деньги или нет

---

MPC+HSM звучит хорошо, но как долго это продержится — вопрос

---

Хороший совет — выбрать биржу, чтобы увидеть план безопасности, и спросить себя о платформе, которую вы используете

---

Социальная работа и техническая комбинация — эта рутина неудержима

---

Если холодный кошелёк взломан, то что же на самом деле холодно?

---

Начинается очередная гонка вооружений, хакеры против бирж

---

Полезна ли сертификация ISO или в конечном итоге всё зависит от удачи

---

Необходимо освоить технику многосигнатурного обмана, а осознание профилактики — поддерживать уровень

---

Если потеряешь 1,4 миллиарда, можно быстро покрыть этот объём... Очень круто
Посмотреть ОригиналОтветить0
BearMarketNoodlervip
· 2025-12-29 18:51
1,44 миллиарда долларов США, как же жестоко обманывать главную платформу многосигнатурным обманом, сочетание социальной работы + технологий действительно абсолютно.
Посмотреть ОригиналОтветить0
potentially_notablevip
· 2025-12-29 18:50
14亿美金就这么没了,头部交易所也不顶用啊

---

Мультиподписные мошенничества еще можно играть, подумать страшно

---

Потеряв деньги, обновляем безопасность, этот прием уже знаком

---

MPC+HSM звучит круто, а в следующий раз может появиться новая фишка?

---

Настоящая проблема в том, что никто не знает, чей холодный кошелек самый безопасный, все — лишь послесловия

---

Ликвидация на 4.5 миллиарда, очередной раунд для быков

---

Так что сейчас при выборе биржи нужно спрашивать, какую систему шифрования они используют, это немного странно

---

Все обновили, и верите ли вы их слова — вот в чем настоящая проблема

---

Манипуляции с фронтендом, все зависит от удачи, смогут ли их предотвратить

---

Ну и что, сертификация ISO — это просто чтобы мы были спокойны, все еще немного наивно
Посмотреть ОригиналОтветить0
ShibaOnTheRunvip
· 2025-12-29 18:48
14.4 миллиардов пропало — и пропало, люди всё равно компенсируют, вот так должен выглядеть лидер рынка

---

Мультиподписка — обман? Социальная инженерия + технологии? По сути, всё сводится к человеческому фактору

---

Двойное шифрование MPC+HSM звучит круто, но следующий хакер опять придумает что-то новое, да?

---

Термин «стандарт отрасли» меня немного раздражает, в критический момент всё равно решает, у кого больше ресурсов

---

Выбор биржи по безопасности — это слишком идеализированный совет, в конечном итоге всё зависит от того, смогут ли компенсировать убытки

---

9 видов аудита безопасности? Кажется, это как поставить себе оценку в игре

---

14.4 миллиарда... я всю жизнь не заработаю такие деньги

---

Может ли сертификация ISO реально остановить хакеров? У меня есть сомнения

---

Все ведущие платформы уже провалились, а как выжить маленьким биржам?
Посмотреть ОригиналОтветить0
GamefiHarvestervip
· 2025-12-29 18:43
14 миллиардов долларов потеряно, просто сменить систему — и всё? Такой настрой действительно безумный
Посмотреть ОригиналОтветить0
PessimisticOraclevip
· 2025-12-29 18:39
1.44 миллиарда исчезли? Вот какое обещание безопасности дают ведущие биржи, умираю со смеху
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить