28 февраля 2025 года аналитики и эксперты по кибербезопасности были шокированы крупной кибератакой, в результате которой северокорейские хакеры из группы Lazarus смогли украсть рекордные $1,5 миллиарда из криптовалютной биржи Bybit. Это событие стало самым крупным хищением в мире криптовалют за все время, и оно выразило опасения о том, насколько защищены настоящие системы безопасности в области финансовых технологий. Как произошла атака? Согласно сообщениям, хакеры нацелились на «холодный» кошелек, который обычно считается безопасным. Эти кошельки, также известные как мультиподписные, требуют одобрения нескольких сторон для проведения транзакций. Хакеры использовали социальную инженерию и вредоносное ПО, чтобы обмануть сотрудников Safe Wallet, провайдера криптокошельков Bybit, заставив их думать, что они одобряют законные транзакции.
Это происшествие напомнило о том, что даже самые надежные методы защиты могут быть нарушены. Тревожные последствия После атак трансакции по всем основным криптовалютам, таким как Ethereum и Bitcoin, резко упали, что вызвало волну паники среди инвесторов. Биржа Bybit столкнулась с мгновенным оттоком средств, а более $4 миллиардов было выведено клиентами всего за два дня после атаки. Несмотря на быстрые действия, Bybit смог восстановить лишь 3% украденных активов, что является тревожным знаком для всей криптоиндустрии. Рост киберпреступности Кибератаки со стороны северокорейских хакеров значительно увеличились в последние годы.
Согласно отчетам, прошлогодние кражи активов, связанные с Северной Кореей, составили $1,34 миллиарда, что составило более 60% от общего объема кибератак в сфере криптовалют за год. Эти средства часто используются для финансирования программ ядерного разоружения, что подтверждают службы разведки США. Меры безопасности В свете этой кибератаки аналитики призывают компании к усилению мер безопасности. Необходимо провести более тщательные проверки и повысить осведомленность сотрудников о возможных угрозах. Мультиподписные кошельки, которые должны обеспечивать дополнительную защиту, могут создавать ложное чувство безопасности, и важно, чтобы компании понимали риски, связанные с ними.
Важно также способствовать совместной работе между государственными учреждениями и частными компаниями для лучшего реагирования на такие угрозы. Это включает в себя обмен информацией о киберугрозах и сотрудничество в разработке более эффективных стратегий защиты. Планы будущего После атаки на Bybit и других бирж, таких как DMM Bitcoin и индийская WazirX, возникли вопросы о будущем центральных криптобирж и о том, насколько они смогут защитить средства своих клиентов. Разработка надежных систем безопасности будет критически важной для восстановления доверия к криптоиндустрии и привлечения новых инвесторов. Таким образом, в настоящее время у криптовалютных компаний есть серьезные вызовы, которые требуют быстрого реагирования и эффективного управления рисками.