Продажи токенов ICO Инвестиционная стратегия

Взломы криптовалютных бирж в июле 2025: ущерб свыше 142 миллионов долларов и уязвимости CoinDCX

Продажи токенов ICO Инвестиционная стратегия
More Than $142 Million In Crypto Was Stolen In July, With CoinDCX Being The Worst Hit

Июль 2025 года стал рекордным по количеству и масштабам краж в криптовалютной сфере. Более 142 миллионов долларов было похищено в результате серии из 17 кибератак, при этом крупные платформы, такие как CoinDCX и GMX, понесли колоссальные потери.

Криптовалютная индустрия продолжает сталкиваться с серьезными угрозами безопасности, что в очередной раз подтвердилось в июле 2025 года. За этот месяц было зафиксировано 17 значительных взломов, в ходе которых хакеры сумели похитить криптовалюту на сумму свыше 142 миллионов долларов. Такая волна атак стала одной из самых мощных за последнее время и вызвала усиленное внимание к уязвимостям в системах безопасности цифровых активов. Особенно пострадала индийская криптобиржа CoinDCX, которая и стала главным объектом атаки, понесшей убытки в размере 44,2 миллиона долларов. Анализ произошедших инцидентов позволяет сделать важные выводы о современном состоянии защиты в криптопространстве и выработать рекомендации для снижения рисков.

Самая крупная кража июля произошла именно на CoinDCX. Взлом был осуществлен через внутреннюю операционную учетную запись, предназначенную для обеспечения ликвидности на платформе. По словам генерального директора компании Сумита Гупты, это была «сложная серверная атака», однако личные кошельки клиентов не пострадали. Корень проблемы кроется в том, что один из сотрудников, разработчик Рахул Агарвал, стал жертвой социальной инженерии. Ему предложили несуществующую работу на неполный рабочий день и под видом этого атаки установили на его личный ноутбук вредоносное программное обеспечение.

В итоге злоумышленники получили доступ к внутренним системам компании через рабочий ноутбук, что и позволило им вывести средства. Арест Рахула Агарвала в Бангалоре стал громким событием. Хотя он утверждает свою невиновность и отрицает умышленное участие в кражах, следствие рассматривает его как ключевого фигуранта. Данный случай ярко демонстрирует эффективность методов социальной инженерии, при которых злоумышленники обходят традиционные технические средства защиты, воздействуя на человеческий фактор. Таким образом, даже при наличии современных систем кибербезопасности сотрудники остаются самым уязвимым звеном.

 

Вторая по величине кража месяца произошла на децентрализованной бирже GMX. Сумма ущерба достигла 42 миллионов долларов. Взломан был сам смарт-контракт протокола, что выявило недостатки даже в стенах хорошо проверенных DeFi-платформ. Интересно, что в этой истории появились необычные обстоятельства: разработчик атаки вернул большую часть похищенных средств — около 40,5 миллионов долларов, включая значительное количество эфиреума и стейблкоинов. Такое необычное поведение эксплуатирующего хакера привлекло внимание экспертов и заставило вновь обратить взгляд на вопросы безопасности в DeFi.

 

Еще один заметный инцидент затронул биржу BigONE. В результате взлома, осуществленного через третьи сторонние сервисы, было похищено 28 миллионов долларов. Механизм атаки заключался в компрометации «горячих» кошельков, которые постоянно подключены к интернету для обеспечения быстрой обработки транзакций. Этот инцидент еще раз продемонстрировал угрозы, исходящие не только от прямых уязвимостей в коде биржи, но и через обработку и хранение средств третьими лицами. Не менее важной оказалась атака на тайваньскую платформу WOO X, ставшую жертвой фишинговой атаки, в результате которой было украдено 14 миллионов долларов.

 

Злоумышленники смогли проникнуть в среду разработки, воспользовавшись компрометацией устройства одного из сотрудников. Это позволило им инициировать мошеннические запросы на вывод средств до момента обнаружения. Аналитики отмечают, что именно социальная инженерия — фишинг, подмена коммуникаций — становится все более изощренным инструментом злоумышленников в криптопространстве. Похожий по стилю взлом коснулся Future Protocol, где пострадали активы примерно на 4,2 миллиона долларов. Все эти случаи указывают на системные проблемы с безопасностью персональных устройств и внутренних процессов работы команд криптопроектов.

Именно в таких точках зачастую и кроются «дыры», которые позволяют нарушителям проникать в инфраструктуру. Разнообразие атак подтвердило, что пострадали активы на множестве различных блокчейнов, включая Bitcoin, Ethereum, Binance Coin и Arbitrum. Это говорит о том, что угрозы безопасности не ограничиваются одной технологией или проектом, а охватывают всю экосистему с ее множеством протоколов и платформ. Несмотря на частые аудиты смарт-контрактов, известные и масштабные проекты не застрахованы от эксплойтов. Секрет в том, что многие уязвимости кроются вне умных контрактов — в системах аутентификации, работе с персоналом и доступах к внутренним сетям.

За первые шесть месяцев 2025 года было похищено более 2 миллиардов долларов в криптовалюте, что подчеркивает масштаб проблемы. Эксперты отмечают, что хакеры меняют свою тактику, делая ставку не только на техническую взломанность, но и на человеческую неопытность, жадность и доверчивость. Социальная инженерия стала основным инструментом атак, представляющим новую волну рисков помимо классических эксплойтов смарт-контрактов. Для криптобирж и проектов настало время пересмотра подходов к безопасности. Необходимо усиление защиты конечных точек, введение многофакторной аутентификации, регулярное обучение сотрудников и тестирование устойчивости к фишинговым попыткам.

Также востребованы разработка новых стандартов безопасности внутренней инфраструктуры и повышение прозрачности взаимодействий. Случаи июля 2025 года — это предупреждение для рынка о том, что даже ведущие участники криптоэкосистемы остаются уязвимыми перед организованными и целенаправленными атаками. Одновременно они подтверждают, что безопасность в криптовалютах — это комплексный процесс, включающий технологии, человеческий фактор и корпоративную культуру. Только всесторонний и системный подход позволит индустрии не только сохранить доверие пользователей, но и развивать надежную, защищенную среду для цифровых активов.

Автоматическая торговля на криптовалютных биржах

Далее
Why Robinhood’s CEO Touted Tokenization 11 Times on Its Q2 Earning Call
Пятница, 21 Ноябрь 2025 Почему генеральный директор Robinhood 11 раз упомянул токенизацию в отчёте за второй квартал

Генеральный директор Robinhood Влад Тенев на отчётной конференции за второй квартал подробно рассказал о перспективах токенизации, обозначив её как ключевое направление развития компании. Разбор влияния токенизации на финансовые рынки и криптоиндустрию, а также стратегию Robinhood в новом цифровом мире.

Canada Goose Sees 22.5% Summer Sales Gain
Пятница, 21 Ноябрь 2025 Canada Goose демонстрирует впечатляющий рост летних продаж на 22,5% в 2025 году

Канада Гус добивается значительного успеха на рынке, увеличивая летние продажи на 22,5%. Раскрываем причины роста, стратегию развития бренда и перспективы на будущее.

Law Firms Have Been Slow to Accept Payment in Crypto. The GENIUS Act
Пятница, 21 Ноябрь 2025 Юридические фирмы и криптовалюта: почему принятие цифровых платежей идет медленно и как GENIUS Act изменит рынок

Юридические фирмы сталкиваются с вызовами при внедрении криптовалюты в качестве способа оплаты услуг. Разбираемся, почему это происходит, и как федеральный закон GENIUS Act может изменить ситуацию, создавая новые возможности и стандарты для правовой индустрии.

Bitchat is a decentralized peer-to-peer messaging application
Пятница, 21 Ноябрь 2025 Bitchat: Революция в Мире Безопасных и Независимых Сообщений без Интернета

Изучите уникальное приложение Bitchat – децентрализованную платформу для обмена сообщениями через Bluetooth mesh сети, которая не требует подключения к интернету и обеспечивает максимальную свободу коммуникации даже в условиях отсутствия традиционной инфраструктуры.

Show HN: Agentic AI Frameworks on AWS (LangGraph,Strands,CrewAI,Arize,Mem0)
Пятница, 21 Ноябрь 2025 Agentic AI Frameworks на AWS: Революция в создании автономных агентов с LangGraph, Strands, CrewAI, Arize и Mem0

Исследование возможностей современных Agentic AI Frameworks на платформе AWS, раскрывающее потенциал LangGraph, Strands, CrewAI, Arize и Mem0 для создания высокоэффективных автономных систем в различных отраслях.

Chrome and Firefox display the same Washington Post article differently
Пятница, 21 Ноябрь 2025 Почему Chrome и Firefox по-разному отображают одну и ту же статью Washington Post

Подробный анализ причин различий в отображении одной статьи Washington Post в браузерах Chrome и Firefox и советы по оптимизации контента для корректного отображения в разных браузерах.

More details emerge on how Windsurf's VCs and founders got paid from Google deal
Пятница, 21 Ноябрь 2025 Как венчурные инвесторы и основатели Windsurf получили миллиарды в сделке с Google: подробный разбор

Подробный анализ финансового исхода сделки между Windsurf и Google, раскрывающий структуру выплат венчурным капиталистам и основателям стартапа, а также влияние сделки на сотрудников и будущее компании.