Образовательный байт: крипто -биржи можно взломать - и ваши данные тоже украдены

Образовательный байт: крипто -биржи можно взломать - и ваши данные тоже украдены

11 августа 2025 г.

Вы знаете, что происходит, когда крипто -обмен взломано? Потому что да, это вполне возможно, даже если в наши дни черные шляпы предпочитают слабые протоколы Defi, чтобы сделать это. Они по -прежнему нацелены на крипто -обмены, и даже громкие имена не освобождаются. Ну, когда это произойдет, и вы клиент, это ужасная новость для вас. Ваши средства могут подвергаться риску, но также и ваше лицо. Ваши личные данные.

Дело в централизованных крипто -биржах заключается в том, что почти все они применяют меры, знайте, что ваш клиент (KYC) меры, что означает, что они просят проверить вашу личность.Следовательно, у них есть ценные данные о вас, и эти данные могут быть просоченыПолем Например, в мае 2025 года Coinbaseперенес атакутакого рода. Хакеры подкупили Rogue Overseas Agents, чтобы получить определенные данные о клиентах Coinbase, включая имя, адрес, телефон, электронную почту, баланс, номера социального страхования в маске и фотографии.

Это облегчило для киберпреступников общаться с этими клиентами от имени Coinbase и сказать им, что они лгут о их счетах, чтобы украсть их полномочия и средства - тактику, называемая фишингом. Они также попросили 20 миллионов долларов в качестве выкупа, чтобы вернуть эти данные. Coinbase отказалась, и вместо этого предлагает это в качестве награды за информацию о нападающих.

Кто знает, хотят ли эти хакеры найти другого покупателя в темной сети. Они, вероятно,может сделать это. \

Как обмену подвергаются взлому

Возможно, вы слышали, что блокчейны или распределенные бухгалтерские книги не могут быть взломаны напрямую, но есть способы украсть частные ключи для доступа к средствам. Во -первых, вот важный момент: когда вы сохраняете свой криптографию на обмене, у вас нет полного контроля над этим.Обмен держитЧастные ключи, и вы по сути доверяете им, чтобы ваши средства были в безопасности.

На самом деле, ваши монеты часто объединяются вместе со всеми в больших горячих кошельках (подключенные к Интернету), а баланс вашей учетной записи - это просто я из обмена, в котором говорится: «Мы должны вам эту сумму».Не настоящий крипто -кошелек для вас, а толстый кошелек для хакеров, чтобы украсть только один личный ключ. Или несколько, в любом случае.

Если хакерам удается заставить сотрудников раздавать пароли или личные ключи (посредством фишинговых электронных писем, поддельных веб -сайтов, вредоносных программ или ... подкупа), они могут истощать кошельки обмена. Еще один способ обменов взломана, используя недостатки безопасности в программном обеспечении или инфраструктуре Exchange. Хакеры ищут ошибки в коде или в слабых местах в том, как настраиваются серверы. Как только они найдут дыру, они могутпроникнуть внезаметно и вы перемещаете средства из их уже открытых кошельков. Вряд ли с текущими стандартами безопасности, но все же возможно.

Наконец, некоторые атаки происходят изнутри.Employees (and even founders) with access to wallets or systems may misuse their privileges —an “inside job.” A lot of people still believe that Gerald Cotten, founder of the exchange QuadrigaCX, faked his own death to escape with clients' coins, and internal transactions that misused users’ funds were discovered in the FTX CaseПолем Вот почему в настоящее время обмены используют мульти-подписные кошельки, офлайн (холодное) хранение и внешние аудиты для защиты средств и прозрачности.

Как защитить себя

Если вы хотите защитить свои монеты и личные данные от обменных взломов, наиболее важным советом прост: не оставляйте все свои криптографии на обмене и не предлагайте им как можно меньше информации. Если вы можете использовать конкретную электронную почту и телефон только для этого, тем лучше. Чтобы оставаться в безопасности, перенести свои монеты на своине внесенный кошелек(со своими собственными ключами). В идеале также выберите холодный кошелек, который в автономном режиме и гораздо сложнее для хакеров.

Основной кошелек Обайтаэто не опекуно, и вы контролируете свои собственные личные ключи. Однако, если вы отправите средства на биржи, такие как Biconomy или Nonkyc.io, вам необходимо учитывать, что они работают как любой другой централизованный обменПолем Чтобы безопасно сэкономить большинство ваших средств в автономном режиме, вы можетеСоздайте текстовую местностьИспользуя главный кошелек:

Теперь, даже если вы принимаете меры предосторожности, иногда случается худшее. Если ваш обмен взломает, действуйте быстро: снять все свои средства или что -то в этом роде от обмена как можно скорее. Немедленно измените свои пароли, включите дополнительную безопасность в своих учетных записях электронной почты и следите за подозрительными электронными письмами, звонками или текстами. Хакеры могут использовать вашу просочившуюся информацию, чтобы выдать себя за обмен и снова вас. Вы также можете проверить, появляются ли ваши данные в утечках, используя такие службы, какHakeibeenpwndПолем

Наконец, если ваши средства застряли или потеряны после взлома, не паникуйте, но не ждите слишком долго. Свяжитесь с командой поддержки Exchange и документируйте все. Некоторые обмены (или суды) возмещают убытки или предлагают частичную компенсацию. Если взлом был достаточно большим, чтобы стать публичным, следуйте официальным обновлениям в их блоге или в социальных сетях. И если вы подозреваете, что ваша личность используется неправильно, вы также можете подать жалобу в свое местное управление по киберпреступности. Оставаться бдительным после взлома так же важно, как и заранее подготовка!

Показанный векторный изображениеФрипик



Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE