AI Agents Engineering: AI-агенти на Google ADK 2.0 + Go SDK ➡️

Криптоплатформи втратили $3,63 млрд через кібератаки, хоча більшість проходила аудит безпеки. Чому перевірки не врятували?

Криптоплатформи за 19 місяців втратили через хакерські атаки понад $3,63 млрд. Більшість викрадених грошей припала на проєкти, які до цього проходили незалежні аудити безпеки. Лише дев’ять зломів інфраструктури та ланцюга постачання дали зловмисникам понад $1,8 млрд — майже половину від всієї викраденої суми.

Залишити коментар
Криптоплатформи втратили $3,63 млрд через кібератаки, хоча більшість проходила аудит безпеки. Чому перевірки не врятували?

Криптоплатформи за 19 місяців втратили через хакерські атаки понад $3,63 млрд. Більшість викрадених грошей припала на проєкти, які до цього проходили незалежні аудити безпеки. Лише дев’ять зломів інфраструктури та ланцюга постачання дали зловмисникам понад $1,8 млрд — майже половину від всієї викраденої суми.

Такі висновки містить звіт CoinGecko, який охоплює 245 атак із січня 2025-го до липня 2026 року.

Найчастіше хакери атакували смартконтракти — програми в блокчейні, які автоматично виконують задані правила, наприклад, переказують кошти після виконання певних умов. CoinGecko нарахувала 135 таких атак. Сумарно вони принесли близько $777 млн збитків.

Натомість атак на ланцюг постачання та інфраструктуру було всього дев’ять, але втрати від них перевищили $1,81 млрд. Під атакою на ланцюг постачання мається на увазі ситуація, коли хакери ламають не сам криптосервіс, а щось, від чого він залежить. Наприклад, сторонній застосунок, сервер, інструмент для підпису транзакцій або інший компонент, якому платформа довіряє.

Саме так стався найбільший злом у вибірці — атака на Bybit у лютому 2025-го року, під час якої хакери викрали близько $1,4 млрд. Зловмисники скомпрометували середовище Safe — сервісу, який Bybit використовував для підписання транзакцій. У результаті співробітники біржі на екрані бачили одну транзакцію, а фактично підписали іншу, яка передала хакерам контроль над коштами.

Другим за розміром став злом KelpDAO на $292 млн у квітні 2026-го року. Там зловмисники за допомогою соціальної інженерії отримали доступ до сесії розробника, а потім проникли в інфраструктуру проєкту.

Із 245 атакованих проєктів 147 раніше проходили незалежний аудит безпеки. Саме на них припало понад 88% усіх викрадених коштів. Утім, у більшості випадків хакери атакували те, що аудитори взагалі не перевіряли.

Лише приблизно 11% атак на проаудитовані проєкти використовували вразливість у тій частині системи, яку раніше перевіряли аудитори. У інших випадках слабким місцем ставала стороння інфраструктура, соціальна інженерія, новий код, який додали вже після аудиту, або ж штатні функції системи, якими хакери навчилися зловживати.

Раніше dev.ua писав, що у лютому 2025 року хакери атакували криптобіржу Bybit і вивели токенів майже на $1,5 млрд. Цей злам став найбільшим серед інцидентів, які тепер проаналізувала CoinGecko

Хакери атакували користувачів Polymarket і вкрали $3 млн у крипті
Хакери атакували користувачів Polymarket і вкрали $3 млн у крипті
По темi
Хакери атакували користувачів Polymarket і вкрали $3 млн у крипті
Українська компанія Hacken яка займається Web3-аудитом безпеки зазнала атаки що дозволила хакеру створити 900 млн токенів HAI
Українська компанія Hacken, яка займається Web3-аудитом безпеки, зазнала атаки, що дозволила хакеру створити 900 млн токенів HAI
По темi
Українська компанія Hacken, яка займається Web3-аудитом безпеки, зазнала атаки, що дозволила хакеру створити 900 млн токенів HAI
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
6 коментарів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
4 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
4 коментарі
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.