Падение Cryptopia

2019-07-24 15:25:10
"Алексей КУТОВЕНКО"

Криптовалюты и криптобиржи остаются рискованным бизнесом. Об этом напоминает история крупной криптовалютной биржи Cryptopia, которая пала жертвой хакеров.

Криптобиржи неоднократно становились мишенями хакерских атак. Детали отличались, но общая картина такая: неизвестные атакуют биржу, выводят средства на анонимные кошельки, после чего, как правило, выявляются значительные бреши в системе безопасности биржи, предпринимаются те или иные действия для повышения защищенности, иногда — для минимизации ущерба. Поимка злоумышленников — крайне редкое событие.

Атака и пострадавшие. История с Cryptopia началась в конце января этого года, когда биржа в очередной раз подверглась хакерской атаке. Было взломано 17 тыс. кошельков, с которых выведена криптовалюта на сумму порядка 180 тыс. долларов. Целями атаки стали кошельки работавших с биржей пользователей. Была применена особая тактика: злоумышленники атаковали кошельки с небольшими суммами и похищали с каждого кошелька только определенное количество денег или криптовалюты. В результате спохватились и заблокировали свои кошельки далеко не все атакованные. В следующей волне уже были атакованы кошельки со значительными суммами, которые в основном принадлежали майнинговым пулам: объединениям пользователей, занимающихся совместным майнингом, и специализированным дата-­центрам. Но опять снималась только часть средств. Одновременно была атакована и сама платформа. Сотрудники биржи лишились доступа к приватным ключам авторизации. Пользователи даже не могли зайти на сайт биржи, чтобы защититься от атаки, заблокировав свои кошельки. Обе атаки длились всего по несколько секунд, и сначала их приняли за обычный программный сбой. Как выяснилось в ходе расследования, первые пробные атаки прошли за пару недель до основной. Платформа даже временно прекращала работу, заявлялось, что аккаунты преступников выявлены и заблокированы, а система безопасности улучшена.

Общие потери клиентов биржи от этих последовательных атак, по оценке владельцев Cryptopia, составили порядка 16 млн долларов. Кроме того, было похищено около 1,6 тыс. монет Etherium. Как удалось выяснить аналитикам фирмы Elementus, похищенная валюта была продана несколькими блоками на разных биржах. Большая часть, на 2 млн долларов, была продана на бирже EtherDelta. Еще 1,2 млн было продано на пяти других площадках, причем среди них были такие крупные и известные, как Binance.

Заметая следы, злоумышленники несколько раз меняли украденные монеты Etherium на монеты мелких криптовалют. В результате оценки общей суммы ущерба до сих пор варьируются.

А что же Cryptopia? С похищенными средствами ситуация в общем-то понятна: надежд на их возврат и поимку злодеев не много. Что же происходило с самой криптобиржей? Владельцы Cryptopia заявили, что после проведения технических работ и ребрендинга планируют перезапустить биржу в конце марта. Она действительно открылась вновь, но функциональность ее была сильно ограничена. В середине мая создатель биржи Адам Кларк объявил о закрытии платформы.

В ходе аудита, который проводила фирма Grant Thornton New Zealand, выявилось, что у платформы накопились долги на сумму порядка 2,7 млн долларов, причем пострадали в основном мелкие клиенты и сотрудники компании — десятую часть суммы составили долги по зарплате.

Как тут не вспомнить историю с белорусским блокчейн-­стартапом Play2Live, который после объявления о закрытии также оставил серьезные долги перед сотрудниками.

К началу процесса ликвидации на счетах Cryptopia, как сообщили аудиторы, было 691 тыс. долларов. Пожалуй, это максимум, на что могут рассчитывать в качестве компенсации пострадавшие и кредиторы.

Читайте нас в:

Подписывайтесь на нас в соцсетях

Cамые свежие новости всегда с вами!