Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
CFD
CFD-деривативи на акції США
Акції США
Отримайте доступ до реальних акцій США та ETF
Акції Гонконгу
Торгуйте якісними акціями з лістингом у Гонконгу
Ф'ючерси на акції
Високе кредитне плече, торгівля 24/7
Токенізовані акції
Забезпечено реальними фондовими активами
IPO Access
Отримайте повний доступ до глобальних IPO акцій
GUSD
Мінтіть GUSD для отримання дохідності від казначейських RWA
Активності з акціями
Торгуйте популярними акціями та відкривайте щедрі аірдропи
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
IPO Access
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
USD1 12% річних
Без блоку, вивід у будь-який час
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
Огляд безпекових інцидентів десятки централізованих бірж: історичні уроки та запобігання в майбутньому
Централізована біржа безпеки подій огляд: історичні уроки та майбутні запобіження
Останніми роками кілька відомих централізованих бірж зазнали значних втрат через хакерські атаки або внутрішні проблеми. Деякі біржі втратили активи користувачів через зовнішні вторгнення, інші ж зазнали краху через погане внутрішнє управління. Навіть гіганти галузі стикаються з тиском з боку регуляторів. У порівнянні з цим, децентралізована біржа (DEX) має природну перевагу в реагуванні на загрози, такі як хакерські атаки, шахрайство та надмірне регулювання.
Ця стаття перегляне 10 найсерйозніших інцидентів безпеки централізованих бірж, обговорить уроки та висновки з них.
1. Bithumb: неодноразово піддавалася хакерським атакам
Bithumb як одна з найбільших бірж криптовалют у Південній Кореї з 2017 року неодноразово піддавалася атакам хакерів:
Міністерство науки і технологій Південної Кореї виявило недостатність Bithumb у таких аспектах, як ізоляція мережі, системи моніторингу та управління ключами. Ці події підкреслюють термінову необхідність посилення заходів безпеки біржі.
2. WazirX: серйозна вразливість гаманця призвела до величезних збитків
У липні 2024 року індійська біржа WazirX зазнала значної безпекової атаки, в результаті якої незаконно було переведено понад 230 мільйонів доларів криптоактивів. Зловмисники націлилися на мультипідписний гаманець WazirX в Ethereum, викравши велику кількість токенів SHIB, MATIC, PEPE та інших.
Незважаючи на впровадження таких заходів безпеки, як апаратні гаманці та білий список адрес, WazirX все ж не змогла протистояти цій складній атаці. Цей інцидент підкреслює ризики централізованого управління приватними ключами та необхідність постійного вдосконалення заходів захисту активів.
3. Відомий торговий майданчик: Втрата коштів через викрадення API-ключа
У травні 2019 року одна з провідних у світі платформ для торгівлі криптовалютами стала жертвою хакерської атаки. Зловмисники за допомогою фішингу та інших методів викрали двофакторні коди підтвердження та API-ключі користувачів, внаслідок чого з гарячого гаманця біржі було вкрадено 7,074 біткоїнів, вартість яких на той час перевищувала 40 мільйонів доларів.
Після цього платформа оголосила про створення фонду безпеки активів користувачів для реагування на екстремальні ситуації. Однак у жовтні 2022 року платформа знову зіткнулася з серйозною загрозою безпеці: хакери незаконно згенерували та вкрали токени на суму 570 мільйонів доларів, використовуючи вразливість кросчейн-мосту.
4. KuCoin: Голлівудський цифровий грабіж
У вересні 2020 року KuCoin зазнав драматичної атаки хакерів. Зловмисники, викравши приватний ключ гарячого гаманця, вкрали кілька криптовалют, включаючи BTC, ETH, LTC, XRP, на загальну суму приблизно 281 мільйон доларів.
KuCoin швидко вжила заходів, перемістивши залишкові кошти до нового гаманця та призупинивши торгівлю. Після кількох тижнів зусиль KuCoin повернула близько 204 мільйонів доларів викрадених коштів. Розслідування показало, що ця атака може бути пов'язана з північнокорейською хакерською організацією.
5. BitGrail: підозри щодо участі внутрішніх осіб
Італійська біржа BitGrail зазнала крадіжки на суму 1,2 млн євро (, що становить приблизно 1,47 млн доларів США ). Поліція підозрює, що керівник біржі Фірану міг бути залученим до цього, або ж не вживав своєчасних заходів безпеки після виявлення вразливості.
Приблизно 230 тисяч користувачів постраждали. Суд оголосив про банкрутство Firano та BitGrail і вимагав якомога швидше повернути вкрадені активи. Ця подія підкреслює ризики, які можуть виникнути через внутрішній персонал централізованих бірж.
6. Poloniex: Два серйозних інциденти з безпекою
Poloniex зазнала двох серйозних інцидентів безпеки:
Ці дві події виявили вразливості біржі в області безпеки програмного забезпечення та управління приватними ключами, підкресливши важливість постійного вдосконалення заходів безпеки.
7. Bitstamp: атаки соціальної інженерії
У 2015 році хакери атакували системного адміністратора Bitstamp за допомогою соціальної інженерії, впровадивши шкідливе програмне забезпечення для отримання ключових файлів і паролів. Це врешті-решт призвело до крадіжки 18 866 біткойнів, які на той час коштували приблизно 5 мільйонів доларів.
Після цього Bitstamp повністю відновила торгову платформу, перемістила її на більш безпечні хмарні сервери та впровадила заходи, такі як багатопідпискові гаманці. Ця подія підкреслила важливість навчання співробітників з питань безпеки.
8. Яка біржа: вразливість системи мультипідписів
У серпні 2016 року відома біржа зазнала кібератаки. Хакери використали вразливість мультипідписної системи платформи, щоб незаконно витягти 120 000 біткоїнів з гарячого гаманця.
Щоб зменшити втрати, платформа випустила токени для постраждалих користувачів, які можна обміняти на долари США або акції компанії. Ця подія нагадує нам, що навіть найсучасніші системи безпеки можуть мати вразливості.
9. Coincheck: неналежне управління гарячими гаманцями
У січні 2018 року японська біржа Coincheck зазнала одного з найбільших у той час хакерських атак. Зловмисники зламали гарячий гаманець, викравши 523 мільйони токенів NEM, вартістю приблизно 534 мільйони доларів.
Coincheck має недоліки в управлінні гарячими гаманцями та захисті з використанням мультипідпису. Ця подія спонукала криптовалютну спільноту вжити спільних заходів, щоб запобігти ліквідації викрадених активів.
10. Mt. Gox: Найбільш відома хакерська подія в історії криптовалют
Інцидент Mt. Gox є найвідомішим випадком безпеки в історії криптовалют:
Ця подія серйозно вплинула на ціну біткоїна та довіру до всієї індустрії криптовалют, завдавши величезних втрат багатьом приватним інвесторам.
Безпекові заходи біржі
Для підвищення безпеки біржа може вжити різних заходів:
З розвитком технологій та накопиченням досвіду, безпекові заходи біржі постійно вдосконалюватимуться. Однак, усвідомлення безпеки та управління ризиками з боку користувачів також є надзвичайно важливими.