ᐅ Крупнейшая кража криптовалют: рейтинг самых больших взломов

крупнейшая кража криптовалюты

Крупнейшая кража криптовалюты – для кого-то трагедия, а для злоумышленников – способ быстро разбогатеть. За историю существования криптовалют подобных событий было очень много и, скорее всего, именно крупнейшая кража криптовалюты еще впереди.


Заработок на биткоинах – насколько это реально?

Несмотря на все уровни защиты и системы безопасности, кражи криптовалюты происходят сравнительно регулярно. А в некоторых случаях, пострадавшей стороной неоднократно становится одна и та же биржа.


Взлом Mt. Gox

самая крупная кража криптовалюты
Многим клиентам Mt. Gox не возместили убытки от взломов

Эта биржа страда трижды. Примечательно, что именно с нее началась «история взломов». Первый взлом произошел 19.06.2011 года. Тогда злоумышленники похитили 2 609 Биткоинов, что примерно соответствует почти 9 миллионам долларов США.

Виновником стал хакер, который умудрился взломать учетную запись аудитора, у которого были административные права. В результате он, хакер, получил доступ к аккаунту, смог украсть приватные ключи из файла wallet.dat, поменял стоимость Биткоина до уровня 1 цента, украл учетные записи пользователей биржи, с их помощью создал ордера на покупку и приобрел 2 643 биткоина. Разумеется, цена быстро вернулась к «рыночному» значению, но злоумышленник уже получил свои биткоины. Операция вышла достаточно сложная и интересная.

Вторая проблема у этой же платформы произошла в октябре того же 2011 года. Примечательно, что в данном случае не было никаких злоумышленников. Из-за ошибки системы были случайно созданы транзакции, которые не удается выкупить из-за неправильной структуры скрипта. Общая сумма потерь составила те же 2 609 Биткоинов.

Конец истории с биржей Mt. Gox произошел в 2014 году. Примечательно, что за период 2012-2013 годов биржа обрабатывала около 70% всего трафика Биткоинов в мире. Как выяснилось, в тот же период некий хакер регулярно опустошал кошельки пользователей, а в системе биржи это проходило как «депозиты». В конечном итоге оказалось, что в неизвестном направлении «ушло» около 390 миллионов долларов США. Биржа объявила о своем банкротстве, а генерального директора арестовали и обвинили в хищении.

Когда возникла проблема: июнь 2011, октябрь 2011, период с 2012 по 2013 годы.

Примерная сумма потерь: эквивалент 408 миллионов долларов США.


Bitomat

Платформа Bitomat использовала сервис Amazon Web Services Elastic Cloud Computing, который применяется для того, чтобы размещать виртуальные машины. Как гласит предупреждение этого сервиса, при отключении одного экземпляра ранее сохраненные данные могут быть утеряны безвозвратно.

Как выяснилось, платформа хранила резервные копии и данные о состоянии своего криптовалютного кошелька именно на виртуальной машине. В результате из-за зависания кошелька в момент, когда сервер перезагружался, платформа потеряла сразу все ключи к своим кошелькам Биткоина. И где-то там, на уже навсегда недоступных кошельках, сейчас лежит около 17 тысяч биткоинов.

Когда возникла проблема: июль 2011.

Примерная сумма потерь: около 17 000 Биткоинов.


Bitcoin7

В октябре 2011 года платформа Bitcoin7 сообщила своим пользователям о хакерской атаке. Как выяснилось, хакеры атаковали платформу и смогли получить доступ как к основному хранилищу ключей Bitcoin7, так и двум из трех резервных кошельков. В результате было потеряно около 11 тысяч биткоинов.

Примечательно, что на данный момент эта платформа предлагает очень сомнительные методы умножения суммы биткоина, которые однозначно можно характеризовать как мошеннические. Непонятно, решила ли платформа таким неоднозначным способом улучшить свое финансовое состояние или же хакеры, которые взломали платформу, теперь «руководят» там?

Когда возникла проблема: октябрь 2011.

Примерная сумма потерь: около 11 000 Биткоинов.


MyBitcoin

хакеры украли криптовалюту
Колоссальная кража с платформы MyBitcoin

Следующая в списке платформа MyBitcoin, которая летом 2011 года сообщила пользователям о взломе и выплатила только 49% всех средств, которые находились на счетах клиентов. Одновременно с этим биржа заявила о своем закрытии. Фактически где-то пропало около 78 тысяч биткоинов, и их судьба до сих пор неизвестна. Как, впрочем, неизвестно, была ли вообще хакерская атака или руководство биржи таким своеобразным образом решило обогатиться.

Когда возникла проблема: август 2011.

Примерная сумма потерь: около 78 000 Биткоинов.


Linode

Далее в списке идет платформа Linode, которая пострадала в марте 2012 года, потеряв, в совокупности, порядка 46 тысяч Биткоинов. Особых деталей и подробностей происшествия нет, но оно стало одним из многих в ряду, заставившем пользователей биткоина задуматься о повышении мер надежности и защите своих активов.

Когда возникла проблема: 1 марта 2012.

Примерная сумма потерь: около 46 000 Биткоинов.


Bitcoinica

В августе 2012 года пострадала биржа Bitcoinica, потеряв почти 18,5 тысяч Биткоинов. Потери могли бы быть и больше, но к счастью, генеральный директор платформы с трудом, но смог предотвратить потерю еще 30 тысяч Биткоинов. Сайт компании сразу же закрыли. Всего за 2012 год биржа три раза подвергалась атакам хакеров, что стало причиной обращения клиентов компании в суд по той причине, что на платформе мало уделяется внимания требованиям безопасности.

Когда возникла проблема: август 2012.

Примерная сумма потерь: около 40 000 Биткоинов.


BTC-e

взлом бирж
Взлом и кража привели к краху площадки BTC-e

Вплоть до июня 2012 года, платформа BTC-e считалась воплощением стандарта надежности и безопасности. А потом что-то пошло не так. Один из операторов платформы занимался взломом компьютеров, проводил DDoS-атаки, крал ключи безопасности и так далее. При этом действовал он не один. В результате этого его арестовали, однако ущерб уже был нанесен. И в первую очередь – репутационный. Ранее известная своей надежностью и безопасностью в один миг потеряла это свое преимущество.

Когда возникла проблема: июль 2012.

Примерная сумма потерь: около 4 500 Биткоинов.


Bitfloor

Следующей пострадавшей стала биржа Bitfloor. Проблема возникла в начале осени 2012 года. Из-за взлома платформы, биржа потеряла порядка 24 тысяч биткоинов из-за чего Bitfloor даже приостановила на некоторое время свою работу.

Несколько позже руководство биржи сообщило, что информация о хищении отправлена в ФБР, а также, что все убытки пострадавшим пользователям платформы будут компенсированы в полном объеме. Правда, непонятно, в какой срок будут выплачены компенсации, но сам подход позволил бирже выйти с минимумом репутационных потерь из сложной ситуации.

Когда возникла проблема: сентябрь 2012.

Примерная сумма потерь: около 24 000 Биткоинов.


Instawallet

Как известно, страдают от хищения криптовалюты не только биржи, но и другие платформы, работающие с таким сложным активом. Так, например, следующим в списке пострадавших стал веб-провайдер криптовалютных кошельков Instawallet. Из-за взлома компания потеряла более 35 тысяч биткоинов и была вынуждена приостановить свою деятельность.

Когда возникла проблема: 3 апреля 2013.

Примерная сумма потерь: около 35 000 Биткоинов.


Vircurex

2013 год радикально сказался на деятельности биржи Vircurex. Именно тогда компания понесла серьезные потери из-за двух, как их назвали «предполагаемых взломов», чем бы они ни были на самом деле. В конечном итоге Vircurex была вынуждена заморозить снятие целого ряда криптовалютных активов.

Правда, было заявлено, что пострадавшие клиенты получат свои криптовалютные активы в полном объеме за счет прибыли самой биржи. И даже начались выплаты, однако очень быстро и закончились. В конечном итоге биржа Vircurex объявила о своем банкротстве и на этом ее история завершается.

Когда возникла проблема: октябрь 2013 года.

Примерная сумма потерь: 1 454 Биткоинов.


Silk Road

украли криптовалюту
При закрытии Silk Road произошла кража

В том же октябре 2013 года проблемы настигли и Шелковый путь (Silk Road). Фактически эта компания является аналогом таких известных сервисов как Amazon и eBay, вот только деятельность у Silk Road насквозь противозаконная. Например, тут продавали оружие, наркотики и тому подобное. Разумеется, для оплаты использовалась криптовалюта.

Деятельностью Silk Road заинтересовалось ФБР и вроде бы все закончилось хорошо, с точки зрения закона – компанию закрыли, а ее основателя пожизненно посадили в тюрьму. Интересен тот факт, что агент ФБР, который занимался этим делом, не смог удержаться от соблазна, забрал себе «грязные» биткоины. Что было дальше, история умалчивает.

Когда возникла проблема: октябрь 2013 года.

Примерная сумма потерь: около 1 606 Биткоинов.


Inputs.io

Следующим пострадавшим в октябре 2013 года стал провайдер кошельков для биткоинов из Австралии под названием Inputs.io. Сервис взломали и украли солидную сумму биткоинов.

Когда возникла проблема: октябрь 2013 года.

Примерная сумма потерь: около 4 100 Биткоинов.


Global Bond Limited

Продолжая тему октября 2013 года, нужно рассказать и о торговой платформе биткоинов из Гонконга, которая принадлежит компании Global Bond Limited. Они потеряли вложения около 500 инвесторов на общую сумму в 5 миллионов долларов США.

Когда возникла проблема: октябрь 2013 года.

Примерная сумма потерь: около 5 000 000 долларов США.


BitCash

Все имеет свойство заканчиваться, как и октябрь 2013 года. Но бирже BitCash из Чехии это не сильно помогло. Дело в том, что в начале ноября платформа стала жертвой взлома, в результате чего пользователям биржи были направлены мошеннические письма, призванные обмануть пользователей. В письме было требование направить 2 биткоина на определенный адрес, чтобы получить возможность вернуть все свои биткоины из биржи BitCash. Кто-то на это согласился и в конечном итоге мошенники получили свой доход.

Когда возникла проблема: ноябрь 2013 года.

Примерная сумма потерь: 484 биткоина.


Flexcoin

крупнейшая кража криптовалюты
Взлом привел к закрытию крипто-банка Flexcoin

Начало марта 2014 года выдалось неудачным для платформы Flexcoin. Компания на своем сайте вывесила объявление о том, что они больше не имеют активов и ресурсов и закрывают свои двери для пользователей. Ссылались на некую хакерскую атаку, из-за которой компания и была вынуждена прекратить работу.

Когда возникла проблема: 3 марта 2014 года.

Примерная сумма потерь: 600 тысяч долларов США.


Poloniex

Череда неприятностей в марте 2014 продолжилась платформой Poloniex. Биржу взломали и воспользовались неисправным кодом для вывода средств компании. В ответ на это биржа на некоторое время приостановила свою деятельность, после чего возобновила ее, но объявила, что средства абсолютно всех пользователей будут уменьшены на 12,3%.

Таким нехитрым образом компания компенсировала потери, пусть и ценой доверия пользователей. С другой стороны, если бы это не было сделано, клиенты платформы Poloniex просто сняли бы все свои активы и биржа была бы вынуждена закрыться, что руководство платформы никак не устраивало.

Когда возникла проблема: 4 марта 2014 года.

Примерная сумма потерь: 12,3% всех биткоинов пользователей.


Mintpal

Осенью 2014 года проблемы начались и с торговой платформой MintPal. Долгое время MintPal справедливо считалась одной из лучших торговых платформ, но именно осенью 2014 менеджмент платформы сменился из-за того, что компанию продали Алексу Грину, настоящее имя которого Moopay Райану Кеннеди.

За время своей работы Алекс Грин смог украсть почти 4 тысячи биткоинов, благодаря чему фактически обанкротил купленную биржу. Интересно, что спустя буквально несколько месяцев, Алекса Грина посадили в тюрьму, однако поводом для этого стала далеко не кража биткоинов у пользователей. Логично, что никто никаких потерь клиентам биржи не компенсировал.

Когда возникла проблема: осень 2014 года.

Примерная сумма потерь: 3 894 Биткоинов.


Bitstamp

самая крупная кража криптовалюты
Биржа Bitstamp также подверглась нападению хакеров

Bitstamp изначально стала известна благодаря тому, что оказалась первой биржей в Европе, которая получила официальную лицензию на работу. Регулируется платформа CSSF, что, впрочем, никак не помешало злоумышленникам.

В январе 2015 года платформа была взломана при помощи специального вредоносного файла, который пришел на рабочую почту сотрудников платформы. И один из них открыл это письмо, проигнорировав требования безопасности. В результате биржа Bitstamp потеряла около 19 тысяч биткоинов только за один день.

Когда возникла проблема: 4 января 2015 года.

Примерная сумма потерь: 19 000 Биткоинов.


LocalBitcoins

Небольшие проблемы в 2015 году возникли и у сотрудников компании LocalBitcoins. Через LiveChat злоумышленник убеждал сотрудников установить специальное программное обеспечение, которое быстро перехватывало данные о кошельках пользователей и передавало их мошеннику.

В результате несколько человек потеряли свои накопления на общую сумму в 17 биткоинов. Это не так много и фактически компания не понесла никаких потерь, чего не сказать о сотрудниках, однако этот пример – хороший повод задуматься над усилением системы безопасности.

Как сообщили представители компании, одной из причин того, что программное обеспечение злоумышленника вообще сработало – это отсутствие 2FA на некоторых компьютерах. И это уже подозрительно, так как 2FA должна была использоваться на всех компьютерах, которые работают с криптовалютой. Без 2FA как раз и возникает вероятность утери данных.

Когда возникла проблема: января 2015 года.

Примерная сумма потерь: 17 Биткоинов.


796

Криптовалютная биржа 796 из Китая также пострадала от действий хакеров. Сначала проблема казалось простой ошибкой, но в результате выяснилось, что это точная и продуманная атака хакера.

Злоумышленник смог получить доступ к подмодулю и с его помощью заменил адреса вывода биткоинов клиентов биржи на свой собственный адрес. Логично, что не сразу заметив ошибку, компания продолжала обрабатывать заявки и выводить активы, которые вместо их владельцев направлялись прямиком мошеннику.

Когда возникла проблема: января 2015 года.

Примерная сумма потерь: около 1 000 Биткоинов.


Bter

хакеры украли криптовалюту
Кража криптовалюты с Bter

Далеко не всегда виновниками проблемы становились хакеры. Например, в феврале 2015 года, по вине сотрудников биржи Bter, из холодных кошельков пропало порядка 7 000 биткоинов. В результате деятельность платформы была немедленно приостановлена и Bter фактически прекратила свою деятельность на целых два года. Только спустя этот длительный срок биржа Bter вновь возобновила вывод средств. В принципе, могло быть и хуже, платформа все же восстановилась, а не была полностью ликвидирована.

Когда возникла проблема: 15 февраля 2015 года.

Примерная сумма потерь: около 7 000 Биткоинов.


KipCoin

Иногда биржа криптовалюты просто оказывается не в том месте и не в то время. Именно так произошло с KipCoin. Фактически их проблемы начались не со взлома платформы, а со взлома хостинга Linode, в результате которого доступ к бирже ее руководством был потерян. А там, где одни теряют, другие находят. Злоумышленники получили доступ к этой бирже и… ничего не сделали.

Руководство KipCoin около месяца старалось восстановить свой доступ к бирже и каково же было их удивление, когда выяснилось, что ничего не изменилось и все работает как должно. Но реальность оказалась намного запутаннее. Злоумышленники не просто получили доступ к бирже, они его и сохранили, затаившись до поры до времени. И когда руководство биржи восстановило свой доступ, начав работать к криптовалютными кошельками, злоумышленники вновь активизировались, украв ключи этих кошельков, до которых по-другому они добраться не могли.

Разумеется, все активы с кошельков пропали в неизвестном направлении, отойдя в «фонд грабителей». Интересно, что хищение можно было бы предотвратить, если бы руководство обеспокоилось заменой системы безопасности и сменой всех доступов. Но это не было сделано своевременно. Примечательно, что после хищения руководство не обнародовало пропажу, просто подав заявление в полицию.

Когда возникла проблема: 14 июля 2015 года.

Примерная сумма потерь: около 3 000 Биткоинов.


Cryptsy

взлом бирж
Запутанная история кражи средств Cryptsy

Как гласит официальная версия, летом 2014 года некий злоумышленник с логином Lucky7Coin смог вставить троянский код в основной код биржи Cryptsy, в результате чего у него появились данные о ключах биткоинов и лайткоинов. Общая сумма хищения составила 300 тысяч лайткоинов и 13 тысяч биткоинов.

Примечательно, что есть информация о знакомстве хакера и администрации биржи. Как стало известно, еще за два месяца до фактического момента взлома, злоумышленник прислал письмо администрации платформы с сообщением, что предыдущий владелец логина Lucky7Coin умер.

Целых два года, вплоть до 2016 года, платформа Cryptsy умудрялась как-то удерживаться на плаву, но в конечном итоге была вынуждена заявить о своем банкротстве. Причиной стал именно тот злосчастный взлом в 2014 году. Но интересно еще и то, что новый преемник руководителя в суде заявил о том, что на самом деле это сам генеральный директор Cryptsy совершил эту эпичную кражу.

Когда возникла проблема: 14 июля 2015 года.

Примерная сумма потерь: около 13 000 Биткоинов и 300 000 Лайткоинов.


Cointrader

Что произошло в марте 2016 года с биржей Cointrader до сих пор неизвестно. Но от лица платформы клиентам было направлено письмо с сообщением о проведенном аудите, в результате которого выяснился недостаток средств на счетах.

Платформа извинилась перед клиентами, сообщила о том, что будут предприниматься все меры, чтобы вернуть деньги на кошелек, после чего приостановила вывод средств и торговую деятельность как таковую. Что именно случилось, какая сумма пропала, кто виноват и что делать – непонятно и по сей день. Также неизвестно, сколько пользователей пострадали от таких действий биржи и взлома, если он вообще был.

Когда возникла проблема: 28 марта 2016 года.

Примерная сумма потерь: нет данных.


ShapeShift

украли криптовалюту
Загадочные пропажи средств с ShapeShift

Для ShapeShift проблемы начались в середине марта 2016 года. Одного из сотрудников уличили в краже 315 биткоинов и, закономерно, уволили. На этом бы история могла бы и закончиться, но в начале апреля платформа недосчиталась еще 97 биткоинов, 3 600 эфириума и 1 900 лайткоинов. Сайт биржи экстренно отключили, были приняты все меры, чтобы предотвратить дальнейшую потерю активов и вроде бы все хорошо. Но внезапно пропали еще 57 биткоинов и 2 200 эфириума.

Что конкретно делала платформа дальше уже не сообщается, но в конечном итоге на третьем хищении все и остановилось. Был ли виновником тот самый уволенный сотрудник или какое-то третье лицо – это осталось неизвестным.

Когда возникла проблема: 14 марта 2016 года.

Примерная сумма потерь: 469 Биткоинов, 5 800 Эфириума, 1 900 Лайткоинов.


Gatecoin

крупнейшая кража криптовалюты
Меры предосторожности спасли Gatecoin от больших потерь

Платформа Gatecoin стала одной из первых бирж, которые работали по принципу регулированного управления. В основе работы лежала покупка токенов на базе эфириума для того, чтобы осуществлять финансовые предложения и голосование в период краудсейла The Dao. Эта биржа пользовалась заслуженной популярностью и была в свое время очень известна. Не удивительно, что ею заинтересовались злоумышленники.

Они выбрали достаточно интересное решение, в рамках которого средства, которые должны были бы храниться на холодных кошельках, на некоторое время «переехали» в горячие кошельки, из которых их и похитили злоумышленники. К счастью, на платформе стояло ограничение в 5% от суммы, которую можно снять с горячих кошельков, и злоумышленники не смогли обойти это ограничение, так что потери оказались не такими глобальными, как могли бы быть.

Платформа не некоторое время прекратила свою деятельность, разбираясь с последствиями взлома. После этого она открылась и продолжает работать. Примечательно, что платформа постепенно компенсирует потери своим клиентам, что положительно характеризует ее руководство и неплохо «играет» на положительную репутацию.

Когда возникла проблема: 16 мая 2016 года.

Примерная сумма потерь: 250 Биткоинов и 185 000 Эфириума.


Bitfinex

самая крупная кража криптовалюты
Крупная кража биткоинов с биржи Bitfinex

Платформа Bitfinex позиционировала себя как самый безопасный и надежный сервис по работе с криптовалютой в мире. Оказалось, что надежность и безопасность там если и высокие на самом деле, то и они не являются преградой для серьезно настроенных злоумышленников. Воспользовавшись сервисом обработки BitGo, с которым сотрудничала платформа Bitfinex, хакеры смогли украсить около 120 тысяч биткоинов.

Интересно, что платформа Bitfinex осталась на плаву и достаточно творчески подошла к вопросу компенсаций для своих клиентов. Были выпущены специальные токены BFX для всех пострадавших, которые можно было обменять на доллары США. Обмен происходит не мгновенно для всех, но постепенно клиенты биржи Bitfinex все же возвращают свои активы.

Когда возникла проблема: август 2016 года.

Примерная сумма потерь: около 120 тысяч биткоинов.


QuadrigaCX

хакеры украли криптовалюту
Человеческая ошибка привела к колоссальным потерям QuadrigaCX

Еще один пример того, что человеческий фактор, несмотря на всю автоматизацию, также может стать причиной возникновения проблем. Из-за ошибки программистов, платформа QuadrigaCX потеряла 67 тысяч единиц эфириума. Это произошло после обновления клиента и кошелька для эфириума под названием Geth.

Когда возникла проблема: июнь 2016 года.

Примерная сумма потерь: 67 000 Эфириума.


Bithumb

взлом бирж
Bithumb уже не раз ставала жертвой злоумышленников

Эта площадка пострадала уже трижды. Сначала, летом 2017 года, из-за взлома компьютера одного из сотрудников биржи Bithumb в сеть «утекли» персональные данные клиентов платформы из-за чего они в совокупности потеряли порядка 8 700 долларов США в эквиваленте криптовалюты разного типа.

Следующая проблема возникла уже в 2018 году. Также летом. Подробности не сообщаются, однако за несколько дней до момента взлома, руководство компании заявило о переводе активов на холодные кошельки для создания системы безопасности. Судя по всему, что-то пошло не так и из-за этого платформа лишилась криптовалютных активов на общую сумму около 30 миллионов долларов США.

Но и это не все. В конце марта 2019 года, по заявлению представителей биржи, была выявлена некая нестандартная активность на горячем кошельке компании. По данным компании, проблема возникла именно с кошельком самой платформы, а средства клиентов компании остались в сохранности.

Официально сумма потерь не сообщалась, но по неофициальной информации и данным пользователей, всего из-за такой «нестандартной активности» компания потеряла порядка 19 миллионов долларов США в эквиваленте криптовалюты.

Когда возникла проблема: июнь 2017 года, июнь 2018 года, март 2019 года.

Примерная сумма потерь: обобщенно, порядка 49-50 миллионов долларов США.


Nicehash

украли криптовалюту
Майнинг-площадка Nicehash также пострадала от хакерской атаки

Эта платформа по своей сути являлась не биржей, а выполняла функцию майнера криптовалюты, оснащенного встроенным рынком. Однако работала она именно с криптовалютой, а значит вполне подходит в этот перечень краж.

Хакеры смогли получить доступ к кошелькам пользователей на платформе, похитив существенную сумму биткоинов. Руководство биржи заявило, что об инциденте было сообщено в полицию, а также что все пострадавшие получат свои активы обратно.

К сожалению, вторая часть обещания была выполнена не полностью. В 2019 году компания сначала заявила о том, что вернула уже 60% от всех потерянных активов, но уже в конце года платформа просто закрылась. Разумеется, остальные утерянные криптовалютные активы возвращены не были.

Когда возникла проблема: декабрь 2017 года.

Примерная сумма потерь: около 4 700 Биткоинов.




Заключение

Хакеры достаточно активно взламывают разные платформы, работающие с криптовалютой. Основная причина – много уязвимых узлов и, одновременно, украденные активы практически невозможно отследить. Тем не менее, современные площадки постоянно совершенствуют системы защиты и надежности, так что постепенно у злоумышленников остается все меньше и меньше возможностей для взлома.
Тарас С.Частный инвестор, предприниматель, блогер. Инвестирую с 2008 года. Зарабатываю в интернете на высокодоходных проектах, криптовалютах, IPO, акциях и других активах. Со-владелец нескольких ресторанов и сети магазинов электронной техники. Консультирую партнеров, делюсь опытом.

Присоединяйся в Telegram-канал блога со свежими новостями. Чат с консультантом в Телеграм.