Криптосервисы в первом полугодии подвергались атакам в 2,5 раза чаще, чем годом ранее. По оценке экспертов компании «Шард», общий ущерб достиг 1,3 млрд долларов, хотя год назад потери были выше — около 2 млрд долларов. Снижение общей суммы ущерба не означает, что рынок стал безопаснее. В прошлогоднюю статистику попал крупный взлом криптобиржи Bybit, на который […]
Криптосервисы в первом полугодии подвергались атакам в 2,5 раза чаще, чем годом ранее. По оценке экспертов компании «Шард», общий ущерб достиг 1,3 млрд долларов, хотя год назад потери были выше — около 2 млрд долларов.

Снижение общей суммы ущерба не означает, что рынок стал безопаснее. В прошлогоднюю статистику попал крупный взлом криптобиржи Bybit, на который пришлась более чем половина всех потерь. Сейчас же тревожнее выглядит именно динамика: попыток взлома стало заметно больше, а под ударом оказываются как площадки, так и пользователи, у которых есть криптовалютный кошелек.
Криптовалюта стала массовым инструментом, и вместе с ростом интереса к цифровым активам вырос интерес злоумышленников. Биткоин, стейблкоины и другие токены обращаются по всему миру, а многие участники рынка пока уступают банкам по зрелости систем защиты.

Алексей Горелкин, эксперт по информационной безопасности и генеральный директор Phishman: «Цифровые активы, включая криптовалюту, сегодня получили очень широкое распространение. Банки защищают деньги жестко, потому что находятся под атаками уже десятилетиями. А криптобиржи и владельцы криптоактивов к такому уровню давления еще не привыкли. Злоумышленники пользуются этими зонами неопытности. Кроме того, там сосредоточены крупные суммы. Взлом банка ради денег — долгий и дорогой процесс, а атака на криптовалютные активы часто обходится дешевле. Для преступников такая экономика выглядит выгоднее, поэтому число атак и растет».
В классических финансах каждая банковская транзакция проходит через давно выстроенные процедуры контроля, а в криптосекторе инфраструктура у части игроков только догоняет масштабы рынка. Этим и пользуются атакующие.
Криптовалюта — это цифровой актив, с которым пользователь работает через кошелек, биржу или другой криптосервис. Криптография помогает защищать доступ и операции, поэтому безопасность ключей, паролей и кошельков становится критичной.
К криптосервисам относятся криптобиржи, обменники, криптовалютные кошельки, аналитические платформы, платежные шлюзы и сервисы для приема криптовалюты. Криптовалюту могут принимать интернет-магазины, онлайн-сервисы и платежные системы.
Основные услуги таких площадок — торговля, обмен, хранение активов, стейкинг и кредитование. Чем больше функций сосредоточено в одном сервисе, тем выше требования к его защите.
Среди заметных недавних случаев — атака на зарегистрированную в Киргизии криптобиржу Grinex. С 54 кошельков были выведены активы на 14 млн долларов.
Михаил Успенский, управляющий консалтингового агентства Parallax и член экспертного совета рабочей группы Госдумы по законодательному регулированию криптовалют, связывает всплеск атак в том числе с развитием искусственного интеллекта. По его словам, новые инструменты помогают злоумышленникам искать уязвимости даже в сложных системах.
При потере средств время играет решающую роль. Михаил Успенский считает, что действовать нужно в первые 24 часа: чем позже начинается реакция, тем меньше шансов вернуть активы.
Михаил Успенский, управляющий консалтингового агентства Parallax: «Возможность вернуть контроль над выведенными средствами зависит от того, куда именно они ушли. Если это централизованная площадка, нужно сразу обращаться в поддержку или службу безопасности. Если активы ушли из децентрализованного кошелька и речь, например, о стейблкоине USDT, лучше напрямую писать эмитенту, чтобы попытаться заморозить средства. Но если цифровая валюта ушла из полностью децентрализованного кошелька или с холодного кошелька, шансы на возврат почти нулевые».
По словам эксперта, крупные криптобиржи обычно серьезнее относятся к защите: у них есть собственные системы информационной безопасности, страховые механизмы и компенсационные фонды. Если взлом произошел по вине площадки, крупные игроки нередко возвращают пользователям деньги.
Иная ситуация возникает, когда биржа доказывает, что атака была связана не с ее инфраструктурой, а с действиями самого клиента. Например, пользователь мог перейти на фейковый сайт и ввести там логин и пароль. В таком случае рассчитывать на возврат средств или компенсацию убытков, как правило, не приходится.
При выборе площадки важны не громкие обещания, а практические признаки защиты: собственная служба информационной безопасности, понятная поддержка, страховые механизмы и компенсационные фонды. Для централизованных сервисов особенно важна скорость реакции службы безопасности при инциденте.
Способ хранения зависит от того, как пользователь работает с активами. На централизованной бирже проще быстро обратиться в поддержку, а при использовании децентрализованного или холодного кошелька ответственность сильнее смещается на владельца средств.
Для российского рынка тема безопасности стала еще острее после вступления в силу закона «О цифровых валютах и цифровых правах». Участники рынка начали создавать инфраструктуру для легальной торговли криптовалютами, а значит, требования к защите таких операций будут только расти.
В российском контуре предполагается появление централизованного цифрового депозитария. Если средства выбыли неправомерно, ответственность может лечь на такие структуры. При этом рынок ожидает специальных требований Банка России к информационной безопасности, без которых легальная криптоинфраструктура будет оставаться уязвимой для атак.
{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Thing", "name": "криптовалюта" }, { "@type": "Thing", "name": "биткоин" }, { "@type": "Thing", "name": "криптовалютный кошелёк" } ] }