BingX: как потерять более $44 млн за один день

· SecurityLab.ru · Подписаться

Кто стоит за очередной крупной кражей криптовалюты?

Сингапурская криптовалютная платформа BingX сообщила о краже более $44 миллионов в результате кибератаки. На прошлой неделе специалисты по безопасности блокчейна начали фиксировать вывод крупных сумм с платформы, после чего компания объявила о приостановке работы, связанной с «обслуживанием кошелька». Позже BingX объяснила, что приостановка была вызвана обнаружением «аномального сетевого доступа», что может свидетельствовать о хакерской атаке на горячий кошелек платформы.

Компания незамедлительно приняла экстренные меры, включая перевод активов и временную приостановку вывода средств. Представители платформы заверили, что потери минимальны и находятся в процессе оценки. Также было подчеркнуто, что на платформе хранится лишь небольшая часть активов, необходимая для обеспечения выводов.

BingX, совместно с компанией по безопасности блокчейна SlowMist, провела аудит, который выявил потери в размере $44,7 миллиона. Некоторые эксперты предполагают, что общая сумма украденного может достичь $48 миллионов. Однако точные данные пока продолжают уточняться.

Представитель BingX заверил пользователей, что платформа полностью компенсирует потери за счет собственных средств. Отмечается, что общий ущерб незначителен и не повлияет на работу компании, а торговые услуги продолжают предоставляться в штатном режиме. Временная задержка с выводом и депозитами продлится не более 24 часов.

Также BingX удалось заморозить около $10 миллионов в рамках восстановительных мер. При этом не было предоставлено дополнительной информации о том, что подобные действия означают на практике. Постепенное восстановление сервисов по выводу средств уже началось. В будущем BingX планирует провести дополнительную сессию вопросов и ответов, чтобы раскрыть полную картину инцидента, как только все данные о потерях будут собраны.

Инцидент с BingX произошел на фоне ряда других кибератак, с которыми в этом году столкнулись криптовалютные платформы в Азии. Крупнейшая криптобиржа Индонезии на прошлой неделе потеряла $20 миллионов, а другая сингапурская платформа Penpie сообщила о краже $27 миллионов. В мае 2024 года японская биржа DMM Bitcoin также подверглась атаке, в результате которой было похищено более 300 миллионов долларов. Один из первых крупных случаев кражи произошел в 2014 году, когда биржа Mt. Gox потеряла около 350 миллионов долларов в биткоинах.

Рост популярности Web3 открыл новые возможности для киберпреступников, особенно в сфере децентрализованных финансов (DeFi), где масштаб краж превзошел традиционные ограбления банков. По данным Mandiant, с 2020 года зафиксированы сотни атак на Web3-сервисы, что привело к хищению более 12 миллиардов долларов в виде цифровых активов.