В декабре протокол DeFi Ankr стал жертвой многомиллионного взлома из-за ошибки в коде. Эта уязвимость позволяла любому пользователю выводить неограниченное количество токенов без прохождения какой-либо процедуры верификации. Затем злоумышленник переместил 20 миллиардов токенов, что негативно сказалось на пользователях платформы.
Однако, несмотря на прошедшее время, возмещения оказались недостаточными для пострадавших, которые жаловались на задержки компании в обработке своих активов. Согласно экспертным расследованиям, у руководства достаточно ликвидности для выполнения своих обязательств, но оно предпочло действовать иначе.
Они крадут миллионы у ANKR и возмещают пострадавшим пользователям только 50% от этой суммы.

Пострадавшие от атаки на компанию ANKR создали группу под названием « Жертвы атаки ANKR» , чтобы потребовать возврата своих активов и предпринять необходимые юридические действия. В денежном выражении их убытки составляют 4 миллиона евро, но пока они получили от компании только половину этой суммы. Они обратились к другим организациям с просьбой оказать давление на компанию, чтобы та как можно скорее выплатила им их сбережения.
1/4 Ankr произвела крайне несправедливую компенсацию жертвам Wombat LP. Они выплатили 100% держателям Wombat BNB LP, но только 50% держателям Wombat BNBx LP и stkBNB LP. @cz_binance @zachxbt @definidude @stader_bnb https://t.co/VeZNyLONNy
– Алекс Со (@AlexSoh14) 5 января 2023 г.
Они утверждают, что на первом этапе платежей были выплачены только поставщикам, в то время как обычные пользователи были исключены и подвергнуты дискриминации без каких-либо веских объяснений. В публичном заявлении, распространенном через специализированные СМИ, они заявили, что ANKR вернула 1.559 ETH, что позволит им полностью выполнить свои обязательства. В то время представители компании заявили, что атака была совершена бывшим сотрудником, знакомым с протоколами.
Техническая команда ANKR заявила, что во время атаки токены проходили через несколько систем, и третьи стороны извлекали из этого выгоду. Они отметили, что все должны понимать движение активов и что произведенные на данный момент платежи в четыре раза превышают первоначальную сумму. В ответ пострадавшие заявили, что отсутствие компенсации связано с тем, что украденные токены находились в юрисдикции ANKR. На данный момент нам остается ждать выводов следователей , которые определят виновных в этом деле.
Не прошло и месяца 2023 года, а криптопираты всё ещё затевают свои старые проделки.
Кибератаки на криптовалюты продолжаются беспрепятственно , вынуждая компании и проекты усиливать меры безопасности. По данным исследовательской группы, недавно на облачных сервисах было создано 130 000 учетных записей с основной целью кражи средств, хранящихся в цифровых кошельках.
В таких случаях они используют фриджекинг — разновидность облачной атаки, специализирующейся на майнинге криптовалют. Они эксплуатируют уязвимости в системах проверки подлинности, таких как CAPTCHA. Для этого они используют адрес электронной почты Gmail, который позволяет им автоматизировать процесс и получить мошеннический код доступа. Получив пароль, они упрощают и облегчают дальнейшие действия.
Последний инцидент с взломом криптовалюты был связан со взломом профиля Robinhood в Twitter с целью продвижения токена RBH. Миллиону активных подписчиков аккаунта было предложено внести определенную сумму денег, чтобы стать одними из первых акционеров. Несколько часов спустя группа безопасности заблокировала аккаунт на время проведения расследования.
В деле замешана Binance | Robinhood взломан, в Твиттере продвигают сомнительную криптовалюту https://t.co/dsZ1VnHEh1
— Urgente24.com (@U24noticias) 25 января 2023 г.
Другая платформа столкнулась с аналогичной проблемой. У кошелька Moonbirds были украдены NFT на сумму 1 миллион евро , связанные с Cool Cats, Squiggles и OnChainMonkey. Подробностей инцидента пока мало, однако он демонстрирует неумолимость хакеров и их постоянный поиск способов атаковать самые популярные среди пользователей криптовалюты механизмы.
То, что мы наблюдали в первые дни 2023 года, является продолжением событий 2022 года, года, в котором, по данным Chainalysis, с помощью поддельных адресов было похищено более 20 миллиардов евро, украденных хакерами, которые в 60% случаев использовали системы DeFi. Эта тенденция сохранялась, несмотря на то, что криптовалютный рынок переживал трудный период, особенно во второй половине года.
Согласно отчету Atlas VPN, в 2022 году было зафиксировано 331 инцидент , что на 27% больше, чем в 2021 году. Пик пришелся на первую половину года, когда было зарегистрировано 79 атак, а к концу июня — еще 98. Во второй половине года было зафиксировано всего 59 инцидентов, но важно отметить, что движение активов было значительно ниже. В конечном итоге, больше всего пострадали мелкие вкладчики или те, кто ввязался в этот мир из любопытства.



