За последние полгода хакерам удалось совершить сразу несколько крупных взломов и вывести средства на миллионы долларов. Часть украденных криптовалют была отслежена и заблокирована самими биржами, часть – утеряна навсегда. Почему в век высоких технологий хакеры без труда взламывают кошельки бирж и какие меры сегодня предпринимают криптовалютные площадки, чтобы защитить собственные средства и средства пользователей, BeInCrypto узнал у СЕО криптовалютной биржи ЕХМО Сергея Жданова.
– В последнее время участились случаи взлома кошельков бирж. С чем это связано? Биржи по прежнему мало времени уделяют безопасности или же, наоборот, мошенники стали более профессиональными?
С.Ж.: В начале пандемии классические финансовые индексы показывали свою нестабильность (S&P 500 упал на 30%, а Nikkei 225 – на 20%), но несмотря на общую панику классического и крипторынков, биткоин зарекомендовал себя, как прекрасная альтернатива для диверсификации инвестиционного портфеля.
Не удивительно, что в данных обстоятельствах криптовалютный сектор обратил на себя внимание не только желающих инвестировать или диверсифицировать свой портфель, но и получить криптовалюту легким путем. Полагаю, что это один из факторов повышенного интереса хакеров к криптобиржам. Именно поэтому биржи активно предпринимают меры для предотвращения хищения средств пользователей. Так, сегодня многие площадки более детально отслеживают транзакции, меняют процентное соотношение средств хранящихся на “холодных” и “горячих” кошельках. Кроме того, сегодня многие криптовалютные биржи требуют большее количество разрешений на снятие средств. Также важным фактором остается консолидация крипторынка, а именно слаженное действие бирж во время непредвиденных ситуаций. Хороший пример слаженной работы – это хищение средств с биржи Bithumb в 2019 году. Наверняка, вы помните историю, где после взлома корейском площадки средства были выведены на ряд бирж, среди которых была и EXMO. Но после проведения всех необходимых действий и консультаций между EXMO и Bithumb нам удалось вернуть все средства, которые были вовремя заблокированы.
– Недавно стало известно, что 15-летний мошенник взломал телефон одного из топ-менеджеров крупной компании и вывел таким образом средств почти на $100 тыс. Насколько пользование мобильными кошельками безопасно?
С.Ж.: С одной стороны, мобильные кошельки удобны. Криптовалюта находится всегда под рукой: в случае роста или падения цены биткоина всегда можно оперативно поставить или отменить ордер. Кроме того, в эпоху активного развития экосистемы оплат услуг и товаров это удобство приветствуется вдвойне. Так, журнал Forbes сообщил, что в cальвадорской деревне Эль-Зонте биткоин используются в качестве денег для повседневных сделок. Это всего один пример, на самом деле их гораздо больше. Но есть и вторая сторона медали – использование мобильных кошельков влечет за собой риски.
Разумеется, с технической стороны разработчики максимально пытаются обезопасить своих пользователей, но реальность такова, что зашифрованные ключи хранятся прямо на мобильном устройстве. Таким образом, программное обеспечение может быть взломано или содержать ошибки, из-за чего повышается вероятность атаки вредоносными программами и извлечения личных ключей. Но кроме технической уязвимости зачастую преобладает человеческий фактор. Например, потеря или кража мобильного устройства, на которое установлен криптокошелек: если вы не установили PIN-код для мобильного кошелька, можно легко получить доступ к активам, и ваши криптосбережения будут потеряны. Также к человеческому фактору я отношу беспечность владельцев мобильных устройств. Например, когда кто-то имеет доступ к вашему смартфону и знает от него PIN-код. В этом случае я не буду долго останавливаться на последствиях, они очевидны.
Использование мобильного кошелька сегодня особенно удобно, но чтобы обезопасить свои средства, необходимо придерживаться несколько простых правил:
- будьте внимательны;
- поставьте на мобильный кошелек защиту с помощью PIN-код, а также создайте резервную копию приватных ключей;
- настройте вход в мобильное устройство по отпечатку пальца;
- не храните большие суммы на мобильном криптокошельке.
Согласно правилам Trust Project, BeInCrypto стремится предоставлять только непредвзятую и правдивую информацию. Цель этой новостной статьи — осветить событие точно и своевременно. Тем не менее, BeInCrypto рекомендует читателям самостоятельно проверять информацию и консультироваться со специалистом, прежде чем принимать любые финансовые решения на основе этого контента. Также обратите внимание, что наши «Условия и положения», «Политика конфиденциальности» и «Дисклеймеры» были обновлены.
Карина Крупенченкова
Карина Крупенченкова, криптожурналист, PR-менеджер, член Национального союза журналистов Украины, член Международной Федерации журналистов. Специалист по партнерствам с опытом работы в криптовалютной индустрии.
Карина Крупенченкова, криптожурналист, PR-менеджер, член Национального союза журналистов Украины, член Международной Федерации журналистов. Специалист по партнерствам с опытом работы в криптовалютной индустрии.
READ FULL BIO
Sponsored
Sponsored