Как взламывали крипту: хронология крупнейших краж

За время существования биткоина криптоиндустрия пережила десятки крупных краж — от первых взломов бирж до миллиардных хакерских атак, за которыми стоят государственные группировки. Ниже — обзор самых значимых из них.
Обзор
Как взламывали крипту: хронология крупнейших краж
Фото: сгенерировано нейросетью

Mt. Gox: крах, с которого всё началось

Японская биржа Mt. Gox, запущенная в 2010 году, стала символом уязвимости ранней криптоиндустрии. Первый взлом произошёл уже в 2011 году, но настоящая катастрофа случилась в 2014-м: было похищено 850 000 BTC (около $460 млн на тот момент). Причиной стала уязвимость в протоколе биткоина, известная как „transaction malleability“, позволявшая хакерам изменять идентификаторы транзакций. Биржа так и не восстановилась — её банкротство на годы подорвало доверие к централизованным площадкам.

Bybit: крупнейшая кража в истории

В феврале 2025 года с биржи Bybit, базирующейся в Дубае, было украдено более 400 000 ETH на сумму около $1,4–1,5 млрд. Атака стала возможной благодаря компрометации машины разработчика кошелька Safe{Wallet} через социальную инженерию — злоумышленники внедрили вредоносный код в инфраструктуру. Следствие связало атаку с северокорейской группировкой Lazarus Group. Несмотря на масштаб, Bybit смогла возместить ущерб и продолжить работу.

Мосты и DeFi-протоколы: новая мишень

По мере развития DeFi хакеры переключились на кросс-чейн-мосты и смарт-контракты:

· Poly Network (2021): потеря $611 млн из-за уязвимости в кросс-чейн-смарт-контракте. Хакер в итоге вернул почти все средства, заявив, что атака была «ради развлечения».

· Ronin Network (2022): взлом сайдчейна, связанного с игрой Axie Infinity, — $625 млн. Атаку приписывают Lazarus Group.

· BNB Bridge (2022): хакер «подделал» транзакцию и выпустил 2 млн новых BNB. Потери оцениваются в $570 млн.

· Wormhole (2022): уязвимость в верификации смарт-контракта позволила вывести $326 млн.

Биржи второго эшелона: Coincheck, KuCoin, FTX

· Coincheck (2018): японская биржа потеряла $534 млн в токенах NEM из-за отсутствия мультиподписи на горячем кошельке.

· KuCoin (2020): кража $281 млн — хакеры получили доступ к приватным ключам и вывели средства из горячих кошельков.

· FTX (2022): уже после краха биржи с её счетов было выведено около $477 млн в различных криптовалютах.

Социальная инженерия: люди — самое слабое звено

Отдельная категория краж — атаки, где взламывают не код, а человека:

· Дело Малоуна Лама (2024): 22-летний сингапурец с сообщниками обманом получил 4 100 BTC (~$245 млн), выдавая себя за сотрудников Google и Gemini. Средства были потрачены за месяц на 28 автомобилей, часы и ночные клубы.

· Аппаратный кошелёк Trezor (2026): злоумышленник, представившись сотрудником службы поддержки, выманил seed-фразу у владельца кошелька и украл $282 млн — крупнейшая индивидуальная кража в истории крипты на тот момент.

Тренды или как менялись атаки

1. От кода к человеку. Если в 2010-х основными векторами были уязвимости протоколов и слабая защита бирж, то с 2024–2025 годов более 60% инцидентов начинаются с социальной инженерии: фишинга, поддельных звонков, фейковых Zoom-встреч.

2. Государственные акторы. Северокорейская Lazarus Group превратилась в главную угрозу: по оценкам, с 2017 года группировка украла около $7 млрд в криптовалютах, финансируя таким образом ядерную программу КНДР.

3. Рост масштабов. Если в 2014 году крупнейшая кража оценивалась в 1,5 млрд. Совокупные потери от взломов бирж с 2014 года превысили $14 млрд.

Ну 

История краж в крипте — это история постоянной гонки вооружений. Биржи внедряют мультиподписи, холодные кошельки и аудит смарт-контрактов, но хакеры адаптируются: теперь они атакуют не инфраструктуру, а людей, которые ею управляют. Пока социальная инженерия остаётся самым эффективным оружием, ни одна технология не даёт абсолютной гарантии безопасности.

#биткойн #Взломы #крипта #Майнинг #социальнаяинженерия #хакеры

Рекомендуем по теме