Можно ли украсть криптовалюту (часть 1)

  • ❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта.

    Для благодарности на форуме существует кнопка "LIKE", а все сообщения с благодарностями - флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения - будут восприняты как спам и приведут к блокировке.

    Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме - используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.

  • 🤝 Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
  • 🤑 Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту

Никита

Интересующийся
Топикстартер
15 Авг 2022
509
174
TON Testnet
0
Баллы
3 404
Всем привет. На фоне огромного количества взломов различных площадок, которые хранили криптовалюту на своих счетах и кошельках возник вопрос, является ли криптовалюта в целом безопасна. В этой статье я постарался разобраться в этом вопросе. Будут покрыты практически все аспекты, какие только могут вас интересовать. Приготовьтесь к долгому разговору, который растянется аж на 3 части. Как вы поняли, это первая из них. Итак, приступим.​

Вступление

Криптовалюты продемонстрировали огромный рост за последние годы. По мере того, как появлялось все больше новичков, росло и количество взломов. В этом году взлом криптовалют стоил более 2 миллиардов долларов украденных средств. Эти кражи особенно распространены при использовании криптомостов, в результате чего только в 2022 году было украдено 1,4 миллиарда долларов.

Криптомост – это специальное программное обеспечение, которое позволяет перемещать криптовалюту из одной сети в другую. Допустим у вас есть USDT в сети TRC20, а вам нужно получить их в сети ERC20. В таком случае будет использоваться специальный мост, который позволит вам осуществить данное действие.

Крупнейшим хакерским инцидентом в марте этого года стала кража 615 миллионов долларов из моста Ronin Bridge, который соединяет популярную игру Axie Infinity в сети Ronin с Ethereum. Ранее в этом году даже крупная криптобиржа Crypto.com была взломана на миллионы, в результате чего сеть приостановила снятие средств более чем на 14 часов.

Взломы привели к тому, что инвесторы потеряли не только свои сбережения, но и доверие к криптовалютам, что привело к тому, что потенциальные инвесторы ушли из отрасли. Тут же мы будем разбираться, каким образом и в какой форме происходят взломы криптовалют, как можно от этого обезопаситься и на что обращать внимание, чтоб таких ситуаций не приключалось с вами.​

Являются ли блокчейны безопасными?

Возможно, вы прямо или косвенно слышали о триллеме блокчейна. Блокчейн – это программное обеспечение, созданное для работы децентрализованной сети. Именно на основе различных сетей и работают криптовалюты. Так вот, существует 3 важные характеристики для блокчейна – децентрализованность, безопасность и масштабируемость. Считается, что идеально объединить эти все качества в одном блокчейне невозможно. Однако, многие блокчейны пытаются все-таки решить данные проблемы.

Так вот, безопасность является чуть ли не главным в блокчейне. Сама его концепция закладывает в себя данную характеристику, что помогает нормально функционировать различным децентрализованным приложениям и криптовалютам (включая и NFT токены).

Не вдаваясь в подробности, блокчейн работает по принципу, что после того, как в него добавляется определенный блок данных транзакций пользователей, то содержание блокчейна изменить уже невозможно.

Блокчейн сам по себе напоминает записную книжку, в которую постоянно вписываются новые данные. Единственный шанс их подделать – переписать всю книжку заново. Но учитывая, что в неё постоянно добавляются новые данные – это невозможно.

Но несмотря на эту структуру, хакеры ежегодно воруют миллионы (если не миллиарды) долларов из-за недостатков мостов блокчейна, самого протокола, который работает на блокчейне и личной безопасности. Поскольку хакеры пользуются второстепенными уязвимостями в системе и злоупотребляют существующими смарт-контрактами, пользователи могут эффективно бороться с этим, обеспечивая свою безопасность с помощью безопасных криптокошельков.

Итак, безопасны ли блокчейны? Краткий ответ: да. Сама цепочка блоков защищена с помощью криптографических методов и механизмов консенсуса участников сети. Однако потери случаются постоянно из-за недостатков безопасности.

Проще говоря, сам блокчейн полностью безопасен. Другое дело, что весь софт, который строится на блокчейне подвержен взломам и различным рискам со стороны пользователей. Блокчейны исправно выполняют свои функции, но вот уже разработчики и пользователи на их базе могут допустить уязвимости в своих программах и действиях.​

Какая роль майнеров в обеспечении безопасной работы блокчейнов?

Майнеры криптовалюты играют важную роль в защите блокчейнов, которые работают на основе консенсуса Proof of Work. Они функционируют и защищают программное обеспечение от враждебных атак, спама и попыток централизовать сеть. В свою очередь, майнеры получают вознаграждение за вклад своих ресурсов. К примеру, так работает с Биткоином, за что майнеры получают BTC.

Если сказать кратко, что они делают, их работа заключается в обработке транзакций, которые происходят в сети, создании из них блоков. После этого майнеры должны решить вычислительную задачу в виде расшифровки хэшированных данных. Тот, кто справится с этой задачей первым, сможет добавить свой блок в блокчейн, который будет уже проверен на качество.

На первый взгляд, все просто. Есть много майнеров, которые конкурируют друг с другом за награды и проверяют, чтоб все работали честно и добросовестно, защищая систему.​

Что такое атака 51%?

Но все ведь не может быть так радужно, верно? Хотя сам блокчейн полностью безопасен, есть риск того, что контроль над системой могут захватить. И эта ситуация называется атакой 51%. В чем она заключается. Смотрите, она прямо касается блокчейнов с механизмом консенсуса Proof of Work. В рамках него майнеры работают за счет вычислительных мощностей.
Так вот, если 51 процент всех вычислительных мощностей будет принадлежать одному человеку или группе лиц, то они смогут полностью контролировать обработку всех транзакций. Что им это может дать? К примеру, они могут самостоятельно вносить те или иные блоки транзакций в блокчейн. И хорошо, когда они вообще их добавляют. Главная тут фишка в том, что они могут этого не делать.

Допустим, вы как пользователь отправили перевод средств. Другими словами, вы совершили транзакцию. Но она пока что необработанная. Это должны сделать майнеры. Так вот, при атаке 51% злоумышленники могут её просто украсть себе, а сама транзакция так и не попадет в блокчейн. Это если в двух словах. Они просто переведут средства себе на кошелек, и на этом все закончится, а отследить их будет практически невозможно.

Да, это очень дорогостоящая операция. Организовать атаку 51% может стоить миллионы долларов, если не миллиарды, но выгода с этого может быть колоссальной. Все зависит от того, что планируют делать взломщики.

Но это если говорить про уязвимости самого блокчейна. Такие ситуации хоть и маловероятны, но возможны.​

Так может ли кто-нибудь украсть конкретно мою криптовалюту?

Да — ваша криптовалюта может быть украдена, если вы не предпримете необходимые шаги для защиты своих средств. Хакеры могут украсть их напрямую или использовать мошеннические схемы, чтобы заставить вас их передать. Если ваши закрытые ключи не хранятся в безопасности, хакер может проникнуть в ваш горячий кошелек (например, Trust Wallet или Metamask) Этого не может произойти, если вы храните свои монеты в автономном режиме в холодном кошельке, таком как Ledger или Trezor (это не реклама, лишь варианты самых популярных решений).​

Какие же существуют типы криптовзломов?

Безопасность блокчейна с годами улучшилась, но по мере того, как мы видим её более широкое распространение, криптохакеры изобретают все более изощренные способы. Вот четыре наиболее распространенных криптохака.​

Взлом мостов

Мост блокчейна позволяет пересылать активы из одного блокчейна в другой. Пользователи отправляют средства на мост, где средства фиксируются в смарт-контракте. Затем пользователю выдается обернутый токен (wrapped token), имитирующий характеристики и функции целевого токена, как только он достигает нужной сети блокчейна.

Мосты стали мишенью в последние несколько лет, потому что они часто имеют центральную точку хранения, где средства заблокированы и используются для поддержки обернутых активов. Независимо от того, принадлежат ли они централизованному объекту или заблокированы в смарт-контракте, текущие конструкции мостов еще не решили проблемы между мостами блокчейна.

Некоторые мосты уязвимы из-за плохой модели. Например, Horizon Bridge был взломан на 100 миллионов долларов после того, как злоумышленники скомпрометировали два из пяти аккаунтов и одобрили вывод средств из Harmony в Ethereum.

Wormhole, один из крупнейших кросс-сетевых мостов, взломали на 320 миллионов долларов. Хакеру удалось создать Wrapped Ethereum (WETH) на Solana, не внося необходимое обеспечение в Ethereum.

Про еще три варианта взлома мы поговорим в следующей части обзора. Переходите по данной ссылке и читайте. Спасибо всем за внимание!​
 

izipamp

Интересующийся
22 Сен 2022
747
171
TON Testnet
0
Баллы
176
На моей памяти, было более десятка крупных случаев увода криптовалюты. Пока есть дыры в безопасности, всегда найдутся те, кто будет эти дыры искать и пользоваться. Появляются всё новые и новые способы увода крипты.
 

matsur

Любитель
11 Ноя 2022
302
41
Uzbekistan
TON Testnet
0
Баллы
19
Вспомнил взлом кошелька slope, а это было в этом году) типо хакеры получили доступ к хранилищу данных секретных фраз на сервере кошелька вроде, а кошелёк был из популярных, может разработчики и сами увели и придумали сценарий, кто его знает
 

MixaDed

Начинающий
3 Ноя 2022
81
6
TON Testnet
0
Баллы
514
По всей видимости самое безопасное хранение своей криптовалюты это холодные кошельки, т.к. в наше время ломают все
 

izipamp

Интересующийся
22 Сен 2022
747
171
TON Testnet
0
Баллы
176
По всей видимости самое безопасное хранение своей криптовалюты это холодные кошельки, т.к. в наше время ломают все

Что касается криптовалюты - да. Сейчас, придумали способы, чтобы уводить и оттуда, но не путем взлома. Расчет на невнимательность юзера.
 
  • Post hidden due to user being banned.

Anastasia96d

Участник
9 Окт 2022
1 655
503
28
TON Testnet
0
Баллы
3 862
Что касается криптовалюты - да. Сейчас, придумали способы, чтобы уводить и оттуда, но не путем взлома. Расчет на невнимательность юзера.
Чаще всего виноваты сами владельцы кошельков и мошенникам даже не приходится искать способы взломать кошелек, так как зачастую мы практически оставляем им открытый доступ к нашей крипте. Пока единственный способ полностью обезопасить нашу крипту это никак с ней не взаимодействавать и оставить ее лежать на холодном кошельке.
 

Ursage

Участник
19 Окт 2022
1 457
336
TON Testnet
0
Баллы
3 948
Я слышал только про атаку 51 процента, в майнинге это сложновыполнимо, а вот в случае со стейкингом там больше централизации и это возможно. Еще читал что бывает так что одну транзакцию можно два раза как то провести, что то вроде двойного использования крипты.
 
  • Post hidden due to user being banned.

Kykold

Начинающий
27 Окт 2022
83
14
TON Testnet
0
Баллы
723
ну холодные кошельки и так считаются самым безопасным. Крупные средства лучше конечно же, хранить там
А лучше всего, как по мне, это хранить деньги вообще на разных местах. Мало ли, вы потеряете доступ к какому-нибудь, тогда у вас останутся деньги на другие счетах.
 

Ursage

Участник
19 Окт 2022
1 457
336
TON Testnet
0
Баллы
3 948
В данный момент, конкретном Bitcoin никто не сможет так взломать. Сами подумайте, насколько нужно иметь много денег чтобы выкупить столько монет. Да и мало кто рискнёт такое делать.
В такой атаке даже нет смысла поскольку если будет взломана сеть то это негативно скажется на цене биткоина. Даже если кто то вложит огромное количество денег в атаку 51 процента то потом эти монеты упадут в цене. На такой риск никто не пойдет.
 

grenguar

Начинающий
15 Окт 2022
147
16
Kalinina 113 kv 23
TON Testnet
0
Баллы
263
Да. Крипту могут украсть. Например с помощью фишинговых сайтов, или по вине вашей собственной неосторожности. Думаю не стоит держать все свои средства в одном месте насколько бы вы не были уверенны в его безопасности.
 

leno4ka85

Начинающий
21 Ноя 2022
92
18
TON Testnet
0
Баллы
557
Чаще всего виноваты сами владельцы кошельков и мошенникам даже не приходится искать способы взломать кошелек, так как зачастую мы практически оставляем им открытый доступ к нашей крипте. Пока единственный способ полностью обезопасить нашу крипту это никак с ней не взаимодействавать и оставить ее лежать на холодном кошельке.
ну крипта это одни риски.если монета не соскамиться, но у вас украдут просто деньги... тут за криптой нужен глаз да глаз. вы праивльно сказали, главное ошибки глупые не допускать
 

Anastasia96d

Участник
9 Окт 2022
1 655
503
28
TON Testnet
0
Баллы
3 862
ну крипта это одни риски.если монета не соскамиться, но у вас украдут просто деньги... тут за криптой нужен глаз да глаз. вы праивльно сказали, главное ошибки глупые не допускать
Мы не можем контролировать многие аспекты при работе с криптой, но должны предпринять все доступные меры, чтобы обеспечить безопасность активов. Риск кражи или потери денег будет всегда, но мы должны его минимизировать. Лучше перестраховаться, чем потерять все и разом.
 
  • Like
Реакции: lll
  • Post hidden due to user being banned.

leno4ka85

Начинающий
21 Ноя 2022
92
18
TON Testnet
0
Баллы
557
ну всякое может быть, но я б не стал так делать, а так думаю есть те кто так делает
мне тоже не нравится этот способ.всем советую а делаю наоборот. но иногда есть случаи когда приходится создавать отдельные кошельки. как с тоном или chia
 
  • Like
Реакции: lll

nvstnvst5

Начинающий
3 Ноя 2022
145
18
TON Testnet
0
Баллы
220
ну всякое может быть, но я б не стал так делать, а так думаю есть те кто так делает
Почему вы так не делаете? Это же диверсификация рисков. Вдруг что случится с основным местом хранения, всегда будет резерв на такой случай
 
  • Like
Реакции: lll

K1RYA

Любитель
16 Окт 2022
416
28
TON Testnet
0
Баллы
961
По всей видимости самое безопасное хранение своей криптовалюты это холодные кошельки, т.к. в наше время ломают все
Самое безопасное хранение это думаю просто взять даже горячий кошелек и максимально безопасно взаимодействовать с сетью, но даже так есть шансы на то что хакеры смогут получить доступ к вашим средствам
 
  • Like
Реакции: lll

Domerika361

Интересующийся
8 Окт 2022
774
108
TON Testnet
0
Баллы
840
В данный момент, конкретном Bitcoin никто не сможет так взломать. Сами подумайте, насколько нужно иметь много денег чтобы выкупить столько монет. Да и мало кто рискнёт такое делать.
Но блокчейн взломать очень сложно, я изучал как работает блокчейн и там было написано что не хватит всех компьютеров мира чтобы просто взять и взломать даже один блок
 
  • Like
Реакции: lll

ath69

Любитель
10 Ноя 2022
474
92
TON Testnet
0
Баллы
336
Большинство взломов происходит по вине самих пользователей. Часто используется социальный инжиниринг – это когда злоумышленник втирается в доверие к беспечным пользователям и с помощью уловок ему получается завладеть информацией, которая потом будет использоваться для взлома. Нужно всё время начеку, быть крайне осмотрительным)))
 
  • Like
Реакции: lll