Гаманці, попередження і слабкі ланки

12/3/2025, 10:41:14 AM
Середній
Гаманці
Стаття розглядає ключові інциденти безпеки, включаючи випадки з Bybit та Atomic Wallet, що призвели до масштабних викрадень коштів. Окремо досліджуються поширені уявлення про самостійне зберігання. Також розглядається реальна функція апаратних гаманців. Читачі можуть визначити слабкі місця у системах безпеки.

Вітаю,

Все починається з повідомлення. Брендинг виглядає переконливо, логотип також справжній, а у профілі LinkedIn є кілька спільних контактів. Рекрутер повідомляє, що знайшов ваш GitHub і пропонує контрактну позицію у протоколі з поєднанням AI та DeFi, який добре фінансується. Ви переглядаєте їхній сайт. Він сучасний, правдоподібний, наповнений професійною термінологією у всіх очікуваних місцях. Для відбору є тестове завдання. Його надсилають у ZIP-архіві.

Ви розпаковуєте файл, запускається інсталятор — на екрані на мить з'являється запит на дозвіл для гаманця. Ви натискаєте "далі", не замислюючись. Нічого не відбувається. Ноутбук не зависає. Через п’ять хвилин ваш Solana-гаманець порожній.

Це не вигадка. Саме такий сценарій фіксують експерти з блокчейн-аналізу у хакерських кампаніях, пов’язаних з операторами з Корейської Народно-Демократичної Республіки. Фальшиві рекрутери, тестові файли з трояном і шкідливе програмне забезпечення використовують для зламу гаманців.

У цьому матеріалі я розповім про еволюцію криптоексплойтів у 2025 році та про те, як убезпечити себе від найпоширеніших типів атак у ланцюжку.

Переходимо до історії,

Пратік

З січня по вересень 2025 року сума викраденої криптовалюти хакерами, пов’язаними з КНДР, перевищила $2 мільярди. За даними Elliptic, 2025 рік вже став найгіршим за всю історію цифрових злочинів за вартістю активів.

Значна частина втрат припадає на лютневий злам Bybit, який призвів до втрати $1,4 мільярда на біржі. Сукупна вартість криптоактивів, викрадених режимом КНДР, перевищила $6 мільярдів.


@Elliptic

Окрім вражаючих цифр, у звіті Elliptic виділяється зміна слабких місць у криптоексплойтах. Вказано, що “більшість зламів у 2025 році здійснено через атаки соціальної інженерії”, тоді як у попередні роки найбільші викрадення були результатом зламу інфраструктури. Згадати можна гучні злами Ronin Network 2022 і 2024 років або DAO-хак 2016 року.

Останнім часом слабка ланка змістилася з інфраструктури до людини. Chainalysis також повідомила, що компрометація приватних ключів склала найбільшу частку (43,8%) викраденої криптовалюти у 2024 році.

Зараз очевидно, що з розвитком криптовалют і посиленням захисту на рівні протоколу та блокчейну, зловмисники обирають простіший шлях — атакують людей, які зберігають приватні ключі.

Атаки стають організованішими, а не випадковими. Останні рекомендації FBI та CISA та новинні повідомлення висвітлюють кампанії з КНДР, які поєднують фальшиві вакансії для криптоінженерів, троянізоване програмне забезпечення для гаманців і шкідливі внески у відкритий код для реалізації атак. Хоча інструменти хакерів технічні, точка входу — людський фактор і психологія.

Злам Bybit, найбільше викрадення у криптоіндустрії, показує, як це працює у великих масштабах. Коли близько $1,4 мільярда ETH було виведено з кластеру гаманців, перші технічні розбори вказували на помилку під час перевірки підписувачами того, що саме вони підтверджували. Ethereum-мережа коректно виконала підписані транзакції, але підвела людська, ручна складова.

Читати: Злам Bybit

Аналогічно під час зламу Atomic Wallet було втрачено близько $35-100 мільйонів через шкідливе ПЗ, яке націлилося на спосіб зберігання приватних ключів на пристроях користувачів.

Той самий принцип повторюється у багатьох випадках. Коли користувачі переказують кошти, не перевіряючи повністю адресу гаманця, або зберігають ключі з мінімальним захистом, протокол не може допомогти.

Самостійне зберігання не гарантує безпеку

“Not your keys, not your coins” (“Не твої ключі — не твої монети”) актуально, але проблема виникає, коли люди перестають думати далі.

За останні три роки багато користувачів вивели кошти з бірж — не лише через страх повторення краху FTX, а й через ідеологічні переконання. Сукупний обсяг торгів на DEX зріс більш ніж утричі — з $3,2 трильйона до $11,4 трильйона за три роки.


@DeFiLlama

Хоча це виглядає як крок до культури безпеки, ризик перейшов від кастодіального хаосу до самостійного. Розширення браузера на ноутбуці, seed-фрази у чатах мобільного або чернетках електронної пошти, приватні ключі у незашифрованих нотатках — усе це не захищає від небезпеки.

Самостійне зберігання мало вирішити проблему залежності: від бірж, кастодіанів, будь-кого, хто міг би зупинити виведення або збанкрутувати. Але воно не вирішило питання грамотності. Приватні ключі дають контроль, але й повну відповідальність.

Як реально вирішити це питання?

Апаратні гаманці допомагають створити бар’єр

“Cold storage” частково вирішує проблему. Активи переміщуються офлайн, у своєрідний сейф.

Проблема вирішена? Частково.

Переміщаючи ключі з пристроїв загального призначення, апаратні гаманці усувають потребу у браузерних розширеннях чи підтвердженні транзакцій одним кліком. Вони вводять фізичне підтвердження — бар’єр, який захищає користувача.

Не твої ключі? Не твої монети. Але не за таку ціну!

Біржі зламують. “Hot wallets” спустошують. Апаратний гаманець — єдиний спосіб дійсно володіти активами.

Знайомтесь з OneKey: провідний у галузі апаратний гаманець з відкритим кодом. Це найпростіший та найнадійніший спосіб перевести свої монети офлайн і захистити їх.

Black Friday — найкращий час захистити свій портфель!

Рекомендуємо OneKey, без компромісів.

Вагаєтесь? Можливо, вас зацікавлять ексклюзивні бонуси?

З 28 листопада по 2 грудня використовуйте код BF25:

  • Знижка 25% на комплекти (найкраща пропозиція)
  • Знижка 15% на окремі гаманці
  • Wild Bonus: 2 випадкових покупці отримають замовлення безкоштовно

Це найдешевша страховка для вашого портфеля

Але апаратний гаманець — це лише інструмент.

Команди безпеки постачальників гаманців говорять про це прямо. Ledger повідомляє про численні фішингові кампанії, що використовують бренд через фальшиві браузерні розширення та клоновані версії Ledger Live. Інтерфейс здається знайомим і безпечним, але в якийсь момент користувача просять ввести seed-фразу для відновлення. Якщо її компрометовано, усе інше — питання часу.

Людей також можуть обманути, змусивши ввести seed-фразу на фальшивих сторінках оновлення прошивки.

Апаратний гаманець змінює поверхню атаки та створює додаткові бар’єри, які зменшують ймовірність зламу. Але повністю не усуває ризик.

Відокремлення — ключове

Апаратні гаманці працюють найкраще, якщо купувати їх у надійних джерелах і зберігати матеріали для відновлення офлайн, подалі від сторонніх очей.

Більшість людей, які щодня працюють у цій сфері — аналітики інцидентів, дослідники блокчейну, інженери гаманців — радять розділяти і диверсифікувати ризики.

Один гаманець для повсякденних операцій, інший — майже ніколи не підключати до інтернету. Невеликі суми для експериментів і DeFi-фармінгу, а великі — тримати у сейфі, доступ до якого потребує кількох кроків.

Понад усе — базова гігієна.

Прості, повторювані дії часто рятують від втрат. Ніколи не вводьте seed-фразу на жодному сайті, незалежно від терміновості спливаючого вікна. Перевіряйте повну адресу на екрані апаратного гаманця після копіювання. Зупиніться перед підтвердженням транзакції, якщо вона не під вашим контролем. Ставтеся скептично до непрошених посилань і повідомлень “підтримки”, доки не переконаєтесь у їхній достовірності.

Жодна з цих поведінкових моделей не гарантує абсолютної безпеки. Завжди лишається залишковий ризик. Але кожна з них зменшує ймовірність втрати.

Наразі найбільша загроза для більшості користувачів — це не “zero-day exploit” (“експлойт нульового дня”). Це повідомлення, яке не перевірили вдруге, інсталятор, який одразу завантажили та запустили через привабливу вакансію, і seed-фраза, записана на тому ж листку, що й список продуктів.

Коли люди, що керують мільярдами, сприймають ці ризики як фоновий шум, вони стають кейсами із написом “експлойт” на титулі.

На цьому все. До зустрічі у наступному матеріалі.

До того часу… залишайтесь пильними,

Пратік

Відмова від відповідальності:

  1. Ця стаття відтворена з [thetokendispatch]. Всі авторські права належать оригінальному автору [Prathik Desai]. Якщо у вас є заперечення щодо передруку, звертайтесь до команди Gate Learn, і вони оперативно вирішать питання.
  2. Відмова від відповідальності: Думки й позиції, викладені у цій статті, є особистими поглядами автора і не є інвестиційною порадою.
  3. Переклади статті іншими мовами виконані командою Gate Learn. Якщо не зазначено інше, копіювання, розповсюдження чи плагіат перекладених матеріалів заборонено.

Поділіться

Криптокалендар
Зустріч в Абу-Дабі
Helium проведе мережеву подію Helium House 10 грудня в Абу-Дабі, яка позиціонується як прелюдія до конференції Solana Breakpoint, запланованої на 11–13 грудня. Одноденна зустріч зосередиться на професійному мережуванні, обміні ідеями та обговореннях у рамках екосистеми Helium.
HNT
-0.85%
2025-12-09
Оновлення Хаябуси
VeChain оголосила про плани оновлення Hayabusa, запланованого на грудень. Це оновлення має на меті значно поліпшити як продуктивність протоколу, так і токеноміку, що позначає, за словами команди, найбільш орієнтовану на утиліту версію VeChain на сьогодні.
VET
-3.53%
2025-12-27
Лайтвальт Захід сонця
Фонд Litecoin оголосив, що додаток Litewallet офіційно припинить свою роботу 31 грудня. Додаток більше не підтримується активно, лише критичні виправлення помилок будуть вирішені до цієї дати. Чат підтримки також буде призупинено після цього терміну. Користувачі заохочуються переходити на Гаманець Nexus, при цьому надаються інструменти для міграції та покрокова інструкція в Litewallet.
LTC
-1.1%
2025-12-30
Закінчується міграція OM Токенів
MANTRA Chain нагадав користувачам про необхідність мігрувати свої токени OM на основну мережу MANTRA Chain до 15 січня. Міграція забезпечить подальшу участь в екосистемі, оскільки $OM переходить на свою власну мережу.
OM
-4.32%
2026-01-14
Зміна ціни CSM
Hedera оголосила, що починаючи з січня 2026 року, фіксована плата в USD за послугу ConsensusSubmitMessage збільшиться з $0.0001 до $0.0008.
HBAR
-2.94%
2026-01-27
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!
Створити обліковий запис

Пов’язані статті

Як провести власне дослідження (DYOR)?
Початківець

Як провести власне дослідження (DYOR)?

«Дослідження означає, що ти не знаєш, але хочеш дізнатися». - Чарльз Ф. Кеттерінг.
11/21/2022, 8:21:58 AM
Що таке фундаментальний аналіз?
Середній

Що таке фундаментальний аналіз?

Поєднання належних індикаторів і аналітичних інструментів із актуальними криптовалютними новинами забезпечує максимально ефективний фундаментальний аналіз для прийняття обґрунтованих рішень.
11/21/2022, 8:00:33 AM
Що таке Солана?
06:10
Початківець

Що таке Солана?

Будучи блокчейн-проектом, Solana прагне оптимізувати масштабованість мережі та збільшити швидкість, а також використовує унікальний алгоритм перевірки історії, щоб значно підвищити ефективність транзакцій у ланцюжку та їх послідовність.
11/21/2022, 10:10:07 AM
Все, що вам потрібно знати про Blockchain
Початківець

Все, що вам потрібно знати про Blockchain

Що таке блокчейн, його корисність, значення шарів і зведень, порівняння блокчейнів і як будуються різні криптоекосистеми?
11/21/2022, 8:25:55 AM
Посібник для початківців
Початківець

Посібник для початківців

Ця стаття відкриває ворота для торгівлі криптовалютою, досліджує невідомі області, пояснює криптопроекти та попереджає читачів про потенційні ризики.
11/21/2022, 7:57:12 AM
Що таке GateToken (GT)?
Початківець

Що таке GateToken (GT)?

GT (GateToken) — це внутрішній актив GateChain і утилітарний токен Gate. Вартість GT безпосередньо залежить від розвитку Gate і екосистеми GateChain.
11/21/2022, 8:17:41 AM