
A pesar de la maduración hasta el punto de convertirse en una clase de activos de varios miles de millones de dólares, el mundo de la criptografía siempre es maduro con hacks y estafas. De hecho, lo peor nunca Acabo de llegar.
Los actores maliciosos que buscan aprovechar a los usuarios o protocolos sin experiencia de criptografía de seguridad han encontrado muchas oportunidades, desviando más de $ 10 mil millones en fondos en los últimos 5 años. Según la cadena de análisis. Y seis de los últimos 11 años han experimentado más de $ 1 mil millones en pérdidas contra piratas y exploits, que culminó en 2022 con $ 3.7 mil millones.
Y 2025 se fue difícil en este frente, los fondos robados de este año correspondieron casi al total del año 2024 gracias a un truco de intercambio centralizado masivo. Este ataque actualmente lidera la lista de los peores hacks criptográficos de todos los tiempos, basado en el valor de los activos recaudados en el momento de la violación.
1) Souion – $ 1.4 mil millones
EL La mayor piratería de la criptografía de todos los tiempos Vio más de 400,000 Ethereum, evaluado en $ 1.4 mil millones al momento de la piratería, y otros chips basados en Ethereum cayeron con un mercado de valores en el mercado de valores con sede en Dubai en febrero de 2025.
El ataque fue confirmado por el cofundador y CEO de Bybit, Ben Zhou, quien indicó que se había manipulado una transferencia planificada, lo que llevó al intercambio a darlo sin conocer los fondos a la cartera de un atacante.
Bybit Eth Multisig Cold Wallet acaba de transferirse a nuestra billetera caliente hace aproximadamente 1 hora. Parece que esta transacción específica ha sido musculosa, todos los firmantes vieron la interfaz musculosa de usuario que mostró la dirección correcta y la URL proviene de @seguro . Sin embargo, el mensaje de la firma era cambiar …
– Ben Zhou (@benbybit) 21 de febrero de 2025
El truco fue Rápidamente vinculado por detectives de la cadena a Corea del Norte Grupo de Lazare patrocinado por el estado, una entidad responsable de tomar más de $ 1.3 mil millones en fondos criptográficos Vía hacks solo en 2024. El FBI luego confirmó que la evidencia apunta a Lázaro.
A pesar de la enormidad del pirat tratar todos los retiros y llenó su Brecha de ethereum Rápidamente a través de una combinación de préstamos, depósitos y compras del segundo mayor activo criptográfico.
En informes preliminares publicados unos días después del ataque, los expertos en ciberseguridad concluyeron que la pregunta ocurrió cuando los piratas de Corea del Norte código malicioso plantado En la infraestructura de seguridad, el proveedor de cartera utilizado por BYBIT.
2) Poly Network – $ 611 millones
Poly Network, un protocolo de interoperabilidad multi-chaînes, experimentó la segunda piratería criptográfica más grande de todos los tiempos en 2021, perdiendo alrededor de $ 611 millones en varios activos criptográficos en tres cadenas distintas.
Los desarrolladores de la red confirmaron la piratería el 10 de agosto de 2021, pidiendo a los menores o validadores de la cadena Ethereum, Polygon y BNB (anteriormente Binance Smart Chain), así como intercambios centralizados, con direcciones de listas negras asociadas con Hack.
Después de una inmensa presión de la comunidad de criptografía, los Piratas comenzaron a devolver fondos a Poly Network el día de piratería, Finalmente volviendo Casi todos los fondos dentro de las 2 semanas de la hazaña. Los autores dijeron que el ataque fue “Sólo para travesura“En una saga salvaje que involucraba muchas idas y venidas entre el pirata, la red de poli y la comunidad criptográfica.
3) canal BNB – $ 570 millones
Un pirata tomó el control de alrededor de $ 570 millones en monedas de binance (BNB) en una hazaña del BSC Token Hub en el canal BNB el 6 de octubre de 2022.
El ataque permitió al actor malicioso acordar 2 millones de nuevos tokens BNB, convenciendo al centro en el proceso a través de un “Factor de tierra sofisticado”.
Una vez que se identificó rápidamente que se produjo una actividad irregular, la cadena interrumpió por primera vez la actividad, la parada más tarde después de una nueva identificación de piratería. Debido a las rápidas acciones de la cadena y sus validadores, Solo alrededor de $ 100 millones De los $ 570 millones, finalmente fueron desviados con la cadena.
4) Coincheck – $ 530 millones
En la piratería más antigua de la lista, Coincheck japonés fue víctima de una rotura de $ 530 millones de tokens NEM de $ 523 millones en 2018 cuando un mal actor tenía acceso a la cartera caliente que contenía los fondos.
Se han asignado más de 260,000 usuarios de becas, la plataforma reembolsando alrededor de $ 400 millones a los juegos con su propio dinero, de acuerdo a El guardián.
En ese momento, era el mayor piratería de la criptografía en la historia. Sin embargo, el valor del robo ha disminuido considerablemente, el precio de los activos robados $ 10.36 millones hoy.
Dos años después del robo, el tribunal de distrito en Tokio anunció la crisis de una pequeña fracción de las fichas robadas.
5) Red Ronin – $ 552 millones
Red Ronin Fue víctima de un pirateo de $ 552 millones en marzo de 2022. Un poco como el Cadena de bnb exploit, el Ethereum juego Sidechain’s El puente nativo fue atacado en un ataque que usó llaves pirateadas privadas, además de la Lázaro Hacking Group en Corea del Norte por el Tesoro de los Estados Unidos.
Después de acceder a las claves privadas, los Piratas pudieron firmar transacciones de 5 de los 9 validadores de red en total, el requisito mínimo para aprobar las transacciones. Aunque el truco tuvo lugar el 23 de marzo, solo fue revelado por la red una semana después, cuando el valor de los activos recaudó $ 622 millones.
Al final, el pirata pudo acceder a 173,650 envueltos en Ethereum y 25.5 millones de Stablescoins USDC.
En septiembre de 2022, se recuperaron alrededor de $ 30 millones de fondos perdidos, marcando la primera vez que los fondos robaron Corea del Norte El grupo de piratería fue incautado. El creador de Ronin Sky Mavis reembolsó Todos los usuarios interesados Y el puente finalmente se reabrió con protecciones de seguridad adicionales y un grupo creciente de validadores para estimular la descentralización.
Editado por Andrew Hayward
Informe diario Boletín
Comience todos los días con los mejores informes en este momento, así como características originales, un podcast, videos y más.
