Планина Гокс: Колку биткоини се украдени

Најголемиот хак во историјата на криптовалутите е оној што се случи на берзата Mt. Gox, од која Украдени се 850,000 биткоини.

Приказната за украдените 850,000 биткоини од планината Гокс

Планината Гокс сè уште е најголемиот хак во историјата на крипто

Од сите хакерски инциденти што се случиле во историјата на криптовалутите, најзначаен од сите секако беше оној што се случи со јапонската берза Mt.Gox во 2014 година, кога прекршување на неговите системи беше во можност да украде целиот Bitcoin средства што ги држи компанијата. 

Ова изнесуваше 850,000 BTC (околу 7% од целиот Bitcoin во оптек во тоа време) проневерени во неколку наврати, со противвредност во времето на $ 475 милиони. Според сегашните пазарни цени, вредноста сега би била повеќе од $ 18 милијарди.

Таа епизода доведе до банкрот на компанијата, која потоа успеа да врати околу 200,000 од украдените Биткоин, над кои имаше многу тешка правна битка од корисници, кои ги изгубиле сите пари уплатени во берзата. 

Минатиот јули, се чини дека аферата конечно доведе до првична разрешница која вклучува барем делумно враќање на парите на доверителите на неуспешната размена.

Што навистина се случи со Биткоинот од планината Гокс

Тешко е да се разбере како се пробие на планината Гокс, кој веќе имаше доживеа првичен напад во 2011 година, технички се случи. Така, како што изјавија многу анкетирани експерти за сајбер-безбедност, беше сосема предвидливо дека безбедносните системи на компанијата може да се хакираат затоа што имаа одредени недостатоци. 

Анонимните инсајдери известија дека на системот на Mt.Gox му недостасуваат основни (и витални) карактеристики како софтвер за контрола на верзии и, до неколку месеци пред неговото паѓање, средина за тестирање.

Без контрола на верзијата, еден развивач на Mt. Gox би можел дури и случајно да го измени кодот на друг. Немаше историја на промени или сигурен механизам за спојување на код или враќање на позната работна копија. 

Бидејќи немаше опкружување за тестирање, планината Гокс го стави овој главно непроверен софтвер пред пошироката јавност. Сосема е јасно дека многу искусни хакери би можеле да имаат ги искористил токму овие безбедносни пропусти со релативна леснотија за да влезе во системот и да ги украде средствата.

Беше објавено дека повлекувањата на биткоин се случиле преку wallet.dat. Ова е датотека што содржи витални податоци што ги користи паричникот за криптовалути на вашиот компјутер. Оваа датотека вклучува информации како што се паровите јавни/приватни клучеви за секоја од адресите на корисниците, направените трансакции и други чувствителни информации.

Најновите хакови во светот на крипто

Хакерите извршени од хакери се безбројни, па дури и поголеми по вредност (во моментот на кражбата) од оној извршен против јапонската берза. 

Почнувајќи од најновите кои ги претрпе Bitfinex или Polygon, кои остануваат еден од најголемите хитови од гледна точка на износот на украдените средства.

Минатиот декември, хакер одзеде 801,601 MATIC, во вредност од околу 650 милиони долари, пред да се поправи ранливоста. 

Пред неколку недели, од друга страна, ФБИ го уапси двајца наводни сторители на уште еден сензационален хакирање, при што двајцата наводно зеле 120,000 БТК од берзата Bitfinex, која се одржала во 2016 година. 

Двајцата, наводно, биле предадени од некои големи трансакции на БТК направени од еден паричник до друг, дозволувајќи им на федералните агенти да трага по веројатните сторители на една од најеклатантните кражби извршени во светот на криптовалутите. 

На некој начин, дури и поголемо од хакирањето на Mt. Gox е истекувањето предизвикано од Coincheck, кое се случи во 2018 година. 

Во 2017 година, Coincheck се сметаше за една од размените со највисок обем на тргување со крипто во цела Азија. Потоа, во јануари 2018 година, компанијата објави дека има изгуби 534 милиони долари во хакерска кражба. 

Исто така, значителна беше неодамнешната кражба на повеќе од $ 200 милиони од страна на хакерска група од KuCoin размена.


Извор: https://en.cryptonomist.ch/2022/08/15/mt-gox-how-bitcoin-stolen/