Skip to content
Yieldo

Coincheck

$534.0M
Украдено средств
Возвращено средств
26 Jan 2018
Дата инцидента
Техника
Hot Wallet Key Compromised
Классификация
Key Compromise
Тип цели
CEX
Затронутые сети
NEM
Источник
Нет публичной ссылки на источник

26 января 2018 года Coincheck, одна из крупнейших криптобирж Японии, обнаружила, что за ночь с её систем ушли 523 миллиона токенов NEM (XEM) на сумму около $534 млн. Это остаётся одной из крупнейших единовременных краж в истории криптовалют: как позже подтвердила сама биржа, все средства были выведены через один-единственный кошелёк, подключённый к интернету (Cointelegraph).

Как устроена атака

Coincheck хранила весь баланс NEM, включая деньги клиентов, в одном hot wallet — кошельке, приватный ключ которого находился на инфраструктуре, подключённой к сети, а не в офлайне. В отличие от Bitcoin и Ether, которые лежали в холодном хранилище, а биткоин ещё и за мультиподписным адресом, у NEM не было ни холодного хранения, ни мультиподписи (Cointelegraph). Тот, кто провёл атаку, завладел приватным ключом этого кошелька и подписал серию транзакций, выведших все 523 млн XEM примерно в 02:57 по местному времени. Сотрудники биржи заметили отток лишь в 11:25 тем же утром — почти через восемь с половиной часов (BBC News).

Ни биржа, ни следствие так и не раскрыли, как именно был получен сам ключ: публично не называли ни образец вредоносного ПО, ни фишинговое письмо, ни скомпрометированного подрядчика. Задокументирован только структурный провал — единая точка хранения без требования второй подписи, в которой лежали активы на полмиллиарда долларов в достаточно ликвидном альткоине.

Поскольку NEM — полностью публичный блокчейн, адрес, куда ушли похищенные монеты, был виден в сети сразу же. Уже в течение суток разработчики NEM выпустили автоматическую систему тегирования, которая помечала украденные монеты и любые адреса, куда они попадали, как «заражённые» — это давало биржам, готовым сотрудничать, способ распознавать и блокировать депозиты этих средств. Вице-президент NEM Foundation Джефф Макдоналд и сам проект прямо отказались от идеи хардфорка ради возврата средств, указав, что вины блокчейна в случившемся нет (Cointelegraph).

Что было дальше

Тегирование замедлило, но не остановило отмывание: по оценкам, в последующие месяцы через даркнет-каналы ушло 40–50% украденных XEM, предположительно с дисконтом около 15% при обмене на биткоин, — в итоге NEM Foundation свернул отслеживание (Distributed Networks Institute; Bitcoin Insider). Ни один похищенный NEM у атакующих так и не изъяли.

Coincheck компенсировала потери всем примерно 260 000 пострадавшим пользователям из собственного капитала компании — около ¥46,6 млрд (порядка $440 млн по курсу на момент выплаты), фиксированной суммой, не зависящей от того, вернутся ли сами монеты (Bitcoin Insider). Финансовый регулятор Японии (FSA) предписал бирже пересмотреть практики безопасности, но не стал закрывать её; в апреле 2018 года Coincheck за ¥3,6 млрд приобрела группа Monex (Wikipedia). Тех, кто непосредственно взломал системы Coincheck, так и не установили. Позже японские власти предъявили обвинения десяткам людей по отдельным делам — за то, что те сознательно скупали заражённые, продававшиеся с дисконтом XEM через даркнет-площадки; это обвинения в отмывании денег, отдельные от самого взлома (Wikipedia; Distributed Networks Institute).

Что из этого следует

  • Единый hot wallet без мультиподписи — точка единого отказа независимо от того, на каком блокчейне он построен: протокол NEM ни в чём не был виноват, та же архитектурная ошибка возможна с любым активом.
  • Архитектура хранения — hot или cold, single-sig или multisig — снаружи не видна вкладчику: Coincheck раскрыла разницу в подходах только после кражи, и у пользователя не было способа узнать, что NEM на той же площадке защищён иначе, чем биткоин.
  • Тегирование после кражи работает только там, где блокчейн публичен, а биржи готовы добровольно сотрудничать; оно не останавливает внебиржевое отмывание через даркнет, поэтому существенная доля средств всё равно исчезла, несмотря на инструмент.
  • Полная компенсация — решение конкретной компании, а не гарантия отрасли: она опиралась на собственный капитал Coincheck и давление регулятора, а не на возврат похищенного, и другие биржи с сопоставимыми потерями не всегда могли повторить этот результат.

On-chain DeFi несёт риск смарт-контрактов. Держите основные средства на регулируемой бирже.