3 криптовалютные биржи, которые никому не удалось взломать (2024)

icon ONE
icon FOR
Фото - 3 криптовалютные биржи, которые никому не удалось взломать (2024)
Из сотен возможных вариантов сложно подобрать для себя надежную криптовалютную биржу. Чтобы определить, насколько площадка безопасна, можно попробовать разузнать, подвергалась ли она ранее хакерским атакам и насколько они были успешны. Если такие инциденты уже возникали, стоит проверить, приняли ли разработчики какие-либо шаги для повышения уровня безопасности продукта.
Сегодня приобрести крипту проще всего на централизованных биржах (CEX). Эти платформы функционируют как традиционные веб-сайты. В основном при регистрации используется электронная почта, а аккаунт защищен паролем. Затем требуется пройти процедуру верификации личности и прикрепить банковскую карту или другое платежное средство. Платформы называют централизованными, потому там хранятся личные данные пользователей, и по сути их средства в распоряжении площадки. Простота регистрации и возможность покупать криптовалюту с помощью банковской карты превращают централизованные криптобиржи в популярный вариант для множества пользователей. 

Альтернативой централизованным биржам служат децентрализованные биржи (DEX). Чтобы использовать DEX, вам не нужно предоставлять никаких личных данных. Все, что вам нужно, — это криптокошелек для подключения к децентрализованным сервисам. Тут не получится использовать для расчетов собственную банковскую карту — принципы приватности этого не позволят. Обменять крипту на фиат тоже не получится — торговать можно только с помощью цифровых активов. Поэтому сначала придется купить криптовалюту на централизованной бирже, затем перевести ее на собственный кошелек, а уже после вести торги на DEX.

Оба типа криптобирж владеют как рядом преимуществ, так и перечнем слабых сторон. Если кратко — выбор стоит между удобством и конфиденциальностью.

Палитре различий между централизованными и децентрализованными биржами мы уделили внимание в соответствующем материале.

Как сообщает информационная платформа-агрегатор CoinGecko, объем торгов на централизованных биржах в настоящее время превышает объем торгов децентрализованных собратьев. На данный момент CoinGecko отслеживает 223 централизованные биржи, которые отличаются по множеству факторов, включая удобство использования, количество криптовалют в листинге и уровень безопасности. Как показывает история, даже самые крупные платформы могут подвергнуться взлому и потерять средства пользователей. По этой причине при выборе платформы не стоит полагаться только на ее популярность и объем торгов. Гораздо эффективнее при принятии решения изучить показатели безопасности платформы. Представляем вашему вниманию 3 криптовалютные биржи, которые хакерам ни разу не удалось взломать, и проанализируем механики их защиты. 

3 криптовалютные биржи со стойкой защитой от взломов

По ряду причин криптобиржи привлекают внимание хакеров. Во-первых, на этих платформах хранятся большие объемы криптовалют. Кроме того, транзакции, проводимые через блокчейн, не могут быть отменены, что затрудняет возврат активов. Хакер может найти уязвимость в системе безопасности биржи, получить несанкционированный доступ и украсть средства. В прошлом году централизованные криптовалютные биржи потеряли около $409 млн в результате хакерских атак, свидетельствуют данные отчета Immunefi.

Для пользователей же последствия взломов — абсолютно непредсказуемый исход. Биржа может выплатить им компенсацию из страхового фонда, активы могут восстановить в процессе расследования, а могут и вовсе не вернуть украденные средства. Все зависит от биржи и от того, к каким мерам она прибегает в непредвиденных ситуациях. В случае с лицензированными платформами клиенты защищены в большей степени благодаря регулированию со стороны финансовых органов и законам о защите прав потребителей.

В любом случае потеря средств, даже временная, — это событие, с которым вряд ли кто-то хочет столкнуться. Мы проанализировали историю взломов криптобирж на основе доступной информации и данных из сети. И выяснили, что следующие 3 криптовалютные биржи никому взломать не удавалось: 

1. WhiteBIT 

www.whitebit.com 
Криптовалютная биржа WhiteBIT. Источник: whitebit.com

Криптовалютная биржа WhiteBIT. Источник: whitebit.com

Компания WhiteBIT была основана в 2018 году в Украине. За все прошедшие годы ни один хакер так и не смог пробиться через системы защиты криптобиржи. В сети нет никаких свидетельств касательно успешных попыток взлома или хищения средств. 

WhiteBIT — одна из крупнейших европейских централизованных бирж. В ее рядах более 4 миллионов пользователей. На момент написания статьи ежедневный объем торгов на бирже превышает $1 млрд. На площадке представлены 278 криптовалют, включая нативную крипту под названием WhiteBIT Coin (WBT). Фиатные платежи осуществляются в долларах США (USD), евро (EUR), украинских гривнах (UAH), британских фунтах (GBP) и ряде других валют.

WhiteBIT соответствует всем стандартам безопасности и входит в топ-3 самых защищенных криптовалютных бирж, по версии CER.live. Биржа имеет лицензии многих стран Европы, среди которых Литва, Испания, Болгария, Польша, Чехия и другие. Система безопасности площадки предусматривает: 

  •  страхование цифровых активов: есть фонд, который призван обеспечить защиту активов пользователей в случае каких-либо казусов; 
  • безопасность работы сервера: 100/100 баллов рейтинга в аспекте обеспечения защищенного соединения между биржей и пользователем; 
  • холодные хранилища: 96 % пользовательских активов лежат на холодных (апаратных) кошельках;
  • защита пользовательских данных: 100/100 баллов в области защиты учетных записей пользователей от атак. Предусмотрены двухфакторная аутентификация (2FA) и автоматический выход из системы;
  • Proof of Reserves: сторонние аудиторы гарантируют, что у биржи достаточно активов для покрытия финансовых обязательств перед пользователями;  
  • систематическая организация программ баг-баунти: биржа регулярно проводит инициативы, в которых пользователи могут заработать вознаграждение за поиск уязвимостей в ее коде. Если вам это интересно, сейчас на сайте есть несколько активных кампаний;
  • стандарт ISO 27001: WhiteBIT полностью отвечает международному стандарту в области управления информационной безопасности, который включает в себя, помимо прочего, аспекты контроля рисков и механизмы реагирования на чрезвычайные ситуации.


2. bitFlyer
Криптовалютная биржа bitFlyer. Источник: bitflyer.com

Криптовалютная биржа bitFlyer. Источник: bitflyer.com

bitFlyer является одной из самых популярных бирж на территории Японии. Ее основали в 2014 году, после чего компания масштабировалась на рынки Европы и США. bitFlyer обладает лицензиями на деятельность в перечисленных юрисдикциях. По данным CoinMarketCap, биржа поддерживает 13 криптовалют, включая Bitcoin, Ethereum, Bitcoin Cash и Litecoin. Ежедневный объем торгов составляет около $12,4 млн. 

bitFlyer фокусируется на аспектах безопасности и регулярно проводит проверки, чтобы убедиться в сохранности средств на платформе. Одна из последних инспекций, о которой площадка уведомила клиентов, проводилась в конце мая после крупного взлома другой японской криптовалютной биржи, DMM. DMM лишилась около 4500 биткоинов на сумму $305 млн в результате несанкционированного доступа хакеров к одному из ее кошельков. В своем заявлении bitFlyer сообщила, что команда провела анализ платформы на предмет аналогичных уязвимостей и заверила клиентов, что их средства надежно защищены. В bitFlyer отметили, что еще ни разу не страдали от взломов. В числе мер безопасности этой платформы: 

  • страховка цифровых активов: есть фонд, готовый покрыть потери средств клиентов в случае хищения или взлома; 
  • действительный участник Японской блокчейн-ассоциации (JBA): эта организация направляет все усилия на развитие и регулирование криптоиндустрии; 
  • аппаратные хранилища: 100% активов лежат на холодных кошельках;
  • защита пользовательских данных: в рейтинге Cer.live площадка демонстрирует показатель 83/100 благодаря таким функциям, как двухфакторная аутентификация (2FA) и автоматический выход из системы.

3. Phemex 

   Криптовалютная биржа Phemex. Источник: phemex.com

Криптовалютная биржа Phemex. Источник: phemex.com

Самая молодая биржа в нашем списке — Phemex — появилась на свет в 2019 году в Сингапуре благодаря усилиям бывших топ-менеджеров из Morgan Stanley. Она поддерживает более 300 криптовалют и доступна на территории свыше 200 стран, включая Гонконг, Китай, Бермудские и Сейшельские острова. Phemex имеет статус компании, предоставляющей финансовые услуги (MSB), и внесена в реестр Агентства по борьбе с финансовыми преступлениями (FinCEN). Помимо этого, компания располагает лицензиями Канады, Литвы и других юрисдикций. Среди фиатных валют доступны доллар США, евро, японская иена, швейцарский франк и британский фунт стерлингов.  Как и WhiteBIT, и Bitflyer, Phemex не подвергалась взломам. Ежедневный объем торгов на Phemex превышает $60 млн. На защите пользователей:  

  • холодные хранилища: Phemex применяет иерархически детерминированную систему аппаратных кошельков в своей работе. За каждым пользователем закреплено собственное устройство, что гарантирует защиту от онлайн-атаки; 
  • защита пользовательских данных: 100/100 по оценке Cer.live. Особенности защиты аккаунтов Phemex заключаются в двухфакторной аутентификации, использовании антифишингового кода и бухгалтерском учете с принципом двойной записи;  
  • страховка цифровых активов: классический фонд для покрытия убытков клиентов в случае хищения и взломов; 
  • Proof of Reserves: инструмент доказательства резерва (Proof of Reserves, PoR) позволяет любому пользователю убедиться, что его баланс обеспечен подлинными активами, которые хранятся на кошельках биржи Phemex.

Криптобиржи: о правилах личностной безопасности

Чтобы защитить свои активы, в первую очередь, необходимо обратиться к надежной криптовалютной бирже. Конечно, ни одна площадка не может гарантировать 100-процентную защиту от потерь, но анализ их мер безопасности позволит вам сделать определенные выводы. Чтобы обезопасить свой аккаунт, следуйте этим правилам безопасности: не передавайте никому доступ к своей учетной записи, активируйте двухэтапную аутентификацию, пользуйтесь надежным паролем и проверяйте URL-адреса сайтов, чтобы не стать жертвой фишинговой атаки. Кроме того, не стоит переходить по подозрительным ссылкам. В некоторых случаях обманчивая реклама и спам-сообщения вынуждают пользователя пренебрегать техникой безопасности. Прежде чем совершать какие-либо операции или отвечать на сообщения, уделите некоторое время тому, чтобы определить, насколько надежен источник или его запрос. Зачастую этот шаг обеспечивает сохранность ваших активов.

Web3-райтер и по совместительству крипто-HODLер. Отслеживает тенденции рынка, а также интересуется новейшими технологиями.