Следите за новостями по этой теме!
Подписаться на «Рифы и пачки / Твоя культура»
Крупнейшее ограбление в истории криптовалюты произошло настолько тихо, что никто не заметил пропажи более 14 миллиардов долларов целых пять лет. Всё началось с почти незаметного проникновения в один из крупнейших в мире майнинговых пулов – LuBian. В его лучшие дни LuBian был одним из лидеров по добыче биткоина: к 2020 году хакер сумел незаметно похитить с платформы более 127 000 биткоинов – тогда это было около 3,5 миллиардов долларов, а к 2025 году стоимость украденного взлетела до 14,5 миллиардов, благодаря росту курса. Это превзошло даже похищения, принесшие славу бирже Mt. Gox в начале 2010-х, хотя тогда у них и украли больше биткоинов, но по нынешним ценам ущерб LuBian больше.
О взломе стало известно только в 2025 году после расследования аналитиков Arkham Intelligence. Оказалось, что основной уязвимостью LuBian стало крайне слабое шифрование: ключи генерировались с минимальной сложностью, всего 32 бита случайности. Это настолько легко взламывается, что для атаки хватило простого домашнего компьютера и терпения. Получается, многомиллиардные цифровые ценности хранили на уровне замка из картона. Хакер подобрался к более чем 5 тысячам кошельков и вывел практически все активы пула. Уже спустя несколько месяцев сам пул LuBian исчез из сети — явно никто не спешил спасать остатки. Интересно, что похищенные биткоины просто лежали на одном месте, злоумышленник их не тратил и не отмывал через сложные схемы. Его недавно арестовали, но расследование на этом не заканчивается.
Случай LuBian напоминает всем, насколько опасны недоработки и небрежность в цифровой безопасности. Даже крупнейшие игроки допускают простые, фатальные ошибки — а ведь криптовалюта и так находится по сути вне серьезного регулирования. Вопросы вызывает и сам факт, что никто не заметил потерю миллиардов долларов аж до 2025 года: сколько других краж до сих пор остаются нераскрытыми?
Сценарий с исчезновением 14,5 миллиардов в биткоинах из майнинг-пула LuBian – отличный кейс для раздела «Неслучайные совпадения». Классика жанра: майнинг-платформа кричит о надёжности, а ключи генерируются чуть сложнее, чем пароль «1234». Сколько этих умников внедрялось в советы по безопасности? Поразительно, что пять лет никто не заметил дырку размером с грузовой поезд. Arkham Intelligence, вроде как независимые разоблачители, громко поднимают волну только сейчас. Ирония всей истории — хакер никуда не спешил: сидел на миллиардах как на даче, никого не трогал. Отмывать? Куда интереснее наблюдать, как мир самоуспокаивается в своей цифровой витрине. Казалось бы — в крипте есть всё для максимальной кибербезопасности, но нет, даже здесь всё держится на имидже, а не технологии. Владельцы LuBian исчезли вместе с пулом, уверялись же когда-то: «Надёжно и прибыльно!» Ну конечно, а как иначе? Сколько ещё «бумажных замков» осталось в этом параллельном цифровом шоу? Ставим лайк эпизоду и ждём следующую нелепую утечку. История урока никого не научит — но зато шоу становится ярче.