10 Peristiwa Keamanan di 10 Pertukaran: Risiko dan Pelajaran dari Platform Terpusat

robot
Pembuatan abstrak sedang berlangsung

Tinjauan Kejadian Keamanan Pertukaran Aset Kripto: Pelajaran dan Pencerahan

Dalam beberapa tahun terakhir, pertukaran koin terpusat sering mengalami insiden keamanan, yang mengakibatkan kerugian dana yang besar. Insiden ini termasuk serangan dari peretas eksternal, serta masalah penyalahgunaan dana internal. Sementara itu, pertukaran terdesentralisasi (DEX), berkat struktur inherennya, menunjukkan keunggulan unik dalam mencegah serangan peretas, penipuan, dan risiko regulasi. Artikel ini meninjau sepuluh insiden keamanan terburuk di pertukaran terpusat, serta membahas pelajaran dan wawasan yang dapat diambil.

Meninjau sepuluh peristiwa serangan hacker di pertukaran terpusat dalam sejarah

Bithumb: Sering Diserang Hacker

Sebagai salah satu peserta penting di pasar Aset Kripto Korea Selatan, Bithumb telah beberapa kali menjadi korban serangan peretas sejak 2017.

  • Februari 2017: kehilangan 7 juta dolar AS
  • Juni 2018: Informasi pribadi karyawan disalahgunakan, kerugian hampir 32 juta dolar
  • Maret 2019: EOS dan XRP dicuri, kerugian sekitar 20 juta dolar
  • Juni 2019: Diserang lagi, kehilangan 30 juta dolar AS

Menanggapi peristiwa ini, Kementerian Teknologi Korea Selatan melakukan penyelidikan dan menemukan bahwa Bithumb memiliki masalah seperti isolasi jaringan yang tidak memadai, sistem pemantauan yang buruk, dan pengelolaan kunci enkripsi yang tidak tepat.

WazirX: Kerentanan dompet yang serius

Pada bulan Juli 2024, pertukaran India WazirX mengalami serangan besar pada dompetnya yang mengakibatkan lebih dari 230 juta dolar Aset Kripto dicuri. Penyerang mencuri sejumlah besar token SHIB, MATIC, PEPE, USDT, dan GALA. Meskipun telah mengadopsi langkah-langkah keamanan seperti dompet perangkat keras, WazirX masih belum dapat menahan serangan kompleks ini, yang menyoroti risiko kontrol terpusat pada kunci privat.

Platform Pertukaran Tertentu: Kunci API Dicuri

Pada Mei 2019, sebuah platform pertukaran global terkenal mengalami serangan hacker. Penyerang menggunakan phishing dan serangan virus untuk mendapatkan kode verifikasi dua faktor dan kunci API pengguna, mencuri 7.074 koin Bitcoin dari dompet panas dalam satu kali aksi, dengan nilai lebih dari 40 juta dolar AS. Platform tersebut kemudian mendirikan dana aset keamanan pengguna untuk menghadapi situasi ekstrem. Namun, pada Oktober 2022, platform tersebut kembali mengalami celah keamanan senilai 570 juta dolar AS.

KuCoin: Kunci pribadi dompet panas dicuri

Pada September 2020, KuCoin mengalami insiden keamanan besar, di mana peretas mencuri kunci pribadi dompet panas dan mencuri sekitar 281 juta USD dalam berbagai Aset Kripto. KuCoin segera mengambil tindakan, memindahkan sisa dana dan membekukan perdagangan. Setelah beberapa minggu usaha, sekitar 204 juta USD dari dana yang dicuri berhasil dipulihkan. Investigasi menunjukkan bahwa serangan ini mungkin terkait dengan kelompok peretas dari Korea Utara.

BitGrail: Keterlibatan Anggota Internal

Pertukaran Italia BitGrail mengalami kejadian pencurian sebesar 120 juta Euro, polisi menuduh pendirinya mungkin terlibat. Sekitar 230.000 pengguna terpengaruh, pendiri menghadapi beberapa tuduhan. Pengadilan mengumumkan kebangkrutan BitGrail dan meminta pengembalian aset yang dicuri. Kasus ini menyoroti risiko dari orang dalam di pertukaran terpusat.

Poloniex: Dua Insiden Keamanan Besar

Poloniex pernah mengalami dua kali celah keamanan yang serius:

  • Maret 2014: Kehilangan 97 koin Bitcoin, yang merupakan 12,3% dari total yang dimiliki pada saat itu
  • November 2023: Diduga organisasi peretas Korea Utara mencuri sekitar 1,26 juta dolar AS

Serangan kedua menggunakan teknik kompleks seperti rekayasa sosial dan memanfaatkan DEX untuk pencucian uang, yang meningkatkan kesulitan pelacakan.

Bitstamp: Administrator Sistem Menjadi Titik Patah

Pada tahun 2015, administrator sistem Bitstamp secara tidak sengaja mengunduh file berbahaya, yang menyebabkan server disusupi. Para peretas berhasil mencuri 18,866 koin Bitcoin, sekitar 500 juta USD. Setelah kejadian tersebut, Bitstamp membangun kembali platform pertukaran secara menyeluruh dan menerapkan langkah-langkah keamanan seperti tanda tangan ganda.

Platform Pertukaran Tertentu: Kerentanan Sistem Tanda Tangan Berganda

Pada bulan Agustus 2016, sebuah platform pertukaran terkenal mengalami serangan siber. Para hacker memanfaatkan celah dalam sistem tanda tangan ganda untuk secara ilegal mengekstrak 120.000 koin Bitcoin. Platform tersebut mengambil langkah-langkah untuk membagi kerugian dan menerbitkan token untuk mengganti rugi pengguna.

Coincheck: Pengelolaan dompet panas yang tidak tepat

Pada Januari 2018, pertukaran Jepang Coincheck mengalami pencurian koin NEM senilai $534 juta, menjadikannya sebagai peristiwa peretasan pertukaran terbesar pada saat itu. Penyebabnya adalah karena banyak aset disimpan di dompet panas dan kurangnya perlindungan tanda tangan ganda. Komunitas enkripsi kemudian mengambil langkah-langkah untuk mencegah peredaran aset yang dicuri.

Pertukaran Tertentu: Kejadian Peretasan Paling Berpengaruh

Pada tahun 2014, pertukaran Bitcoin terbesar di dunia mengalami pencurian yang bencana, sekitar 850.000 koin Bitcoin dicuri. Peristiwa ini sangat mempengaruhi harga Bitcoin dan kepercayaan seluruh industri Aset Kripto.

Saran Langkah Keamanan

Untuk meningkatkan keamanan, pertukaran dapat mengambil langkah-langkah berikut:

  • Pemisahan dompet panas dan dingin, sebagian besar aset disimpan secara offline
  • Menerapkan mekanisme tanda tangan ganda
  • Memperkuat kontrol internal dan audit
  • Melakukan evaluasi keamanan dan pembaruan secara berkala
  • Meningkatkan pelatihan kesadaran keamanan karyawan

Peristiwa ini mengingatkan kita bahwa keamanan pertukaran aset kripto sangat penting. Baik platform terpusat maupun terdesentralisasi, harus terus meningkatkan langkah-langkah keamanan untuk melindungi keamanan aset pengguna.

BTC-0.16%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Bagikan
Komentar
0/400
WhaleStalkervip
· 3jam yang lalu
Ayo pergi ke dex, semua~
Lihat AsliBalas0
quietly_stakingvip
· 08-02 06:28
Haih, DEX masih aman ya.
Lihat AsliBalas0
GasFeeVictimvip
· 08-02 06:25
Dompet被play people for suckers麻了
Lihat AsliBalas0
LiquidationAlertvip
· 08-02 06:16
DEX adalah yang terbaik di dunia. Pertukaran Tersentralisasi semua menunggu untuk meledak.
Lihat AsliBalas0
ser_we_are_earlyvip
· 08-02 06:09
dex memang selamanya dewa!!
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)