• Человеческий фактор, точки централизации, атаки 51 % и социальная инженерия — вот лишь некоторые из факторов, которые делают технологию уязвимой для взлома.
  • В последнее время наблюдается значительный рост взломов блокчейна, поскольку для хакеров стало очевидно, что существуют реально эксплуатируемые уязвимости.

Технология блокчейн, которую приветствуют за обещание децентрализованных и неизменяемых реестров, хвалят за надёжные функции безопасности. Хотя сам блокчейн демонстрирует высокий уровень безопасности, он не полностью неуязвим для взлома. Различные элементы экосистемы блокчейна успешно становились мишенями хакеров, что доказывает: уязвимости действительно существуют.

Почему технологию блокчейн можно взломать

Уязвимость технологии блокчейн для взлома обусловлена несколькими факторами — от человеческого фактора до внутренних сложностей системы:

Человеческий фактор и ошибки в коде

Одна из главных причин, по которой технологию блокчейн можно взломать, — человеческий фактор. Ошибки, допущенные при разработке блокчейн-приложений, таких как смарт-контракты, могут создавать уязвимости. Например, если код содержит баги или логические ошибки, хакеры могут воспользоваться этими слабостями для выполнения несанкционированных действий. Печально известныйвзлом The DAOв 2016 году, когда из-за уязвимости в смарт-контракте злоумышленники похитили эфир на 50 миллионов долларов, — типичный пример таких уязвимостей.

Читайте также:Северная Корея похитила криптовалюты на 3 миллиарда долларов — об этом говорится в раскрытом документе ООН

Точки централизации

Несмотря на децентрализованную природу блокчейна, некоторые компоненты всё ещё могут становиться центральными точками отказа. Криптовалютные биржи, например, действуют как централизованные организации, где хранятся большие объёмы активов. Эти биржи часто становились целями кибератак. Хакеры нередко используют такие методы, как фишинг, вредоносное ПО и социальная инженерия, чтобы получить доступ к этим централизованным хранилищам. После взлома возможны значительные финансовые потери, как это было в случаях сMt. GoxиCoincheck.

Читайте также:Можно ли взломать многофакторную аутентификацию?

Атаки 51 %

Атака 51 %, хотя её и сложно осуществить, представляет собой ещё одну критическую уязвимость. Такой тип атаки происходит, когда одна организация или группа получает контроль более чем над 50 % хешрейта майнинга или вычислительной мощности сети. Обладая таким большинством, злоумышленники могут манипулировать блокчейном, отменяя транзакции и дважды тратя одни и те же монеты. Небольшие блокчейн-сети с более низким хешрейтом особенно уязвимы к таким атакам.Ethereum Classic, например, пережил несколько атак 51 % из-за относительно невысокой мощности майнинга.

Социальная инженерия и фишинг

Хакеры также используют человеческий фактор с помощью атак социальной инженерии и фишинга. Выманивая у людей их приватные ключи или учётные данные для входа, злоумышленники могут получить несанкционированный доступ к их блокчейн-активам. Этот метод не эксплуатирует сам блокчейн, а нацелен на людей, которые взаимодействуют с блокчейн-сетью.

Взломы блокчейна участились

В последние годы наблюдается заметный рост инцидентов, связанных со взломом блокчейна. Открытые данные показывают, что с 2017 года хакеры похитили около 2 миллиардов долларов в криптовалютах. Этот всплеск взломов подчёркивает: хотя блокчейн безопасен по своей конструкции, окружающая его экосистема может быть уязвимой.

Криптовалюты и приложения на основе блокчейна стали ценными целями для киберпреступников. Значительная финансовая выгода от успешных взломов побуждает хакеров постоянно искать и эксплуатировать уязвимости. Особенно заметно выросло число атак в секторе децентрализованных финансов (DeFi): через протоколы DeFi проходят крупные суммы, а сами платформы часто носят экспериментальный характер.

Методы хакеров становятся всё более изощрёнными. Злоумышленники используют продвинутые техники, включая эксплойты нулевого дня, программы-вымогатели и сложные схемы социальной инженерии. Атакующие постоянно развиваются, что затрудняет реагирование мер безопасности и иногда приводит к успешным взломам.

Растущая роль блокчейна во всех отраслях побуждает регулирующие органы разрабатывать стандарты безопасности для проектов и торговых платформ. Однако стремительное развитие технологий часто опережает выработку комплексных регуляторных мер.