На прошлой неделе криптовалютная биржа Phemex подверглась атаке, в результате которой злоумышленники похитили криптовалюту на сумму более 85 млн долларов США. В настоящее время биржа приостановила ввод и вывод средств и уже опубликовала доказательства наличия резервов (
http://phemex.com/proof-of-reserves) для обеспечения прозрачности.
Согласно заявлению главы Phemex Федерико Вариолы (Federico Variola), инцидент затронул только горячие кошельки, а холодных кошельков атака не коснулась. В своем сообщении Вариола упомянул, что атака была «изощренной», однако не сообщил никаких дополнительных подробностей об инциденте.
«23 января 2025 года мы обнаружили необычную активность в нашем горячем кошельке. Мы быстро задействовали наш механизм экстренного реагирования, приостановили работу соответствующих функций и начали устранять потенциальные уязвимости, — гласит
https://phemex.com/announcements/phe...e-and-timeline компании. — Затронутые атакой устройства были идентифицированы и изолированы, а мы уведомили об инциденте сторонние ИБ-компании и правоохранительные органы для дальнейшей поддержки и принятия мер».
Изначально стоимость украденной криптовалюты оценивалась в
https://x.com/CyversAlerts/status/1882407857447997803, но вскоре блокчейн-аналитики PeckShield сообщили, что было похищено более
https://x.com/PeckShieldAlert/status...76555312869830. После этого оценки ущерба увеличилась еще раз, когда Тейлор Монахан (Taylor Monahan) из MetaMask подсчитала, что стоимость украденной криптовалюты составляет не менее
http://x.com/tayvano_/status/1883711887256485915.
В настоящее время вывод средств с Phemex постепенно восстанавливается: уже работают ETH, USDT и USDC на Ethereum, SOL, USDT и USDC на Solana, а также Arbitrum, Optimism, BSC, Polygon и Base.
В компании подчеркивают, что уже запустили новую систему безопасности, которая контролируется сторонним ИБ-партнером. Phemex обещает в ближайшем будущем возобновить все операции, и заявляет, что гарантирует «абсолютную безопасность» пользовательских активов.
©
https://xakep.ru/2025/01/28/phemex-hacked/