Взлом сингапурской криптобиржи BingX привел к потерям $50 млн у пользователей. Компания обещала все возместить, но о том что процесс пошел, ничего не сообщается.
Нельзя исключать вероятность, что любителям криптовалютных финансовых инструментов придется просто зафиксировать потери, как уже бывало не раз.
Собственно, вывод из всех этих историй напрашивается один: крипта весьма сомнительный способ сохранения сбережений. Попробуй с такими вводными приумножить, а не потерять весь депозит. Но «хомячки ведутся».
Пропало все
Криптовалютная биржа BingX в России не очень на слуху, хотя официальный сайт поддерживает русский язык. И, пожалуй, это все - ни странички в википедии, ни данных по русскоязычным пользователям или какой-нибудь другой значимой корпоративной информации в рунете найти затруднительно.
Но деньги у них есть. Об этом выяснилось, когда по сети поползли слухи, что BingX «лопнула» - аккаунты простых пользователей оказались заморожены, ничего никуда перевести нельзя, в поддержке отвечает бот с сообщениями о неких технических работах. Сама организация заявляет более чем о десяти миллионах активных пользователей по всему миру и входит в мировой топ-20 в своем сегменте. То есть как будто бы накрылся медным тазом один из крупнейших банков вместе с деньгами вкладчиков, представьте объемы ущерба.
Позднее криптобиржа все-таки возобновила обменные операции, однако о том, что же это все-таки было, на своем сайте предпочла не объяснять: последняя новость там датируется маем 2024 года. Кое-какая информация просочилась в иностранные СМИ, и затем уже перекочевала и в российские. Вроде как BingX стала жертвой кибератаки, хакеры получили доступ к «горячим кошелькам» платформы и успели, по разным данным, украсть и обналичить $40-$50 млн. Точные потери еще предстоит уточнить с помощью аудита.
Русский след
BingX основана в 2018 году неким бизнесменом Джошем Лу, штаб-квартира в Сингапуре, зарегистрирована в Литве. Кому она принадлежит на самом деле и кто стратегические инвесторы - загадка, которая не добавляет прозрачности в финансовых вопросах. Осенью 2023 года BingX принимала участие в бизнес-конференции Moscow Tech Week в подмосковном Сколково, что дало основания предполагать о ее российских корнях, или, по крайней мере, связях. А оснований у бенефициаров «не светиться» более чем предостаточно.
Классические биржи работают в легальном поле, деньги инвесторов полностью защищены. Если совершил серию неудачных сделок, сам виноват, но никто у тебя твои сбережения не «угонит», все максимально прозрачно. Криптобиржи, по сути, это обменный пункт в онлайне, где можно совершать сделки с сомнительными с точки зрения закона виртуальными монетами (а порой и целями), которые и потрогать-то нельзя.
Да, только биржи могут предложить доступ к торгам внутри дня - фьючерсы, деривативы, спотовые ордера и прочие инструменты классического трейдинга, однако чтобы «победить» комиссии на ввод-вывод крипты, надо быть гением торговли. К примеру, одному из пользователей комиссия за стандартную транзакцию в биткоинах обошлась в $3,1 млн. Конечно, это исключительный случай, и если бы оно того не стоило криптобиржи просто не смогли бы набрать аудиторию.
Все под контролем
Разумеется, ни один здравомыслящий (и ведущий легальный бизнес) инвестор не будет даже рассматривать вариант, где за простой перевод нужно заплатить три миллиона долларов. Как и вариант, что в одно прекрасное утро он не увидит ноль на счету, и никто не сможет сказать куда пропали денежки. Может и хакеры, а, может, и руководство криптобиржи приложило руку, кто ж знает. Ежеквартальные потери криптоиндустрии от различного роды «дыр» оцениваются во внушительные $413 млн. То есть хакеры каждый месяц делают владельцев криптовалют беднее больше чем на $100-200 млн.
Директор по продуктам BingX Вивьен Лин уверяет, что все под контролем, служба безопасности смогла оперативно обнаружить компрометацию «горячего кошелька» и свести потери к минимуму. Другого она сказать и не могла. По данным специализирующейся на безопасности блокчейна компании PeckShield, после первого несанкционированного вывода на $26 млн у BingX списалось в неизвестном направлении еще $16,5 млн. Cyvers Alerts повысила эту оценку до $52 млн, включив в украденное еще несколько блокчейнов (Ethereum, BNBChain, BASE, Optimism, Polygon, Arbitrum, Avalanche).
Надежный выбор
Соучредитель криптовалютного предприятия g8keep Харрисон Леггио поставил под сомнение отсылку Лин на «незначительную потерю активов», и посоветовал выбирать более надежные платформы, которые не преуменьшают значение подобных сбоев. Но какие платформы «более надежные»? Крупнейшая в мире криптобиржа Binance и вовсе сделала финт ушами, заявив о несовместимости корпоративной стратегии с работой в России. Собственно, это и стало главной причиной поиска альтернативных площадок, и не только в нашей стране.
Экс-глава Binance Чанпен Чжао, к слову, накануне вышел на свободу, отсидев символические четыре месяца за многочисленные нарушения закона об отмывании денег. Пока шли суды и скандалы, доля Binance в мировом объеме торгов упала с 81,3% до 55,3%. Ее аудитория перетекла на менее популярные и менее защищенные платформы, инцидент с BingX тому яркое подтверждение.
Мелочь, а неприятно
Эксперты не скрывают, чем популярнее становятся эти альтернативные площадки, тем больше у них шансов попасть под внимание регулятора США и повторить путь Binance и ее основателя. По данным Cyvers Alerts, значительная часть похищенных у BingX активов уже продана, то есть вернуть 50 миллионов долларов пользователям можно разве что из собственных средств. Вивьен Лин уверяет, что для их солидной криптобиржи это мелочь, и она так и сделает. Из богатой и многолетней практики работы аудиторских компаний следует, что после взломов и прочих хакерских атак на кошельки пользователей возвращается лишь 3,6% от похищенного.
Такая ситуация может повториться в любой момент, поэтому заводить на криптобиржи крупные суммы эксперты не советуют в один голос и прямым текстом. Но если не оперировать крупными суммами, какой вообще смысл в биржевой торговле криптовалютами, как и любыми другими валютами? Не выгоднее ли просто «тапать хомяка».
versia.ru