Безопасность P2P: платформа подверглась атаке, убытки составили $7,9 млн

2025-12-26 15:35:18
BNB
Ethereum
Торговля P2P
Solana
TRON
Рейтинг статьи : 4.5
half-star
159 рейтинги
Узнайте, каким образом хакеры получили доступ к P2P-платформе Noones и вывели 7,9 млн долларов. Изучите детали атаки на систему безопасности, способы обфускации украденных средств и последствия этих событий для трейдеров криптовалюты. Получите представление о рисках, связанных с работой на нерегулируемых P2P-рынках.
Безопасность P2P: платформа подверглась атаке, убытки составили $7,9 млн

Noones App, P2P-маркетплейс, предположительно был взломан на $7,9 млн

Обнаружение эксплойта и анализ в блокчейне

Noones App — международная p2p-платформа для работы с криптовалютами — столкнулась с серией исходящих транзакций, которые вызвали подозрения в серьезном эксплойте. Блокчейн-аналитик ZachXBT обнаружил подозрительную активность кошельков в приложении, начиная с января, совпавшую с объявлением о техническом обслуживании кошелька.

Специалисты выявили масштабные выводы на сумму $7,9 млн на разных блокчейнах: Ethereum, TRON, Solana и BNB Smart Chain. Несмотря на отсутствие регуляторного статуса, Noones App фактически выступает кастодианом пользовательских средств, что приводит к риску потери активов при взломе.

Время атаки полностью совпало с объявлением о работах по обслуживанию кошелька, что указывает на использование уязвимости в этот период.

Механизмы сокрытия средств

Сразу после вывода средств злоумышленник применил сложную схему сокрытия украденного. Сначала активы были переведены и объединены на Ethereum и BNB Smart Chain, после чего отправлены в сервисы-миксеры для сокрытия следов.

В Ethereum один адрес отличался особой активностью, многократно отправляя пакеты по 10 ETH в миксеры. На BNB Smart Chain наблюдалась схожая схема: координированные транзакции до полного сокрытия всех средств.

В TRON применялся иной подход: активы переводились и конвертировались для консолидации в USDT (TRC-20). После обфускации через сервисы отследить или вернуть эти средства стало невозможно. Такой метод фактически не позволяет отличить легитимные выводы, кроме как по анализу транзакций в блокчейне с похожими паттернами.

ZachXBT ранее отмечал, что Paxful и Noones App использовались как шлюзы для отмывания средств, полученных в результате атак Lazarus Group — через них прошло порядка $44 млн.

Команда Noones App подтвердила эксплойт моста Solana

После недель расследования криптосообщества и аналитиков блокчейна основатель Noones Рэй Юсеф признал факт взлома моста Solana. Несмотря на это, команда утверждала, что средства пользователей в безопасности, хотя данные блокчейна это опровергают.

В официальном сообщении команда Noones заявила: «Мы осведомлены о сообщениях об аномальной активности горячих кошельков NoOnes в начале января. Произошел эксплойт моста Solana. Наши службы безопасности оперативно отреагировали, ситуация была быстро взята под контроль. Средства и персональные данные пользователей в безопасности, ведется тщательное расследование».

Однако перемещения токенов между сетями, зафиксированные в блокчейне, опровергают заявления о безопасности средств. Noones App принимает депозиты в криптовалюте и финтех-платежи, включая подарочные карты, для торговли с минимальной проверкой, что увеличивает операционные риски.

Почему сайт Noones не работает? История и развитие приложения

Noones App был создан после того, как предыдущий проект Рэя Юсефа, Paxful, столкнулся с серьезными регуляторными барьерами в США. Тем не менее, Paxful все еще функционирует и получает больше трафика, чем Noones. Но Noones App быстро приобрел популярность как p2p-криптомаркетплейс без KYC, особенно среди пользователей из развивающихся стран.

Приложение быстро преодолело отметку в 100 000 скачиваний и сейчас имеет среднюю оценку 3,4 звезды в мобильных магазинах. Пользователи ценят простоту интерфейса и сходство с Paxful. Платформа демонстрирует стабильный ежедневный рост скачиваний, с заметными скачками в последние периоды.

Хотя Noones ориентируется в первую очередь на рынки Глобального Юга, значительная часть трафика поступает из США, и это направление продолжает расти благодаря рекламным кампаниям. Основатель подчеркивает, что миссия Noones — обеспечить финансовый доступ для необслуживаемых банковским сектором рынков.

Noones широко распространён в 60 странах и поддерживает 500 платежных шлюзов. Платформа также работает в 234 странах и территориях, хотя в некоторых регионах доступны лишь отдельные пиры для торговли. Для быстрых обменов в основе платформы используются горячие кошельки, однако сбои и проблемы с доступностью активов приводят к временному недоступности сайта Noones. Большинство проблем с кошельками, по сообщениям, решены, но эксплойт моста Solana не был отражён в официальном отчёте о сбоях.

Выводы

Взлом Noones выявил ключевые уязвимости нерегулируемых p2p-криптоплатформ. $7,9 млн были выведены и отмыты через миксеры, что подчеркивает необходимость надежной защиты горячих кошельков и мостов. Несмотря на признание эксплойта моста Solana, данные о перемещениях между сетями опровергают заявления о полной безопасности средств пользователей. Этот случай подчеркивает важность тщательной оценки рисков перед использованием децентрализованных торговых приложений без KYC, особенно с историей проблем с регуляторами.

FAQ

Кто владеет Noones?

Владельцами Noones являются Николас Грегори и Юсуф Несари, сооснователи платформы. Они создали Noones для развития финансовой свободы в криптоэкосистеме.

Какие комиссии на Noones?

Noones взимает комиссии майнеров за каждую транзакцию. Размер комиссии зависит от выбранной сети, рыночной ситуации и текущей нагрузки.

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
Похожие статьи
Как добывать Ethereum в 2025 году: Полное руководство для начинающих

Как добывать Ethereum в 2025 году: Полное руководство для начинающих

Этот всесторонний руководство исследует майнинг Ethereum в 2025 году, подробно описывая переход от майнинга с использованием GPU к стейкингу. В нем рассматривается эволюция консенсус-механизма Ethereum, освоение стейкинга для получения пассивного дохода, альтернативные варианты майнинга, такие как Ethereum Classic, и стратегии для максимизации прибыли. Идеально подходит как для начинающих, так и для опытных майнеров, этот материал предоставляет ценные идеи о текущем состоянии майнинга Ethereum и его альтернатив в криптовалютном мире.
2025-08-14 05:18:10
Ethereum 2.0 в 2025 году: Стейкинг, Масштабируемость и Влияние на окружающую среду

Ethereum 2.0 в 2025 году: Стейкинг, Масштабируемость и Влияние на окружающую среду

Ethereum 2.0 революционизировал ландшафт блокчейна в 2025 году. Обладая улучшенными возможностями стейкинга, драматическими улучшениями масштабируемости и значительно сниженным экологическим воздействием, Ethereum 2.0 стоит в ярком контрасте по сравнению со своим предшественником. После преодоления вызовов принятия обновление Pectra открыло новую эру эффективности и устойчивости для ведущей в мире платформы смарт-контрактов.
2025-08-14 05:16:05
Что такое Ethereum: Руководство на 2025 год для крипто-энтузиастов и инвесторов

Что такое Ethereum: Руководство на 2025 год для крипто-энтузиастов и инвесторов

Этот всесторонний гид исследует эволюцию и влияние Ethereum в 2025 году. Он охватывает взрывной рост Ethereum, революционное обновление Ethereum 2.0, процветающую экосистему DeFi на сумму $89 миллиардов и драматическое снижение затрат на транзакции. В статье рассматривается роль Ethereum в Web3 и его перспективы, предлагая ценные идеи для крипто-энтузиастов и инвесторов, ориентирующихся в динамичном мире блокчейна.
2025-08-14 04:08:30
Как работает технология блокчейн Ethereum?

Как работает технология блокчейн Ethereum?

Технология блокчейн Ethereum представляет собой децентрализованный распределенный реестр, который записывает транзакции и выполнения смарт-контрактов по компьютерной сети (узлам). Он стремится быть прозрачным, безопасным и устойчивым к цензуре.
2025-08-14 05:09:48
Что такое смарт-контракты и как они работают на Ethereum?

Что такое смарт-контракты и как они работают на Ethereum?

Смарт-контракты - это самовыполняющиеся контракты, в которых условия соглашения напрямую записаны в код. Они автоматически выполняются, когда заданные условия выполнены, исключая необходимость посредников.
2025-08-14 05:16:12
Анализ цены Ethereum: тенденции рынка 2025 года и влияние Web3

Анализ цены Ethereum: тенденции рынка 2025 года и влияние Web3

Как по апрель 2025 года, цена Ethereum взлетела, перепроектировав криптовалютный ландшафт. Прогноз цены ETH на 2025 год отражает небывалый рост, стимулируемый возможностями инвестирования в Web3 и влиянием технологии блокчейн. Этот анализ исследует будущую стоимость Ethereum, рыночные тенденции и его роль в формировании цифровой экономики, предлагая инсайты как для инвесторов, так и для технофилов.
2025-08-14 04:20:41
Рекомендовано для вас
Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (16 марта 2026)

Инфляция в США сохраняет стабильность: в феврале индекс потребительских цен увеличился на 2,4% по сравнению с прошлым годом. Рынок снизил ожидания по снижению ставки Федеральной резервной системы, поскольку риски инфляции, связанные с ростом цен на нефть, продолжают увеличиваться.
2026-03-16 13:34:19
Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

Еженедельный криптообзор Gate Ventures (9 марта 2026 года)

В феврале в США наблюдалось значительное снижение числа рабочих мест вне сельского хозяйства; часть этого снижения объясняется статистическими искажениями и временными внешними обстоятельствами.
2026-03-09 16:14:07
Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Еженедельный обзор крипторынка Gate Ventures (2 марта 2026)

Рост геополитической напряженности вокруг Ирана создает серьезные риски для мировой торговли. Это может вызвать перебои в цепочках поставок, повышение цен на сырье и перераспределение мирового капитала.
2026-03-02 23:20:41
Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Еженедельный отчет Gate Ventures о событиях на крипторынке (23 февраля 2026)

Верховный суд США признал тарифы эпохи Трампа незаконными. Возможные возвраты средств могут краткосрочно увеличить номинальный экономический рост.
2026-02-24 06:42:31
Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Еженедельный криптовалютный обзор Gate Ventures (9 февраля 2026 года)

Инициативу по сокращению баланса, которую связывают с Кевином Варшем, вряд ли реализуют в ближайшее время. Однако в среднесрочной и долгосрочной перспективе такие варианты остаются возможными.
2026-02-09 20:15:46
Что такое AIX9: подробное руководство по решениям нового поколения в сфере корпоративных вычислений

Что такое AIX9: подробное руководство по решениям нового поколения в сфере корпоративных вычислений

Познакомьтесь с AIX9 (AthenaX9) — инновационным ИИ-агентом CFO, который преобразует аналитику DeFi и институциональную финансовую аналитику. Получайте актуальные данные блокчейна, следите за динамикой рынка и изучайте способы торговли на Gate.
2026-02-09 01:18:46