Безпека P2P: Платформа стала жертвою атаки на $7,9 мільйона

2025-12-26 15:35:18
BNB
Ethereum
P2P-торгівля
Solana
TRON
Рейтинг статті : 4.5
half-star
159 рейтинги
Дізнайтеся, яким способом хакери отримали доступ до платформи Noones P2P і заволоділи 7,9 мільйона доларів США. Проаналізуйте особливості атаки на систему безпеки, а також техніки приховування руху коштів. Зрозумійте, які наслідки це має для трейдерів криптовалют. Оцініть ризики діяльності на нерегульованих P2P-ринках.
Безпека P2P: Платформа стала жертвою атаки на $7,9 мільйона

Noones App, P2P-маркетплейс, імовірно зламано на $7,9 мільйона

Виявлення експлойту і блокчейн-аналіз

Noones App — міжнародний p2p-маркетплейс із підтримкою криптовалют. Серія вихідних транзакцій викликала занепокоєння щодо масштабного експлойту. Блокчейн-дослідник ZachXBT виявив підозрілу активність гаманця в додатку, що датується початком січня і співпадає з оголошенням про обслуговування гаманця.

Дослідники встановили масові виведення активів на суму $7,9 мільйона через кілька блокчейнів: Ethereum, TRON, Solana та BNB Smart Chain. Noones App працює без регуляторного дозволу, але платформа виконує функції кастодіального зберігання коштів користувачів, що створює ризики для активів під час зламів безпеки.

Час атаки збігся з оголошенням про технічне обслуговування гаманця, що вказує на використання вразливості саме у критичний період.

Механізми маскування активів

Після початкових виведень зловмисник використав складну стратегію приховування викрадених коштів. Активи спочатку перевели й об’єднали на Ethereum та BNB Smart Chain, потім спрямували у сервіси мікшування для приховування сліду.

У мережі Ethereum одна адреса була особливо активною: вона багаторазово надсилала партії по 10 ETH у сервіси мікшування. На BNB Smart Chain спостерігався такий самий патерн — транзакції були скоординовані до повного змішування і приховування всіх коштів.

У TRON зловмисник діяв інакше — перевів і конвертував активи, щоб об’єднати всі кошти в USDT (TRC-20). Після обробки через сервіси обфускації ці кошти стали невідновлюваними і невідстежуваними у нових гаманцях. Такий підхід практично унеможливлює розрізнення легітимних виведень, окрім блокчейн-аналізу схожих паттернів транзакцій.

ZachXBT раніше фіксував, що Paxful та Noones App використовувалися як шлюзи для відмивання коштів із експлойтів Lazarus Group: через ці платформи було переміщено близько $44 мільйонів із попередніх атак.

Команда Noones App підтвердила експлойт мосту Solana

Після кількох тижнів розслідувань криптоспільнотою і блокчейн-аналітиками засновник Noones Ray Youssef публічно визнав злам, пов’язаний із мостом Solana. Команда заявила, що кошти користувачів у безпеці, хоча блокчейн-докази це заперечують.

В офіційному повідомленні команда Noones зазначила: “Ми знаємо про повідомлення щодо незвичайної активності з гарячими гаманцями NoOnes на початку січня. Експлойт стався на нашому мосту Solana. Наші команди безпеки швидко відреагували і негайно взяли ситуацію під контроль. Кошти й персональні дані користувачів у безпеці, проводиться ретельне розслідування.”

Однак блокчейн-докази переміщення токенів між кількома блокчейнами суперечать запевненням у безпеці коштів. Noones App приймає криптовалютні депозити та фінтех-платежі, включаючи подарункові карти, для торгівлі з мінімальною верифікацією, що підвищує операційні ризики.

Чому сайт Noones не працює? Передумови та розвиток додатка

Noones App стартував після того, як попередній проєкт Ray Youssef — Paxful — зіткнувся із суттєвими регуляторними труднощами у США. Попри це Paxful залишається активним і отримує більше трафіку, ніж Noones. Водночас Noones App набирає популярності як p2p-маркетплейс без KYC, особливо серед користувачів країн, що розвиваються.

Додаток швидко здобув понад 100 000 завантажень і має середній рейтинг 3,4 зірки у магазинах мобільних додатків. Користувачі обирають Noones за простоту використання та схожість із Paxful. Платформа демонструє стабільне зростання щоденних завантажень із помітними піками у певні періоди.

Основний фокус Noones — ринки Глобального Півдня, але значна частина трафіку йде зі Сполучених Штатів, і використання продовжує зростати. Це стимулюють промокампанії. Засновник підкреслює, що Noones надає фінансовий доступ ринкам без банківської інфраструктури.

Noones використовують у 60 країнах, платформа підтримує 500 платіжних шлюзів. Додаток доступний у 234 країнах і територіях, хоча у деяких регіонах для торгівлі доступна лише невелика кількість учасників. Платформа головним чином використовує гарячі гаманці для швидких обмінів, але регулярно виникають перебої і труднощі з доступністю активів, що пояснює періодичну недоступність сайту Noones. Більшість проблем із гаманцями вже вирішені, проте експлойт мосту Solana не згаданий в офіційному звіті про інциденти додатка.

Висновок

Експлойт Noones виявив критичні вразливості нерегульованих p2p-криптовалютних маркетплейсів. $7,9 мільйона було виведено і ретельно відмито через сервіси мікшування. Інцидент підкреслює потребу у надійних протоколах безпеки гарячих гаманців і мостів. Команда підтвердила злам мосту Solana, але блокчейн-факти щодо переміщення активів між мережами суперечать заявам про повний захист коштів користувачів. Подія акцентує важливість пильності і ретельної оцінки ризиків перед використанням децентралізованих p2p-додатків без KYC, особливо тих, що мають історію регуляторних проблем.

FAQ

Хто є власником Noones?

Noones належить Nicholas Gregory і Yusuf Nessary, співзасновникам платформи. Вони створили Noones для розвитку фінансової свободи у криптоекосистемі.

Які комісії за транзакції в Noones?

Noones стягує комісію майнера з кожної транзакції. Ці комісії покривають обробку і залежать від мережі. Точна сума визначається ринковою ситуацією й завантаженням мережі.

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate, і не є нею.
Пов’язані статті
Як добувати Ethereum у 2025 році: Повний посібник для початківців

Як добувати Ethereum у 2025 році: Повний посібник для початківців

Цей вичерпний посібник досліджує майнінг Ethereum у 2025 році, детально описуючи перехід від майнінгу на GPU до стейкінгу. Він охоплює еволюцію консенсус-механізму Ethereum, володіння стейкінгом для отримання пасивного доходу, альтернативні варіанти майнінгу, такі як Ethereum Classic, та стратегії для максимізації прибутковості. Ідеальний для початківців та досвідчених майнерів, ця стаття надає цінні уявлення про поточний стан майнінгу Ethereum та його альтернатив в криптовалютному ландшафті.
2025-08-14 05:18:10
Ethereum 2.0 у 2025 році: Стейкінг, Масштабованість та Екологічний Вплив

Ethereum 2.0 у 2025 році: Стейкінг, Масштабованість та Екологічний Вплив

Ethereum 2.0 революціонізував блокчейн-ландшафт у 2025 році. З покращеними можливостями стейкінгу, драматичними покращеннями масштабованості та значним зменшенням негативного впливу на навколишнє середовище, Ethereum 2.0 стоїть у яскравому контрасті зі своїм попередником. Подолавши виклики у прийнятті, оновлення Pectra відкрило нову еру ефективності та сталості для провідної у світі платформи для розумних контрактів.
2025-08-14 05:16:05
Що таке Ефіріум: Посібник на 2025 рік для криптолюбителів та інвесторів

Що таке Ефіріум: Посібник на 2025 рік для криптолюбителів та інвесторів

Цей всебічний посібник досліджує еволюцію та вплив Ethereum у 2025 році. Він охоплює вибуховий ріст Ethereum, революційне оновлення Ethereum 2.0, процвітаючу екосистему DeFi на суму $89 мільярдів та значні зниження вартості транзакцій. У статті розглядається роль Ethereum у Web3 та його майбутні перспективи, пропонуючи цінні уявлення для крипто ентузіастів та інвесторів, які орієнтуються в динамічному блокчейн-пейзажі.
2025-08-14 04:08:30
Як працює технологія блокчейну Ethereum?

Як працює технологія блокчейну Ethereum?

Технологія блокчейну Ethereum - це децентралізований розподілений реєстр, який реєструє транзакції та виконання смарт-контрактів по всій комп'ютерній мережі (вузли). Її мета полягає в тому, щоб бути прозорою, безпечною та стійкою до цензури.
2025-08-14 05:09:48
Що таке смартконтракти і як вони працюють на Ethereum?

Що таке смартконтракти і як вони працюють на Ethereum?

Смартконтракти - це самовиконувальні контракти, умови угоди яких безпосередньо записані в коді. Вони автоматично виконуються, коли визначені умови виконані, усуваючи потребу в посередниках.
2025-08-14 05:16:12
Аналіз ціни Ethereum: тенденції ринку на 2025 рік та вплив Web3

Аналіз ціни Ethereum: тенденції ринку на 2025 рік та вплив Web3

На квітень 2025 року ціна Ethereum різко підвищилася, перетворивши криптовалютний ринок. Прогноз ціни ETH на 2025 рік відображає небачений ріст, зумовлений можливостями інвестування у Web3 та впливом технології блокчейну. Цей аналіз досліджує майбутню вартість Ethereum, ринкові тенденції та його роль у формуванні цифрової економіки, надаючи увагу для інвесторів та технологічних ентузіастів.
2025-08-14 04:20:41
Рекомендовано для вас
Щотижневий огляд крипторинку Gate Ventures (16 березня 2026 року)

Щотижневий огляд крипторинку Gate Ventures (16 березня 2026 року)

Інфляція у США залишалася стабільною, а індекс споживчих цін за лютий зріс на 2,4% у порівнянні з аналогічним періодом минулого року. Ринкові очікування щодо зниження ставки Федеральної резервної системи послабшали, оскільки ризики інфляції, зумовлені зростанням цін на нафту, продовжують зростати.
2026-03-16 13:34:19
Щотижневий огляд криптовалют Gate Ventures (9 березня 2026 року)

Щотижневий огляд криптовалют Gate Ventures (9 березня 2026 року)

У лютому кількість робочих місць поза сільським господарством у США суттєво скоротилася. Частину цього зниження пояснюють статистичними викривленнями та тимчасовими зовнішніми чинниками.
2026-03-09 16:14:07
Тижневий огляд криптовалют Gate Ventures (2 березня 2026 року)

Тижневий огляд криптовалют Gate Ventures (2 березня 2026 року)

Зростання геополітичної напруженості, пов’язаної з Іраном, формує серйозні ризики для світової торгівлі. Серед потенційних наслідків — перебої в ланцюгах постачань, зростання цін на сировину та зміни у глобальному розподілі капіталу.
2026-03-02 23:20:41
Щотижневий огляд крипторинку Gate Ventures (23 лютого 2026 року)

Щотижневий огляд крипторинку Gate Ventures (23 лютого 2026 року)

Верховний суд США визнав тарифи епохи Трампа незаконними, що може спричинити повернення коштів і короткострокове зростання номінального економічного розвитку.
2026-02-24 06:42:31
Щотижневий огляд криптовалют від Gate Ventures (9 лютого 2026 року)

Щотижневий огляд криптовалют від Gate Ventures (9 лютого 2026 року)

Ініціативу щодо скорочення балансу, яку пов'язують із Кевіном Варшем, малоймовірно реалізують у найближчий час, проте можливості для її впровадження зберігаються у середньо- та довгостроковій перспективі.
2026-02-09 20:15:46
Що таке AIX9: Докладний посібник із рішень наступного покоління для корпоративних обчислювальних систем

Що таке AIX9: Докладний посібник із рішень наступного покоління для корпоративних обчислювальних систем

Ознайомтеся з AIX9 (AthenaX9) — інноваційним ШІ-агентом CFO, що трансформує аналітику DeFi та фінансову інтелектуальну підтримку для інституцій. Дізнайтеся про актуальні дані блокчейна, динаміку ринку та можливості торгівлі на Gate.
2026-02-09 01:18:46