single-image

Взлом Cryptopia: ликвидаторы бьются за компенсации пользователям, но до конца истории еще далеко

Криптовалютный рынок вступает во вторую половину 2019 года, но для оказавшейся на грани краха новозеландской биржи Cryptopia этот год ознаменовался чередой неудач, с которыми она продолжает бороться в одиночку. Некогда имевшимся у нее международной популярности и прочной репутации уже был нанесен непоправимый удар – в январе биржа пережила хакерскую атаку, в результате которой из кошельков ее пользователей утекло около 16 миллионов долларов в криптовалютных активах, однако сама биржа не спешила сообщать о произошедшем. И вот, на пути решения этой проблемы не замедлили появиться новые препятствия.

Оптимизм, с которым пользователи встретили решение о возмещении ущерба, начал сходить на «нет», после недавнего высказывания аудиторской и ликвидационной компании Grant Thornton о том, что «процесс восстановления данных и принятия решения о том, как распределять средства между владельцами аккаунтов займет как минимум несколько месяцев». В подобных же сдержанных выражениях представитель компании Дэвид Раско сообщил в пресс-релизе, что Grant Thornton «проведет тщательное расследование в сотрудничестве с несколькими заинтересованными лицами, в том числе представителями руководства и акционерами, для того, чтобы найти решение, которое наилучшим образом устроило все стороны, включая клиентов».

На прошлой неделе появилась новая информация, и теперь становится понятно, почему ждать пришлось почти вечность.

Международный клубок

Несмотря на то, что прозрачность и открытость реестра блокчейн дала возможность выяснить, в каком криптовалютном кошельке оказалась большая часть похищенных средств, установить личности тех, кто стоял за хакерской атакой на Cryptopia, весьма сложно. К сожалению, с пользователями оказалась та же проблема — выяснить, кому какие средства принадлежат, оказалось труднее, чем предполагалось.

Заявление, поданное 24 мая в суд по делам банкротства южного округа Нью-Йорка (SDNY) явно говорит о том, что ликвидаторам до сих пор неизвестно, кому же причитаются деньги. Кроме того, они просто не могут начать процесс возмещения средств.

Заявление о предоставлении срочной юридической защиты в первую очередь содержит просьбу к суду признать процесс ликвидации, инициированный в Новой Зеландии, а, кроме того, издать распоряжение о сохранении конкретной базы данных SQL. Эта база данных хранится на серверах в Аризоне и содержит жизненно важную информацию, которая позволит провести сверку личных средств с валютами, украденными с Cryptopia.

Сами представители компании Grant Thornton признают, что без этой информации вернуть средства будет «невозможно». Эти факты лишь усугубляют и без того некрасивую ситуацию с множеством переменных, при которой выплата компенсаций международным клиентам новозеландской криптовалютной биржи зависит от готовности федерального суда в Соединенных Штатах принудить американскую же компанию по обработке данных выполнить запрос о раскрытии информации. Полин Шэнгетт, руководитель отдела по связям международной крипто-своп платформы ChangeNOW, сообщила Cointelegraph:

«Крипторынок еще очень молод, и потому, когда речь заходит о принудительном исполнении, традиционной юридической системы оказывается недостаточно. У этой проблемы есть два решения. Либо все криптопространство продолжает саморегулироваться и сохраняет свою децентрализованность, либо оно перенимает передовую практику регуляторов. Первое может привести к полной анархии, потому что в таком случае произошедшее с Cryptopia имеет все шансы повториться вновь, а это, в свою очередь, будет препятствовать широкому  внедрению криптовалюты.

Хаос, последовавший после хакерской атаки на Cryptopia, свидетельствует о том, что традиционные юридические лица не способны своевременно реагировать на случаи мошенничества в криптовалютном пространстве. Криптовалюта легко проникает через границы и потому запросто создает проблемы, имеющие международные последствия, а вот наведение порядка после  действий нечестного игрока отнимает массу времени и труда. И если мы примем во внимание технологии, позволяющие обеспечивать безопасность, которые доступны биржам, то здесь возникает весьма спорный момент».

Камил Горски, генеральный директор Blockhunters, компании, занимающейся аудитом смарт-контрактов и вопросами безопасности блокчейна, пообщался с Cointelegraph и отметил следующее:

«У бирж есть масса инструментов, которыми они могут воспользоваться для предотвращения взломов, но нет юридической обязанности их применять. Например, это инструменты анализа блокчейн, которые помогают отслеживать украденные средства, механизмы на основе искусственного интеллекта, которые, при необходимости, блокируют вывод средств и даже ручная проверка кода, которая позволяет отслеживать «баги» в софте и устранять угрозы и уязвимости».

По мнению Горски, основной урок, который преподала сообществу ситуация с Cryptopia, заключается в том, что в долгосрочной перспективе «подобный подход выйдет боком и биржам, и их пользователям».

Подобное наплевательское отношение к безопасности создает парадоксальную ситуацию, проистекающую из отсутствия защиты инвесторов, которую в противном случае мог бы обеспечить, например, биржевой брокер. Однако централизованные биржи вроде Cryptopia  все равно несут ответственность за взлом своих платформ, даже если пытаются уйти от нее любыми способами.

Наибольшие потери понесли инвесторы из США

Одним из примечательных обстоятельств, добавляющих ситуации с ликвидацией новых красок, является тот факт, что активы Cryptopia в основном состояли из денег американских пользователей.

Уже только поэтому SDNY можно убедить казать содействие и компании Grant Thornton, и новозеландцам. Владельцы аккаунтов из США составляли львиную долю базы пользователей Cryptopia, и именно они приносили бирже наибольшую выручку. Этот момент вкрывает некоторые зачастую нерешенные проблемы международного регламентирования сервисов по обмену криптовалют.

В первую очередь, ситуация, когда новозеландская биржа получает большую часть своей прибыли от американцев, не может не вызывать беспокойства, поскольку это может происходит и на других биржах (и у других регуляторов). Во-вторых, любопытно, что юридическая фирма «высшего дивизиона» вдруг оказывается единственной гарантией безопасности для группы международных клиентов, участвующих в “децентрализованной революции», что было бы забавно, если бы  здесь не возникала третья проблема: лишь немногие выражали свою обеспокоенность тем, что Cryptopia решила хранить свои самые уязвимые данные на серверах зарубежной компании, которая к тому же, теперь требует 2,6 миллиона долларов за их раскрытие. Криптообозреватель Стивен Пэлли отреагировал на происходящее следующим постом:

«Подаваться на банкротство по 15 главе (Закона о банкротстве США) — это способ заставить американский суд по делам о банкротстве дать ход  процедуре банкротства/ликвидации, начатой за рубежом. В таком случае, компания может потребовать, чтобы суд издал в адрес аризонского провайдера СУБД распоряжение о сохранении данных. Парадоксально, но все эти любители децентрализации и анонимности тут же наняли престижную юридическую фирму и помчались в суд требовать от федерального судьи издать приказ о сохранении базы данных SQL».

Именно поэтому и понадобилась помощь такой компании как Grant Thornton, а кроме того, данная ситуация показала, что и прочие, якобы безопасные площадки могут относиться к хранению своих данных весьма небрежно, за что потом придется расплачиваться их клиентам.

Эпопея с Cryptopia обнажила массу слабых мест криптовалюты, особенно централизованной модели, которая полагалась и полагается на рынки, играющие на повышение, и которая по-прежнему используется. Пока рынок растет, подобные события будут иметь отрезвляющий эффект для его участников. Бесспорно одно – и инвесторам, и криптовалютным игрокам не следует забывать о них ни на секунду и уделять им даже большее внимание, чем биржевым индексам.

Оставить комментарий

Your email address will not be published.

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.

Читайте также