Dar viena kriptovaliutų ataka! Kas daro juos geidžiamu taikiniu

  • 2022 m. įsilaužėliai iš viso pavogė 3.8 mlrd. USD kriptovaliutų.
  • Dauguma šių įsilaužimų aukų yra Jungtinėse Valstijose.
  • Ar kriptovaliutų kūrėjai labiau rūpinasi savo monetų kūrimu ir išleidimu, o ne savo įmonės apsauga?

Skaitmeninių valiutų rinka sparčiai plečiasi – daugiau nei 420 milijonų vartotojų, daugiau nei 12,000 2.2 kriptovaliutų apyvartoje, o numatoma vertė iki 2026 m. sieks XNUMX milijardo JAV dolerių. Tačiau dėl greitos plėtros ji tapo internetinių nusikaltėlių taikiniu. bando apgauti žmones. 

Kas įsilaužėlius traukia prie kriptovaliutų? 

„Bitcoin“, „Ethereum“ ir „Tether“ rinkos vertė yra atitinkamai 330.6 mlrd. USD, 152.6 mlrd. USD ir 68.2 mlrd. USD, todėl kriptovaliutų prekybininkai ir piniginės gali būti viliojantis įsilaužėlių taikinys. „Blockchain“ duomenų bendrovė „Chainanalysis“ teigė, kad 2022 metais kriptovaliutų įsilaužėliai iš viso pavogė 3.8 mlrd. USD kriptovaliutų.

162.5 m. rugsėjį piktybiniai veikėjai pavogė 2022 mln. USD, naudodamiesi bitkoinų rinkos tiekėjo „Wintermute“ karštąja pinigine. Kriptovaliutos piniginė, kuri pasiekiama internetu ir leidžia atlikti operacijas tarp jos savininko ir kitų piniginės, vadinama „karštąja pinigine“. Įsilaužėliai tai pasiekė pasinaudoję Profanity įrankio privačių raktų trūkumu. Privatūs raktai yra saugus kodas, leidžiantis kriptovaliutos piniginės savininkui atlikti operacijas ir įrodyti piniginės nuosavybės teisę. Tačiau jei šie raktai bus pažeisti, tai gali suteikti nedoroms šalims prieigą prie kriptovaliutų piniginės.

Kuri kenkėjiška programa užpuolė kriptovaliutų investuotojus 

„Malwarebytes“ kovos su kenkėjiškomis programomis programinė įranga aptiko dvi naujas pavojingas kompiuterines programas, perkeltas iš nenustatytų šaltinių, kurios yra specialiai skirtos stalinių kompiuterių kriptovaliutų investuotojams.

„MortalKombat“ išpirkos reikalaujančios programos ir „Laplas Clipper“ virusas aktyviai naršo internete ir vagia kriptovaliutą iš pažeidžiamų investuotojų nuo 2022 m. gruodžio, teigia grėsmių tyrimų įmonė „Cisco Talos“. Kaip minėta anksčiau, dauguma kampanijos aukų yra Jungtinėse Valstijose, mažesnė dalis – Jungtinėje Karalystėje, Turkijoje ir Filipinuose.

Šie kenkėjiškų programų nuskaitymo duomenys saugomi naudotojo iškarpinėje, kuri paprastai yra simbolių ir skaičių eilutė, kurią vartotojas nukopijavo. Kai piniginės adresai nukopijuojami į mainų sritį, kenkėjiška programa juos atpažįsta ir pakeičia kitu adresu. 

Ataka vykdoma, kai vartotojai neatkreipia dėmesio į siuntėjo piniginės adresą, dėl ko kriptovaliuta būtų siunčiama neįvardytam užpuolikui.

Kodėl kriptovaliutų įmonės yra labiau pažeidžiamos atakoms?

Nors pirmąją kriptovaliutą „eCash“ „Digicash“ sukūrė 1990 m., kriptovaliuta buvo plačiai pripažinta tik tada, kai 2009 m. Noras įsilieti į rinką gali reikšti, kad vadinamieji kriptopreneriai labiau rūpinasi savo monetos kūrimu ir išleidimu, o ne savo įmonės apsauga, turint omenyje, kad kasdien sukuriama ir nukaldinama apie 100 naujų kriptovaliutų.

Šių metų sausį buvo atskleista, kad įsilaužėliai iš nebeveikiančios FTX biržos pavogė kriptovaliutų už 415 mln. FTX advokatams ir konsultantams nustačius 5.5 milijardo dolerių vertės turto, kurį reikia susigrąžinti, o pavogtas bitkoinas sudarė maždaug dešimtadalį šio turto, buvo rastas nuostolis. 

Prokurorai pastebėjo, kad daugiau nei 370 milijonų dolerių kriptovaliutų „dingo iš biržos“, Tarptautinė naujienų organizacija „Insider“ spėliojo, kad pavogta cryptocurrency „Gali būti susijęs su kibernetinė ataka, kuri įvyko praėjus kelioms valandoms po to, kai FTX pateikė bankroto bylą.

Nuo 2022 m. gruodžio mėn. atakos buvo įvykdytos tiek mažoms, tiek didelėms organizacijoms, taip pat privatiems asmenims. Kenkėjiška programa dažniausiai plinta žinutėje esantis kenkėjiškas el. pašto priedas. 

Laiškas, kuriame yra a cryptocurrency tema, nurodoma, kad vieno iš jūsų mokėjimų laikas baigėsi ir jį reikia išsiųsti iš naujo. Atsižvelgiant į tai, kiek laiko gali užtrukti kai kurių bitcoin mokėjimų apdorojimas, gavėjai gali tuo labiau susidomėti.

Nancy J. Allen
Naujausi Nancy J. Allen įrašai (pamatyti visus)

Šaltinis: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/