Kārtējais kriptovalūtas uzbrukums! Kas padara tos par vēlamo mērķi

  • 2022. gadā hakeri kriptovalūtās kopumā nozaga 3.8 miljardus USD.
  • Lielākā daļa šo uzlaušanas upuru ir Amerikas Savienotajās Valstīs.
  • Vai Kriptouzņēmēji vairāk rūpējas par savu monētu izstrādi un izlaišanu, nevis par sava uzņēmuma aizsardzību.

Digitālo valūtu tirgus strauji paplašinās, un tajā ir vairāk nekā 420 miljoni lietotāju, vairāk nekā 12,000 2.2 kriptovalūtu apgrozībā, un paredzamā vērtība līdz 2026. gadam būs XNUMX miljardi ASV dolāru. Tomēr tā straujās attīstības dēļ tas ir kļuvis par tiešsaistes noziedznieku mērķi. mēģina apkrāpt cilvēkus. 

Kas hakerus piesaista kriptovalūtām? 

Tā kā Bitcoin, Ethereum un Tether tirgus vērtība ir attiecīgi 330.6 miljardi USD, 152.6 miljardi USD un 68.2 miljardi USD, kriptovalūtas tirgotāji un maki var būt kārdinošs hakeru mērķis. Blockchain datu uzņēmums Chainanalysis apgalvoja, ka 2022. gadā kriptovalūtu hakeri kopumā nozaga kriptovalūtas 3.8 miljardu dolāru vērtībā.

Ļaunprātīgi dalībnieki nozaga 162.5 miljonus ASV dolāru, 2022. gada septembrī piekļūstot bitkoinu tirgus nodrošinātāja Wintermute karstajam makam. Kriptovalūtas maciņš, kas ir pieejams tiešsaistē un ļauj veikt darījumus starp tā īpašnieka un citu personu maku, tiek saukts par "karsto maku". Hakeri to panāca, izmantojot Profanity rīka privāto atslēgu trūkumu. Privātās atslēgas ir drošs kods, kas ļauj kriptovalūtas maka īpašniekam veikt darījumus un pierādīt īpašumtiesības uz maku. Bet, ja šīs atslēgas tiek apdraudētas, tas var nodrošināt negodīgām pusēm piekļuvi kriptovalūtas makam.

Kura ļaunprogrammatūra uzbruka kriptovalūtu investoriem 

Malwarebytes pretļaunatūras programmatūra ir atklājusi divas jaunas bīstamas datorprogrammas, kuras ir pārsūtījuši neidentificēti avoti un kas ir īpaši paredzētas galddatoru kriptovalūtu investoriem.

Saskaņā ar draudu izpētes firmas Cisco Talos datiem, MortalKombat izpirkuma programmatūra un Laplas Clipper vīruss ir aktīvi pārmeklējuši internetu un zaguši kriptovalūtu no neaizsargātiem investoriem kopš 2022. gada decembra. Kā minēts iepriekš, lielākā daļa kampaņas upuru ir ASV, bet mazāka daļa ir Apvienotajā Karalistē, Turcijā un Filipīnās.

Šie ļaunprātīgās programmatūras skenēšanas dati tiek glabāti lietotāja starpliktuvē, kas parasti ir rakstzīmju un ciparu virkne, ko lietotājs ir nokopējis. Kad maku adreses tiek kopētas starpliktuvē, ļaunprogrammatūra tās atpazīst un aizstāj ar citu adresi. 

Uzbrukums tiek izpildīts, kad lietotāji nepievērš uzmanību sūtītāja maka adresei, kā rezultātā kriptovalūta tiktu nosūtīta vārdā nenosauktam uzbrucējam.

Kāpēc kriptogrāfijas uzņēmumi ir neaizsargātāki pret uzbrukumiem

Lai gan pirmo kriptovalūtu eCash izstrādāja Digicash 1990. gadā, kriptovalūta kļuva plaši atzīta tikai pēc Bitcoin palaišanas 2009. gadā. Vēlme ienākt tirgū var liecināt, ka tā sauktie kriptouzņēmēji vairāk rūpējas par savas monētas izstrādi un izlaišanu, nevis par sava uzņēmuma aizsardzību, ņemot vērā, ka katru dienu tiek ģenerētas un izkaltas aptuveni 100 jaunas kriptovalūtas.

Šā gada janvārī tika atklāts, ka hakeri no likvidētās FTX biržas nozaguši kriptovalūtas 415 miljonu dolāru vērtībā. Pēc tam, kad FTX advokāti un konsultanti konstatēja 5.5 miljardu dolāru aktīvus, kas bija jāatgūst, un nozagtais bitkoins veidoja aptuveni desmito daļu no šiem aktīviem, zaudējumi tika konstatēti. 

Prokurori novēroja, ka vairāk nekā 370 miljoni dolāru kriptovalūtās ir “pazuduši no biržas”, Starptautiskā ziņu organizācija Insider spekulēja, ka kriptonauda "var būt saistīts ar kiberuzbrukumu, kas notika dažas stundas pēc tam, kad FTX iesniedza bankrota pieteikumu."

Kopš 2022. gada decembra uzbrukumi notikuši gan mazām, gan lielām organizācijām, kā arī privātpersonām. Ļaunprātīgs e-pasta pielikums ziņojumā parasti ir veids, kā ļaunprātīga programmatūra izplatās. 

E-pasts, kurā ir a kriptonauda tēma, norāda, ka vienam no jūsu maksājumiem ir iestājies noildze un tas ir jānosūta atkārtoti. Ņemot vērā, cik ilgs laiks var ilgt dažu bitcoin maksājumu apstrādei, saņēmēji var kļūt par to vairāk ieinteresēti.

Nensija J. Alena
Nensijas J. Allenas jaunākās ziņas (skatīt visas)

Avots: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/