Чергова атака на криптовалюту! Що робить їх бажаною мішенню

  • У 2022 році хакери вкрали криптовалюти на загальну суму 3.8 мільярда доларів.
  • Більшість жертв цих хакерів перебуває в США.
  • Криптопідприємці більше стурбовані розробкою та випуском монет, ніж захистом своєї компанії.

Ринок цифрових валют швидко розширюється: понад 420 мільйонів користувачів, понад 12,000 2.2 криптовалют в обігу, а очікувана вартість до 2026 року становитиме XNUMX мільярда доларів США. Проте через швидкий розвиток він став мішенню для онлайн-злочинців. намагаючись обдурити людей. 

Що приваблює хакерів до криптовалют? 

З ринковою вартістю біткойнів, Ethereum і Tether у 330.6 мільярдів доларів, 152.6 мільярдів доларів і 68.2 мільярдів доларів відповідно торговці криптовалютою та гаманці можуть бути спокусливою мішенню для хакерів. Компанія блокчейн-даних Chainanalysis стверджувала, що у 2022 році криптохакери вкрали криптовалюти на загальну суму 3.8 мільярда доларів.

Зловмисники вкрали 162.5 мільйона доларів, отримавши доступ до гарячого гаманця постачальника ринку біткойнів Wintermute у вересні 2022 року. Криптовалютний гаманець, який доступний онлайн і дозволяє здійснювати транзакції між гаманцем свого власника та гаманцем інших, називають «гарячим гаманцем». Хакери досягли цього, скориставшись недоліком у закритих ключах інструменту Profanity. Приватні ключі — це безпечний код, який дозволяє власнику гаманця з криптовалютою проводити транзакції та підтверджувати право власності на гаманець. Але якщо ці ключі скомпрометовані, це може надати зловмисникам доступ до гаманця криптовалюти.

Яке шкідливе програмне забезпечення атакувало криптоінвесторів 

Антишкідливе програмне забезпечення Malwarebytes виявило дві нові небезпечні комп’ютерні програми, передані невстановленими джерелами, які спеціально націлені на настільних криптоінвесторів.

За даними дослідницької компанії Cisco Talos, програма-вимагач MortalKombat і вірус Laplas Clipper активно сканують Інтернет і викрадають криптовалюту в уразливих інвесторів з грудня 2022 року. Як згадувалося раніше, більшість жертв кампанії знаходяться в Сполучених Штатах, менші частки у Великій Британії, Туреччині та на Філіппінах.

Ці дані сканування зловмисного програмного забезпечення зберігаються в буфері обміну користувача, який зазвичай є рядком символів і цифр, які користувач скопіював. Коли адреси гаманців копіюються в буфер обміну, зловмисне програмне забезпечення розпізнає їх і замінює іншою адресою. 

Атака виконується, коли користувачі не звертають уваги на адресу гаманця відправника, що призведе до відправлення криптовалюти неназваному зловмиснику.

Чому криптокомпанії більш вразливі до атак

Незважаючи на те, що перша криптовалюта, eCash, була розроблена компанією Digicash у 1990 році, лише після запуску Bitcoin у 2009 році криптовалюта стала широко поширеною. Бажання вийти на ринок може свідчити про те, що так звані криптопідприємці більше стурбовані розробкою та випуском своєї монети, ніж захистом своєї компанії, враховуючи, що щодня генерується та карбується близько 100 нових криптовалют.

У січні цього року стало відомо, що хакери вкрали криптовалюти на недіючу біржу FTX на суму 415 мільйонів доларів. Після того, як юристи та консультанти FTX виявили активи на суму 5.5 мільярда доларів, які необхідно повернути, причому вкрадені біткойни становлять близько десятої частини цих активів, втрату було виявлено. 

Прокуратура помітила, що понад 370 мільйонів доларів у криптовалютах «зникло з біржі». Міжнародна новинна організація Insider припустила, що викрадені криптовалюта «може бути пов’язано з кібератакою, яка сталася лише через кілька годин після того, як FTX подала заяву про банкрутство».

З грудня 2022 року атаки відбувалися як на малі, так і на великі організації, а також на приватних осіб. Зазвичай зловмисне програмне забезпечення поширюється через шкідливе вкладення електронної пошти в повідомленні. 

Електронна пошта, яка містить a криптовалюта тема, повідомляє, що час очікування одного з ваших платежів минув і його потрібно надіслати повторно. Враховуючи, скільки часу може зайняти обробка деяких біткойн-платежів, одержувачі можуть стати більш зацікавленими в цьому.

Ненсі Дж. Аллен
Останні дописи Ненсі Дж. Аллен (подивитися всі)

Джерело: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/