Kolejny atak kryptowaluty! Co czyni ich pożądanym celem

  • W 2022 roku hakerzy ukradli łącznie 3.8 miliarda dolarów w kryptowalutach.
  • Większość ofiar tych ataków hakerskich znajduje się w Stanach Zjednoczonych.
  • Czy Cryptopreneurs są bardziej zainteresowani rozwojem i wypuszczaniem swoich monet niż ochroną swojej firmy.

Rynek walut cyfrowych rozwija się szybko, z ponad 420 milionami użytkowników, ponad 12,000 2.2 kryptowalut w obiegu i przewidywaną wartością 2026 miliarda USD do XNUMX roku. Jednak ze względu na szybki rozwój stał się celem internetowych przestępców próba oszukania ludzi. 

Co przyciąga hakerów do kryptowalut? 

Przy wartościach rynkowych odpowiednio 330.6 mld USD, 152.6 mld USD i 68.2 mld USD odpowiednio dla Bitcoin, Ethereum i Tether, handlowcy kryptowalut i portfele mogą być kuszącym celem dla hakerów. Firma Blockchain Chainanalysis twierdziła, że ​​w 2022 r. hakerzy kryptograficzni ukradli łącznie 3.8 miliarda dolarów w kryptowalutach.

Złośliwi aktorzy ukradli 162.5 miliona dolarów, uzyskując dostęp do gorącego portfela dostawcy rynku bitcoinów Wintermute we wrześniu 2022 r. Portfel kryptowalut, który jest dostępny online i umożliwia transakcje między portfelem jego właściciela a portfelem innych osób, jest określany jako „gorący portfel”. Hakerzy osiągnęli to, wykorzystując lukę w kluczach prywatnych narzędzia Profanity. Klucze prywatne to bezpieczny kod, który umożliwia właścicielowi portfela kryptowalut przeprowadzanie transakcji i potwierdzanie własności portfela. Ale jeśli te klucze zostaną naruszone, może to zapewnić nieuczciwym stronom dostęp do portfela kryptowalut.

Które złośliwe oprogramowanie zaatakowało inwestorów kryptowalutowych 

Oprogramowanie Malwarebytes do ochrony przed złośliwym oprogramowaniem wykryło dwa nowe niebezpieczne programy komputerowe przeniesione przez niezidentyfikowane źródła, które są skierowane specjalnie do inwestorów kryptowalutowych.

Według firmy badawczej Cisco Talos, oprogramowanie ransomware MortalKombat i wirus Laplas Clipper aktywnie przeszukują Internet i kradną kryptowaluty od wrażliwych inwestorów od grudnia 2022 r. Jak wspomniano wcześniej, większość ofiar kampanii znajduje się w Stanach Zjednoczonych, z mniejszymi proporcjami w Wielkiej Brytanii, Turcji i na Filipinach.

Te dane skanowania złośliwego oprogramowania są przechowywane w schowku użytkownika, który zazwyczaj jest ciągiem znaków i cyfr skopiowanych przez użytkownika. Kiedy adresy portfela są kopiowane do schowka, złośliwe oprogramowanie rozpoznaje je i zastępuje innym adresem. 

Atak jest przeprowadzany, gdy użytkownicy nie zwracają uwagi na adres portfela nadawcy, co skutkowałoby wysłaniem kryptowaluty do nienazwanego atakującego.

Dlaczego firmy kryptograficzne są bardziej podatne na ataki

Chociaż pierwsza kryptowaluta, eCash, została opracowana przez firmę Digicash w 1990 r., dopiero po uruchomieniu Bitcoin w 2009 r. kryptowaluta stała się powszechnie akceptowana. Chęć wejścia na rynek może wskazywać, że tzw. kryptowalutom bardziej zależy na rozwijaniu i uwalnianiu swojego coinu niż na ochronie swojej firmy, biorąc pod uwagę, że każdego dnia generowanych i wybijanych jest około 100 nowych kryptowalut.

Hakerzy ukradli kryptowaluty o wartości 415 milionów dolarów z nieistniejącej giełdy FTX, ujawniono to w styczniu tego roku. Po tym, jak prawnicy i konsultanci FTX zidentyfikowali aktywa o wartości 5.5 miliarda dolarów, które należało odzyskać, a skradziony bitcoin stanowił około jednej dziesiątej tych aktywów, strata została znaleziona. 

Prokuratorzy zauważyli, że ponad 370 milionów dolarów w kryptowalutach „zniknęło z giełdy”. Międzynarodowa organizacja informacyjna Insider spekulowała, że ​​skradzione kryptowaluta „może być powiązany z cyberatakiem, który miał miejsce zaledwie kilka godzin po ogłoszeniu upadłości przez FTX”.

Od grudnia 2022 r. dochodziło do ataków zarówno na małe, jak i duże organizacje, a także na osoby prywatne. Szkodliwy załącznik wiadomości e-mail w wiadomości jest zwykle sposobem rozprzestrzeniania się złośliwego oprogramowania. 

E-mail, który ma kryptowaluta theme informuje, że jedna z Twoich płatności „przekroczyła limit czasu” i musi zostać wysłana ponownie. Biorąc pod uwagę, ile czasu może zająć przetworzenie niektórych płatności bitcoinowych, odbiorcy mogą być tym bardziej zainteresowani.

Nancy J. Allen
Najnowsze posty Nancy J. Allen (zobacz wszystkie)

Źródło: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/