Još jedan napad na kriptovalute! Što ih čini poželjnom metom

  • U 2022. hakeri su ukrali ukupno 3.8 milijardi dolara u kriptovalutama.
  • Većina žrtava ovih hakiranja je u Sjedinjenim Državama.
  • Jesu li kriptoppreneri više zabrinuti za razvoj i puštanje svojih kovanica nego za zaštitu svoje tvrtke.

Tržište digitalnih valuta brzo se širi, s više od 420 milijuna korisnika, više od 12,000 2.2 kriptovaluta u optjecaju i očekivanom vrijednošću od 2026 milijarde USD do XNUMX. Ipak, zbog svog brzog razvoja postalo je meta online kriminalaca pokušavajući prevariti ljude. 

Što hakere privlači kriptovalutama? 

S tržišnim vrijednostima od 330.6 milijardi dolara, 152.6 milijardi dolara, odnosno 68.2 milijarde dolara za Bitcoin, Ethereum i Tether, trgovci kriptovalutama i novčanici mogu biti primamljiva meta za hakere. Blockchain podatkovna tvrtka Chainanalysis tvrdila je da su 2022. kripto hakeri ukrali ukupno 3.8 milijardi dolara u kriptovalutama.

Zlonamjerni su akteri ukrali 162.5 milijuna dolara pristupom vrućem novčaniku pružatelja bitcoin tržišta Wintermute u rujnu 2022. Novčanik za kriptovalute koji je dostupan online i omogućuje transakcije između novčanika svog vlasnika i novčanika drugih naziva se "vrućim novčanikom". Hakeri su to postigli iskoristivši grešku u privatnim ključevima Profanity alata. Privatni ključevi su sigurni kod koji vlasniku novčanika kriptovalute omogućuje obavljanje transakcija i dokazivanje vlasništva nad novčanikom. Ali, ako su ti ključevi ugroženi, to može omogućiti zlobnim stranama pristup novčaniku kriptovalute.

Koji je malware napao kripto investitore 

Softver Malwarebytes za zaštitu od zlonamjernog softvera otkrio je dva nova opasna računalna programa prenesena od strane neidentificiranih izvora koji ciljaju posebno na kripto ulagače na stolnim računalima.

MortalKombat ransomware i virus Laplas Clipper aktivno puze internetom i kradu kriptovalute od ranjivih ulagača od prosinca 2022., prema tvrtki za istraživanje prijetnji Cisco Talos. Kao što je ranije spomenuto, većina žrtava kampanje je u Sjedinjenim Državama, s manjim udjelima u Ujedinjenom Kraljevstvu, Turskoj i na Filipinima.

Ovi podaci skeniranja zlonamjernog softvera koji se čuvaju u korisničkom međuspremniku, što je obično niz znakova i brojeva koje je korisnik kopirao. Kada se adrese novčanika kopiraju u međuspremnik, zlonamjerni softver ih prepoznaje i zamjenjuje drugom adresom. 

Napad se izvodi kada korisnici ne obrate pozornost na adresu novčanika pošiljatelja, što bi rezultiralo slanjem kriptovalute neimenovanom napadaču.

Zašto su kripto tvrtke ranjivije na napade

Iako je prvu kriptovalutu, eCash, razvio Digicash 1990. godine, kriptovaluta je postala široko prihvaćena tek lansiranjem Bitcoina 2009. godine. Želja za ulaskom na tržište može značiti da su takozvani kriptopoduzetnici više zabrinuti za razvoj i puštanje svog coin-a nego za zaštitu svoje tvrtke, s obzirom na to da se svaki dan generira i kuje oko 100 novih kriptovaluta.

Hakeri su ukrali kriptovalute u vrijednosti od 415 milijuna dolara s ugašene FTX mjenjačnice, otkriveno je u siječnju ove godine. Nakon što su odvjetnici i konzultanti FTX-a identificirali 5.5 milijardi dolara imovine koju je trebalo vratiti, pri čemu ukradeni bitcoin čini oko desetinu te imovine, gubitak je utvrđen. 

Tužitelji su primijetili da je više od 370 milijuna dolara u kriptovalutama "nestalo s razmjene", Međunarodna novinska organizacija Insider nagađala je da je ukradeno cryptocurrency "može biti povezan s kibernetičkim napadom koji se dogodio samo nekoliko sati nakon što je FTX podnio zahtjev za stečaj."

Od prosinca 2022. napadi su se događali i na male i na velike organizacije, kao i na privatne osobe. Zlonamjerni privitak e-pošte u poruci obično je način na koji se zlonamjerni softver širi. 

E-pošta koja ima a cryptocurrency tema, navodi da je jedno od vaših plaćanja "isteklo" i treba ga ponovno poslati. S obzirom na to koliko dugo može trajati obrada nekih bitcoin plaćanja, primatelji bi mogli postati zainteresiraniji za ovo.

Nancy J. Allen
Najnoviji postovi Nancy J. Allen (vidi sve)

Izvor: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/