Další útok kryptoměn! Co z nich dělá žádoucí cíl

  • V roce 2022 hackeři ukradli v kryptoměnách celkem 3.8 miliardy dolarů.
  • Většina obětí těchto hacků je ve Spojených státech.
  • Zabývají se kryptopreneury více vývojem a uvolňováním svých mincí než ochranou své společnosti?

Trh s digitálními měnami se rychle rozšiřuje, s více než 420 miliony uživatelů, více než 12,000 2.2 kryptoměnami v oběhu a očekávanou hodnotou 2026 miliardy USD do roku XNUMX. Přesto se díky svému rychlému vývoji stal cílem pro online zločince. pokoušet se podvádět lidi. 

Co přitahuje hackery ke kryptoměnám? 

S tržními hodnotami 330.6 miliardy USD, 152.6 miliardy USD a 68.2 miliardy USD pro bitcoiny, Ethereum a Tether mohou být obchodníci s kryptoměnami a peněženky lákavým cílem pro hackery. Blockchainová datová společnost Chainanalysis tvrdila, že v roce 2022 kryptohackeři ukradli kryptoměny v celkové výši 3.8 miliardy dolarů.

Zlomyslní herci ukradli 162.5 milionu dolarů tím, že v září 2022 přistoupili k horké peněžence poskytovatele bitcoinového trhu Wintermute. Kryptoměnová peněženka, která je přístupná online a umožňuje transakce mezi peněženkou jejího vlastníka a peněženkou ostatních, se nazývá „hot wallet“. Hackeři toho dosáhli využitím chyby v soukromých klíčích nástroje Profanity. Soukromé klíče jsou bezpečný kód, který umožňuje majiteli kryptoměnové peněženky provádět transakce a prokázat vlastnictví peněženky. Ale pokud jsou tyto klíče kompromitovány, může to poskytnout nekalým stranám přístup k kryptoměnové peněžence.

Který malware napadl kryptoinvestory 

Antimalwarový software Malwarebytes objevil dva nové nebezpečné počítačové programy přenesené neidentifikovanými zdroji, které se konkrétně zaměřují na investory do stolních kryptoměn.

MortalKombat ransomware a virus Laplas Clipper aktivně procházejí internet a kradou kryptoměny zranitelným investorům od prosince 2022, podle společnosti Cisco Talos zabývající se výzkumem hrozeb. Jak již bylo zmíněno dříve, většina obětí kampaně je ve Spojených státech, menší podíly jsou ve Spojeném království, Turecku a na Filipínách.

Tato data skenování malwaru uložená ve schránce uživatele, což je obvykle řetězec znaků a čísel, které uživatel zkopíroval. Když jsou adresy peněženky zkopírovány do schránky, malware je rozpozná a nahradí je jinou adresou. 

Útok se provede, když uživatelé nevěnují pozornost adrese peněženky odesílatele, což by vedlo k odeslání kryptoměny nejmenovanému útočníkovi.

Proč jsou krypto společnosti více zranitelné vůči útokům

Přestože první kryptoměna, eCash, byla vyvinuta společností Digicash v roce 1990, až po spuštění bitcoinu v roce 2009 se kryptoměna stala široce akceptovanou. Touha vstoupit na trh může naznačovat, že takzvaní kryptopreneuři se více zabývají vývojem a uvolněním svých coinů než ochranou své společnosti, vzhledem k tomu, že každý den se generuje a razí asi 100 nových kryptoměn.

Hackeři ukradli kryptoměny v hodnotě 415 milionů dolarů ze zaniklé burzy FTX, bylo odhaleno v lednu tohoto roku. Poté, co právníci a konzultanti FTX identifikovali aktiva ve výši 5.5 miliardy dolarů, která je třeba získat zpět, přičemž ukradené bitcoiny tvoří zhruba desetinu těchto aktiv, byla zjištěna ztráta. 

Prokurátoři zjistili, že z burzy „zmizelo více než 370 milionů dolarů v kryptoměnách“, Mezinárodní zpravodajská organizace Insider spekulovala, že ukradená kryptoměna "může souviset s kybernetickým útokem, ke kterému došlo jen několik hodin poté, co FTX vyhlásila bankrot."

Od prosince 2022 došlo k útokům na malé i velké organizace a také na soukromé osoby. Škodlivý e-mail ve zprávě je obvykle způsob, jakým se malware šíří. 

E-mail, který má a kryptoměna téma uvádí, že jedné z vašich plateb „vypršel časový limit“ a je třeba ji znovu odeslat. Vzhledem k tomu, jak dlouho může trvat, než se některé bitcoinové platby zpracují, mohou se o to příjemce více zajímat.

Nancy J. Allen
Nejnovější příspěvky od Nancy J. Allen (zobrazit všechny)

Zdroj: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/