Još jedan napad na kriptovalute! Šta ih čini poželjnom metom

  • U 2022. hakeri su ukrali ukupno 3.8 milijardi dolara u kriptovalutama.
  • Većina žrtava ovih hakova nalazi se u Sjedinjenim Državama.
  • Da li se kriptopreneri više bave razvojem i puštanjem svojih kovanica nego zaštitom svoje kompanije.

Tržište digitalnih valuta se brzo širi, s više od 420 miliona korisnika, više od 12,000 kriptovaluta u opticaju i očekivanom vrijednošću od 2.2 milijarde američkih dolara do 2026. Ipak, zbog svog brzog razvoja, postalo je meta online kriminalaca pokušava da prevari ljude. 

Šta hakere privlači kriptovalutama? 

Sa tržišnim vrijednostima od 330.6 milijardi dolara, 152.6 milijardi dolara i 68.2 milijarde dolara za Bitcoin, Ethereum i Tether, trgovci kriptovalutama i novčanici mogu biti primamljiva meta za hakere. Blockchain data kompanija Chainanalysis tvrdi da su 2022. kripto hakeri ukrali ukupno 3.8 milijardi dolara u kriptovalutama.

Zlonamjerni akteri ukrali su 162.5 miliona dolara pristupom vrućem novčaniku provajdera tržišta bitkoina Wintermute u septembru 2022. Novčanik za kriptovalute koji je dostupan na mreži i omogućava transakcije između novčanika njegovog vlasnika i novčanika drugih naziva se „vrući novčanik“. Hakeri su to postigli tako što su iskoristili nedostatak privatnih ključeva alata Profanity. Privatni ključevi su siguran kod koji omogućava vlasniku novčanika kriptovalute da obavlja transakcije i dokaže vlasništvo nad novčanikom. Ali, ako su ovi ključevi ugroženi, to može pružiti zlobnim stranama pristup novčaniku kriptovaluta.

Koji je zlonamjerni softver napao kripto investitore 

Malwarebytes anti-malware softver otkrio je dva nova opasna kompjuterska programa koja su prenijeli neidentificirani izvori koji su posebno ciljani na desktop kripto investitore.

MortalKombat ransomware i virus Laplas Clipper aktivno puze internetom i kradu kriptovalute od ranjivih investitora od decembra 2022. godine, prema kompaniji za istraživanje prijetnji Cisco Talos. Kao što je ranije spomenuto, većina žrtava kampanje je u Sjedinjenim Državama, a manji udio u Ujedinjenom Kraljevstvu, Turskoj i Filipinima.

Ovi podaci skeniranja zlonamjernog softvera čuvaju se u međuspremniku korisnika, koji je obično niz znakova i brojeva koje je korisnik kopirao. Kada se adrese novčanika kopiraju u međuspremnik, zlonamjerni softver ih prepoznaje i zamjenjuje ih drugom adresom. 

Napad se izvodi kada korisnici ne obrate pažnju na adresu novčanika pošiljaoca, što bi rezultiralo slanjem kriptovalute neimenovanom napadaču.

Zašto su kripto kompanije ranjivije na napade

Iako je prvu kriptovalutu, eCash, razvio Digicash 1990. godine, tek nakon lansiranja Bitcoina 2009. godine kriptovaluta je postala široko prihvaćena. Želja za ulaskom na tržište može ukazivati ​​na to da se takozvani kriptopreneri više bave razvojem i puštanjem svog novčića nego zaštitom svoje kompanije, s obzirom na to da se svaki dan generiše i kuje oko 100 novih kriptovaluta.

Hakeri su ukrali kriptovalute u vrijednosti od 415 miliona dolara sa ugašene FTX berze, otkriveno je u januaru ove godine. Nakon što su advokati i konsultanti FTX-a identifikovali 5.5 milijardi dolara imovine koju je trebalo vratiti, a ukradeni bitkoin čini oko desetinu te imovine, gubitak je utvrđen. 

Tužioci su primijetili da je više od 370 miliona dolara u kriptovalutama "nestalo sa razmjene", međunarodna novinska organizacija Insider spekuliše da je ukradeno kriptovaluta “može biti povezan sa sajber napadom koji se dogodio samo nekoliko sati nakon što je FTX podnio zahtjev za bankrot.”

Od decembra 2022. godine, napadi su se dešavali i na male i velike organizacije, kao i na privatne osobe. Zlonamjerni prilog e-pošte u poruci obično je način na koji se zlonamjerni softver širi. 

E-mail, koji ima a kriptovaluta tema, navodi da je jedna od vaših uplata "istekla" i da je treba ponovo poslati. S obzirom na to koliko dugo može potrajati za obradu nekih bitcoin plaćanja, primaoci bi mogli postati više zainteresirani za ovo.

Nancy J. Allen
Najnovije objave Nancy J. Allen (vidjeti sve)

Izvor: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/