Toinen kryptovaluuttahyökkäys! Mikä tekee niistä halutun kohteen

  • Vuonna 2022 hakkerit varastivat yhteensä 3.8 miljardia dollaria kryptovaluuttoja.
  • Suurin osa näiden hakkerien uhreista on Yhdysvalloissa.
  • Ovatko kryptoyrittäjät enemmän huolissaan kolikoidensa kehittämisestä ja julkaisusta kuin yrityksensä suojelemisesta?

Digitaalisten valuuttojen markkinat kasvavat nopeasti: yli 420 miljoonaa käyttäjää, yli 12,000 2.2 kryptovaluuttaa liikkeellä ja arvon odotetaan olevan US$2026 miljardia vuoteen XNUMX mennessä. Silti nopean kehityksensä ansiosta siitä on tullut verkkorikollisten kohde. yrittää huijata ihmisiä. 

Mikä houkuttelee hakkerit kryptovaluuttoihin? 

Bitcoinin, Ethereumin ja Tetherin markkina-arvo on 330.6 miljardia dollaria, 152.6 miljardia dollaria ja 68.2 miljardia dollaria, joten kryptovaluuttakauppiaat ja lompakot voivat olla houkutteleva kohde hakkereille. Blockchain-tietoyhtiö Chainanalysis väitti, että vuonna 2022 kryptohakkerit varastivat kryptovaluuttoja yhteensä 3.8 miljardin dollarin arvosta.

Haitalliset toimijat varastivat 162.5 miljoonaa dollaria käyttämällä bitcoin-markkinoiden tarjoajan Wintermuten kuumaa lompakkoa syyskuussa 2022. Kryptovaluuttalompakkoa, joka on saatavilla verkossa ja joka mahdollistaa transaktiot omistajansa ja muiden lompakon välillä, kutsutaan "kuumaksi lompakoksi". Hakkerit saavuttivat tämän hyödyntämällä Profanity-työkalun yksityisissä avaimissa olevaa virhettä. Yksityiset avaimet ovat suojattu koodi, jonka avulla kryptovaluuttalompakon omistaja voi suorittaa tapahtumia ja todistaa lompakon omistajuuden. Mutta jos nämä avaimet vaarantuvat, se voi tarjota pahantahtoisille osapuolille pääsyn kryptovaluuttalompakkoon.

Mikä haittaohjelma hyökkäsi kryptosijoittajia vastaan 

Malwarebytes-haittaohjelmien torjuntaohjelmisto on löytänyt kaksi uutta vaarallista tietokoneohjelmaa, jotka on siirretty tunnistamattomista lähteistä ja jotka on kohdistettu erityisesti työpöydän kryptosijoittajille.

Uhkatutkimusyhtiö Cisco Talosin mukaan MortalKombat-lunnasohjelma ja Laplas Clipper -virus ovat indeksoineet aktiivisesti Internetiä ja varastaneet kryptovaluuttoja haavoittuvilta sijoittajilta joulukuusta 2022 lähtien. Kuten aiemmin mainittiin, suurin osa kampanjan uhreista on Yhdysvalloissa, pienemmät osuudet Isossa-Britanniassa, Turkissa ja Filippiineillä.

Tämä haittaohjelmatarkistustiedot säilytetään käyttäjän leikepöydällä, joka on tavallisesti merkki- ja numerosarja, jonka käyttäjä on kopioinut. Kun lompakkoosoitteet kopioidaan leikepöydälle, haittaohjelma tunnistaa ne ja korvaa ne toisella osoitteella. 

Hyökkäys suoritetaan, kun käyttäjät eivät kiinnitä huomiota lähettäjän lompakon osoitteeseen, mikä johtaisi kryptovaluutan lähettämiseen nimettömälle hyökkääjälle.

Miksi kryptoyhtiöt ovat alttiimpia hyökkäyksille?

Vaikka Digicash kehitti ensimmäisen kryptovaluutan, eCashin, vuonna 1990, kryptovaluutta hyväksyttiin laajalti vasta Bitcoinin julkaisussa vuonna 2009. Markkinoille pääsyn halu saattaa viitata siihen, että niin sanotut kryptoyrittäjät ovat enemmän huolissaan kolikoidensa kehittämisestä ja julkaisusta kuin yrityksensä suojelemisesta, kun otetaan huomioon, että joka päivä syntyy ja lyödään noin 100 uutta kryptovaluuttaa.

Hakkerit varastivat 415 miljoonan dollarin arvosta kryptovaluuttoja lakkautetusta FTX-pörssistä, paljastettiin tämän vuoden tammikuussa. Kun FTX:n asianajajat ja konsultit havaitsivat 5.5 miljardin dollarin omaisuutta, joka oli palautettava, ja varastettu bitcoin muodosti noin kymmenesosan omaisuudesta, tappio havaittiin. 

Syyttäjät havaitsivat, että yli 370 miljoonaa dollaria kryptovaluuttoja oli "kadonnut pörssistä", Kansainvälinen uutisjärjestö Insider spekuloi, että varastettu kryptovaluutta "Voi olla yhteydessä kyberhyökkäykseen, joka tapahtui vain tunteja sen jälkeen, kun FTX hakeutui konkurssiin."

Joulukuusta 2022 lähtien hyökkäyksiä on tapahtunut sekä pieniin että suuriin organisaatioihin sekä yksityishenkilöihin. Viestin haitallinen sähköpostin liite on yleensä tapa, jolla haittaohjelma leviää. 

Sähköposti, jossa on a kryptovaluutta teema, sanoo, että yksi maksuistasi "aikakatkaistiin" ja se on lähetettävä uudelleen. Ottaen huomioon, kuinka kauan joidenkin bitcoin-maksujen käsittely voi kestää, vastaanottajat voivat olla kiinnostuneempia tästä.

Nancy J. Allen
Nancy J. Allenin viimeisimmät viestit (katso kaikki)

Lähde: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/