Selon le dernier rapport de la société d’analyse blockchain Chainalysis, le total des vols de cryptomonnaies dans le monde cette année a atteint 3,4 milliards de dollars. Parmi eux, le plus choquant est qu’un seul groupe de hackers a dérobé à lui seul 2,02 milliards de dollars, représentant près de 60 %, ce qui constitue le record historique pour une seule opération.
La méthode opératoire de cette équipe de hackers est particulièrement sophistiquée. Ils utilisent principalement deux stratégies. La première consiste à se faire passer pour un recruteur, en utilisant ce qu’on appelle des "offres d’emploi techniques à haut salaire" comme appât, pour inciter des techniciens à télécharger des programmes malveillants, dissimulant ainsi un cheval de Troie dans le système. Lorsque le moment est venu, ils activent à distance ces chevaux de Troie pour accéder directement aux données sensibles de la plateforme ciblée.
Ce qui est encore plus inquiétant, c’est la seconde méthode — ils envoient directement des agents infiltrer les entreprises ciblées, en recrutant des employés en tant que membres officiels, jouant le rôle de " taupe " interne. Une fois en contact avec la clé privée ou le système de sécurité central, ils transmettent immédiatement l’information, en coordination avec une équipe extérieure pour effectuer le vol.
Les principales monnaies ciblées par les hackers sont l’ETH et le BTC. Cette situation reflète les défis sévères auxquels sont confrontées les plateformes d’échange de cryptomonnaies actuelles — la ligne de défense en matière de sécurité est devenue le maillon le plus faible. De la vérification lors du recrutement, à l’enquête sur les antécédents des employés, en passant par la surveillance des systèmes et la gestion des permissions, chaque étape doit être renforcée. Sinon, ces plateformes risquent vraiment de devenir des distributeurs automatiques de fonds aux yeux des hackers.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
17 J'aime
Récompense
17
8
Reposter
Partager
Commentaire
0/400
BearMarketNoodler
· Il y a 7h
Une seule transaction de 2 milliards de dollars, ce gars a une méthode plus agressive que tout ce que j'ai vu, combinant doublement l'infiltration et le cheval de Troie pour tout éliminer directement.
Voir l'originalRépondre0
SchrodingerWallet
· 12-25 03:07
2 milliards ? Mon Dieu, ces gens prennent vraiment la bourse pour un distributeur automatique...
---
Un traître ne peut vraiment pas être arrêté, c’est vraiment absurde
---
Donc, ne cliquez pas n’importe où sur ces liens de postes à haute rémunération, c’est trop dangereux
---
Attendez, ils ont vraiment infiltré en tant qu’employés ? La vérification de sécurité est vraiment une farce
---
BTc et eth encore pris pour cible, quand pourront-ils être en paix ?
---
Un groupe de hackers a éliminé plus de 20 milliards, où est la gestion des risques de la plateforme ? Elle dort ?
---
Ça y est, encore une fois, on va me parler de l’importance de la sécurité... J’en ai assez entendu
---
Une taupe interne est la plus effrayante, on ne peut vraiment pas l’arrêter, il faut bien vérifier ces transactions
Voir l'originalRépondre0
DeepRabbitHole
· 12-24 09:59
Mince, ces chiffres sont vraiment effrayants, 2 milliards ont été pris par une organisation de hackers ? Le traître est vraiment le plus effrayant.
Voir l'originalRépondre0
GateUser-40edb63b
· 12-24 09:58
2 milliards ? Je disais déjà que la vérification du personnel sur la plateforme est vraiment une formalité sans effet.
Voir l'originalRépondre0
GateUser-7b078580
· 12-24 09:52
Les données montrent que le plus grand vulnérable est un insider, mais il est difficile de le prévenir.
Voir l'originalRépondre0
rugpull_ptsd
· 12-24 09:40
2 milliards de dollars en une seule fois ? Putain, ces gens sont vraiment incroyables, un coup de l'intérieur + une arnaque par phishing, comment on va faire nous, les petits investisseurs ?
Voir l'originalRépondre0
FancyResearchLab
· 12-24 09:36
Encore une innovation inutile, même les hackers ont réussi à faire ça, qu'est-ce que la bourse fait encore avec des fonctionnalités flashy
Une solution de sécurité théoriquement faisable, mais avec une VALEUR PRATIQUE MIN, cette fois c'est vraiment un maître du social engineering
Luban No.7 est encore en construction, avec un coût de 2 milliards de dollars, je vais d'abord essayer ce piège intelligent
Le traître est en fait le contrat intelligent le plus puissant, le recrutement et la vérification sont complètement inefficaces
Encore une fois, ils se sont enfermés à l'intérieur, BTC et ETH ne sont que des distributeurs automatiques, pas de fuite
Voir l'originalRépondre0
DAOplomacy
· 12-24 09:30
honnêtement, tout l'angle du "mole interne" ressemble à une primitive de gouvernance qui a mal tourné... comme si des structures d'incitation sous-optimales rencontraient une dépendance au chemin et que soudainement, il manquait 2 milliards. pas vraiment surprenant étant donné le précédent historique des plateformes centralisées qui ratent des aspects fondamentaux de l'alignement des parties prenantes. les implications en théorie des jeux sont plutôt brutales quand on y pense
Selon le dernier rapport de la société d’analyse blockchain Chainalysis, le total des vols de cryptomonnaies dans le monde cette année a atteint 3,4 milliards de dollars. Parmi eux, le plus choquant est qu’un seul groupe de hackers a dérobé à lui seul 2,02 milliards de dollars, représentant près de 60 %, ce qui constitue le record historique pour une seule opération.
La méthode opératoire de cette équipe de hackers est particulièrement sophistiquée. Ils utilisent principalement deux stratégies. La première consiste à se faire passer pour un recruteur, en utilisant ce qu’on appelle des "offres d’emploi techniques à haut salaire" comme appât, pour inciter des techniciens à télécharger des programmes malveillants, dissimulant ainsi un cheval de Troie dans le système. Lorsque le moment est venu, ils activent à distance ces chevaux de Troie pour accéder directement aux données sensibles de la plateforme ciblée.
Ce qui est encore plus inquiétant, c’est la seconde méthode — ils envoient directement des agents infiltrer les entreprises ciblées, en recrutant des employés en tant que membres officiels, jouant le rôle de " taupe " interne. Une fois en contact avec la clé privée ou le système de sécurité central, ils transmettent immédiatement l’information, en coordination avec une équipe extérieure pour effectuer le vol.
Les principales monnaies ciblées par les hackers sont l’ETH et le BTC. Cette situation reflète les défis sévères auxquels sont confrontées les plateformes d’échange de cryptomonnaies actuelles — la ligne de défense en matière de sécurité est devenue le maillon le plus faible. De la vérification lors du recrutement, à l’enquête sur les antécédents des employés, en passant par la surveillance des systèmes et la gestion des permissions, chaque étape doit être renforcée. Sinon, ces plateformes risquent vraiment de devenir des distributeurs automatiques de fonds aux yeux des hackers.