Уязвимость в учетной записи DoorDash привела к атаке с применением зашифрованного гаечного ключа, предъявлены обвинения 3 подозреваемым

BTC-0,67%

DoorDash加密扳手攻擊

Согласно сообщениям San Francisco Chronicle, трое мужчин, которых подозревают в участии в преступной сети, совершавшей атаки с применением «wrench attack» (дословно «атака гаечным ключом»), обвинены и сталкиваются с двумя конкретными составами преступлений. По словам следователей, трое считаются участниками более масштабной преступной организации и подозреваются в связях с несколькими делами, использующими тот же способ. Нападающие похищают учетные записи приложений для доставки еды, таких как DoorDash, выдавая себя за законных курьеров, чтобы приблизиться к住所受害者 — месту жительства жертвы, после чего с применением насилия вынуждают ее перевести криптоактивы.

Разбор преступного метода: как использовать учетную запись DoorDash для приближения к жертве

Следователь, который дал интервью San Francisco Chronicle, подробно описал полную логику совершения преступления преступной группой, продемонстрировав признаки высоко систематизированного заранее продуманного плана, а не случайного преступления на улице.

Сначала нападающие определяют конкретного человека-цель, который владеет большим количеством криптовалюты, затем разворачивают долгосрочное наблюдение, всесторонне анализируя его повседневные привычки и модель потребления. Следователь описал: «Они выясняют ваши привычки, ваш жизненный уклад, что вы обычно заказываете онлайн, что вы обычно выбираете в качестве доставки?»

После того как злоумышленники получают представление о привычках цели, они похищают ее учетную запись DoorDash или Uber Eats, используя приложение доставки как инструмент для приближения. Одна из жертв сообщила в «Chronicle»: «Мои учетные записи DoorDash и Uber Eats были взломаны». Затем нападающие сразу используют украденную учетную запись, чтобы создать ложные уведомления о доставке, организовав очный контакт у двери дома жертвы, после чего под угрозой насилия заставляют жертву передать криптоактивы или отдать приватные ключи.

Ключевая логика этого метода заключается в обходе всех технических мер безопасности — объектом атаки является не криптографический алгоритм, а сам человек, который владеет приватным ключом.

Глобальное распространение атак с применением «гаечного ключа»: от Сан-Франциско до Парижа

Дело в Сан-Франциско не является единичным случаем: угрозы физического характера в отношении владельцев криптовалют стали международной проблемой безопасности, и уже вышли за пределы криптосообщества, распространившись на более широкие группы жертв.

Важные примеры атак с применением «гаечного ключа» за последние годы

Франция Waltio: криптоналоговая компания Waltio подверглась вымогательству; злоумышленники пытались получить средства с помощью схемы вымогательства

Великобритания Sillytuna: криптокомпания в Великобритании также стала целью подобного рода атак

Сооснователь Ledger David Balland: сооснователь производителя аппаратных кошельков Ledger подвергся нападению во Франции; Франция стала частым местом подобных инцидентов

Nancy Guthrie: мать ведущей американского шоу «Today Show» Саванны Гатри (Savannah Guthrie) была похищена; по сообщениям, преступники требовали заплатить выкуп в Bitcoin (BTC), что демонстрирует, что целью могут стать даже те, кто не является держателем криптовалюты

Противодействующая цензуре функция криптовалютных переводов и анонимность/псевдонимность делают владельцев крайне рискованной мишенью для атак на физическом уровне. Эти примеры ясно показывают: даже сильные цифровые меры безопасности недостаточны, чтобы противостоять атакующим сценариям, в основе которых лежит угроза физическим насилием.

Частые вопросы

Что такое атака с применением «гаечного ключа» (Wrench Attack)?

Атака с применением «гаечного ключа» (Wrench Attack) — это криминальный сценарий угроз физического характера в адрес держателей криптовалют. Нападающие напрямую с применением насилия или угроз заставляют жертву перевести криптоактивы или выдать приватный ключ. В отличие от сетевых вторжений, такие атаки полностью обходят технические средства защиты, напрямую нацеливаясь на человека, который держит приватные ключи. Это один из самых сложных для предотвращения с помощью технических методов типов угроз в сфере крипто-безопасности.

Почему преступники крадут учетные записи DoorDash или Uber Eats?

Преступники крадут учетные записи приложений доставки, чтобы можно было естественно появиться у дома жертвы в роли «законного курьера», без необходимости силой проникать внутрь, создавая возможность для близкого контакта. Частое использование служб доставки затрудняет для жертвы проявление настороженности к тому, кто стучит в дверь, что делает такую маскировку эффективным способом для проведения нападения; одновременно злоумышленники могут собрать конкретный адрес жертвы и информацию о ее повседневном распорядке.

Как держателям криптовалют снизить риск стать целью атаки с применением «гаечного ключа»?

Основные рекомендации по защите включают: избегать публичного раскрытия в соцсетях масштаба владений криптовалютой или деталей инвестиционного портфеля; использовать адреса для получения средств, отличающиеся от фактического домашнего адреса; регулярно менять пароли учетных записей приложений доставки и включать двухфакторную аутентификацию (2FA); а также избегать раскрытия в публичных местах конкретных сведений о количестве криптоактивов на руках, чтобы снизить вероятность стать заранее продуманной мишенью для атаки.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Доходы Robinhood от криптовалюты в 1 квартале упали на 47% в годовом исчислении до $134 млн

Криптовалютные доходы и торговые объемы Robinhood снизились примерно на 47% и 48% год к году соответственно в первом квартале 2026 года, согласно отчету о прибылях компании, опубликованному во вторник. Популярное ориентированное на США торговое приложение сообщило о криптовалютных доходах $134 milli

CryptoFrontier44м назад

Судьба Биткоина: Следующие 10 недель критичны, считают эксперты

Два эксперта отрасли криптовалют определили следующие 10 недель как критический период, который определит, достигнет ли Биткоин рекордных максимумов при росте институционального принятия, или столкнется с рыночным пиком — согласно анализу Эндрю Пэриша и Джеймса Баттерфилла. Поставьте Spot ETF Liquidity как

CryptoFrontier53м назад

Биткоину нужно пробить $82K CME-гэп, чтобы ралли привело к $90K, — заявляет QCP Capital

Сообщение Gate News, 28 апреля — Биткоин снизился ниже $76,000 на фоне геополитической напряженности и возможного соглашения о мире между США и Ираном. Аналитическая компания QCP Capital, базирующаяся в Сингапуре, обозначила технический уровень, необходимый для устойчивого восстановления. QCP Capital указала CME-гэп на $82,000 как

GateNews1ч назад

Аналитик Питер Брандт: прогноз Биткоина на $250,000 в 2026 году — "слишком оптимистично"

Новостное сообщение Gate News, 28 апреля — опытный аналитик Питер Брандт, с 50 годами рыночного опыта, заявил, что не следует ожидать, что Биткоин достигнет $250,000 в 2026 году, назвав это предсказание "слишком оптимистичным." Брандт прокомментировал в X, что хотя BTC торгуется в восходящем канале, текущая структура не имеет достаточной силы, чтобы запустить параболический бычий пробой.

GateNews1ч назад

Ралли Биткоина, обусловленное покупками MicroStrategy на $7,2 млрд: Bitwise CIO считает, что рост может продолжиться

Сообщение Gate News, 28 апреля — Биткоин взлетел примерно на 20% от февральских минимумов до около $76,000; при этом агрессивная стратегия покупок MicroStrategy стала единственным крупнейшим фактором недавнего ралли, заявил главный инвестиционный директор Bitwise Мэтт Хуган. У MicroStrategy есть

GateNews2ч назад

Биткоин опустился ниже $76 000, поскольку трейдеры снижают риск перед решением Федеральной резервной системы

Новости Gate News, 28 апреля — Во вторник биткойн опустился ниже $76,000, поскольку трейдеры сократили подверженность риску перед решением Федеральной резервной системы по политике, которое будет объявлено в среду, что вызвало широкую коррекцию на рынке по основным цифровым активам. Общая капитализация криптовалютного рынка снизилась примерно на 1.8% до примерно $2.62 трлн, что в один день обнулило около миллиарда. Эфир упал почти на 2%, XRP потерял около 2.2%, а BNB ослаб примерно на 0.7% по данным CoinGecko. Падение отражало более широкий сдвиг в сторону снижения аппетита к риску: сократилось плечо на рынках деривативов, а приток средств на биржи вырос, что указывает на то, что трейдеры сворачивают позиции перед макроэкономическим решением ФРС. Данные on-chain показали повышенные переводы биткойна на биржи в ходе сессии, что предполагает возросшую готовность крупных держателей перемещать активы в более ликвидные торговые среды. Федеральная резервная система, как широко ожидается, сохранит ставки без изменений в диапазоне 3.50%–3.75%. Однако трейдеры все чаще сосредоточены на комментариях председателя ФРС Джерома Пауэлла, который в ближайшие недели, перед уходом с должности, проведет свою заключительную пресс-конференцию после заседания. На рыночные ожидания повлияли опасения относительно экономического эффекта войны в Иране, в особенности на инфляцию, вызванную резким ростом цен на энергоносители, а также относительно стабильный рынок труда. Bloomberg сообщало, что некоторые члены ФРС ранее хотели, чтобы центральный банк сигнализировал о потенциальных повышениях ставок на будущих заседаниях, но не получили достаточной поддержки. С учетом недавнего роста индекса потребительских цен чиновники, вероятно, не будут давать четкие ориентиры по будущим решениям в предстоящие месяцы, поскольку сохраняются неопределенности.

GateNews2ч назад
комментарий
0/400
Нет комментариев