Согласно последнему отчету компании по анализу блокчейна Chainlysis, в этом году общий объем краж криптовалют по всему миру достиг 3,4 миллиарда долларов. Самое поразительное — это то, что одна хакерская группировка отдельно ограбила 2,02 миллиарда долларов, что составляет почти 60%, и является рекордным показателем по одному случаю в истории.
Методы этой хакерской команды весьма опытны. Они используют в основном две стратегии. Первая — тщательно маскироваться под работодателя, используя так называемые "высокооплачиваемые технические должности" в качестве приманки, чтобы обманом заставить технических специалистов скачать вредоносные программы, среди которых скрывается троянская вирусная программа, которая затем остается в системе. Когда наступает подходящее время, они удаленно активируют эти трояны, напрямую получая доступ к чувствительным данным целевой платформы.
Еще более неприятно — вторая стратегия: они просто посылают своих людей прямо в целевую компанию, нанимая их на официальные должности, чтобы играть роль внутренних "мышей". Как только они получают доступ к приватным ключам или к основным системам безопасности, они немедленно передают информацию наружу, сотрудничая с внешней командой для совершения кражи.
Основными целями хакеров становятся такие популярные криптовалюты, как ETH и BTC. Эта ситуация отражает серьезные вызовы, с которыми сталкиваются современные платформы для торговли криптовалютами — их системы безопасности уже стали самым уязвимым звеном. От проверки при найме, расследования биографии сотрудников до мониторинга систем и управления доступом — каждый этап требует усиления защиты. В противном случае эти платформы действительно рискуют превратиться в банкоматы для хакеров.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
8
Репост
Поделиться
комментарий
0/400
BearMarketNoodler
· 6ч назад
2 миллиарда долларов за сделку — этот парень использует методы, которые я раньше не видел: двойная атака внутреннего инсайдера и троянский вирус, что прямо уничтожает всё.
Посмотреть ОригиналОтветить0
SchrodingerWallet
· 12-25 03:07
2 миллиарда? Господи, эти люди действительно воспринимают биржу как автоматический кассовый аппарат...
---
Внутренний злоумышленник действительно неостановим, это уже слишком
---
Так что, не стоит случайно нажимать на ссылки на высокооплачиваемые должности, это слишком опасно
---
Подождите, действительно ли кто-то проник внутрь под видом сотрудника? Эта проверка безопасности тоже слишком легкомысленная
---
BTc и eth снова под ударом, когда же всё станет стабильно
---
Хакерская группа украла более 20 миллиардов, а где риск-менеджмент платформы? Спит?
---
Теперь опять начнут рассказывать, как важна безопасность... надоело слушать
---
Внутренний шпион — самый страшный, действительно неостановим, хорошо бы проверить этих сотрудников поименно
Посмотреть ОригиналОтветить0
DeepRabbitHole
· 12-24 09:59
Черт, эти цифры просто пугают — 2 миллиарда забрали один хакерский коллектив? Внутренний предатель — самый страшный враг.
Посмотреть ОригиналОтветить0
GateUser-40edb63b
· 12-24 09:58
2 миллиарда? Я как раз говорил, что сейчас проверка персонала на платформе действительно ничтожна.
Посмотреть ОригиналОтветить0
GateUser-7b078580
· 12-24 09:52
Данные показывают, что внутренние злоумышленники — это самая большая уязвимость, хотя, конечно, их невозможно полностью предотвратить.
Посмотреть ОригиналОтветить0
rugpull_ptsd
· 12-24 09:40
2 миллиарда долларов за один раз? Черт возьми, эти ребята действительно круты, внутренний инсайдер + фишинг-атака — и всё готово, как нам, мелким инвесторам, играть?
Посмотреть ОригиналОтветить0
FancyResearchLab
· 12-24 09:36
Еще одно бесполезное нововведение, хакеры уже сделали это, а биржи все еще придумывают какие-то яркие новые функции
Теоретически безопасное решение должно быть реализуемым, практическая ценность — MIN, теперь понятно, что это мастерство социальной инженерии
Любань Циго снова в строительстве, стоимость работ 2 миллиарда долларов, я попробую этот умный ловушку
Внутренний злоумышленник — самый сильный смарт-контракт, братан, проверка при приеме на работу — фикция
Опять заперся внутри, BTC и ETH — это только автоматы для снятия наличных, никуда не денутся
Посмотреть ОригиналОтветить0
DAOplomacy
· 12-24 09:30
честно говоря, вся идея "внутреннего агента" кажется неправильным управленческим инструментом... как будто, субоптимальные стимулы сталкиваются с зависимостью от пути, и внезапно у вас пропадает 2 миллиарда. не удивительно, учитывая исторический прецедент централизованных платформ, которые ошибаются в базовой согласованности заинтересованных сторон. игровые теоретические последствия довольно жестокие, если задуматься
Согласно последнему отчету компании по анализу блокчейна Chainlysis, в этом году общий объем краж криптовалют по всему миру достиг 3,4 миллиарда долларов. Самое поразительное — это то, что одна хакерская группировка отдельно ограбила 2,02 миллиарда долларов, что составляет почти 60%, и является рекордным показателем по одному случаю в истории.
Методы этой хакерской команды весьма опытны. Они используют в основном две стратегии. Первая — тщательно маскироваться под работодателя, используя так называемые "высокооплачиваемые технические должности" в качестве приманки, чтобы обманом заставить технических специалистов скачать вредоносные программы, среди которых скрывается троянская вирусная программа, которая затем остается в системе. Когда наступает подходящее время, они удаленно активируют эти трояны, напрямую получая доступ к чувствительным данным целевой платформы.
Еще более неприятно — вторая стратегия: они просто посылают своих людей прямо в целевую компанию, нанимая их на официальные должности, чтобы играть роль внутренних "мышей". Как только они получают доступ к приватным ключам или к основным системам безопасности, они немедленно передают информацию наружу, сотрудничая с внешней командой для совершения кражи.
Основными целями хакеров становятся такие популярные криптовалюты, как ETH и BTC. Эта ситуация отражает серьезные вызовы, с которыми сталкиваются современные платформы для торговли криптовалютами — их системы безопасности уже стали самым уязвимым звеном. От проверки при найме, расследования биографии сотрудников до мониторинга систем и управления доступом — каждый этап требует усиления защиты. В противном случае эти платформы действительно рискуют превратиться в банкоматы для хакеров.