Згідно з останнім звітом компанії з аналізу блокчейну Chainlysis, у цьому році загальні крадіжки криптовалют у світі склали вже 3,4 мільярда доларів США. Найбільш вражаючим є те, що одна хакерська організація окремо викрала 2,02 мільярда доларів США, що становить майже 60%, і це є найвищим у історії масштабом однієї злочинної операції.
Ця хакерська група використовує досить досвідчені методи. Вони здебільшого застосовують дві стратегії. Перша — ретельно маскуватися під роботодавця, використовуючи так звані "високоплачувані технічні посади" як приманку, щоб обдурити технічних працівників і змусити їх завантажити шкідливу програму, яка прихована у вигляді троянського вірусу і залишається в системі. Коли настає відповідний момент, вони дистанційно активують ці трояни, щоб безпосередньо отримати доступ до чутливих даних цільової платформи.
Ще більш болісним є другий метод — вони просто посилають людей безпосередньо у цільову компанію, наймаючи їх на офіційні посади, щоб вони виконували роль внутрішніх "мишенят". Як тільки вони отримують доступ до приватних ключів або основних систем безпеки, вони негайно передають цю інформацію зовнішній команді для завершення крадіжки.
Основною ціллю хакерів стають такі популярні криптовалюти, як ETH і BTC. Ця ситуація відображає серйозні виклики, з якими стикаються сучасні платформи для торгівлі криптовалютами — їхні системи безпеки вже стали найуразливішим ланкою. Від перевірки кандидатів і фону працівників до моніторингу систем і управління доступом — кожен етап потребує додаткового посилення. Інакше ці платформи справді ризикують перетворитися на банкомати для хакерів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
16 лайків
Нагородити
16
8
Репост
Поділіться
Прокоментувати
0/400
BearMarketNoodler
· 3год тому
2 мільярди доларів за один раз, цей хлопець має методи, які я бачив раніше, внутрішній зрадник + троянський конь разом — і все закінчено.
Переглянути оригіналвідповісти на0
SchrodingerWallet
· 12-25 03:07
2 миллиардів? Боже, ці хлопці справді вважають біржу автоматичною касою...
---
Зрадник дійсно не захищений, це вже занадто
---
Тому не варто натискати на посилання з високою зарплатою, це дуже небезпечно
---
Чекайте, вони справді хтось проник у команду? Ця перевірка безпеки теж занадто легка
---
BTC і ETH знову під ударом, коли вже можна буде спокійно?
---
Хакерська організація знищила понад 20 мільярдів, а де ж управління ризиками платформи? Сплять?
---
Тепер знову мені розповідають, наскільки важлива безпека... Надокучило вже
---
Внутрішні кроти — найстрашніше, справді не захистиш, цю команду потрібно ретельно перевірити
Переглянути оригіналвідповісти на0
DeepRabbitHole
· 12-24 09:59
Блін, ця цифра просто вражає, 2 мільярди забрав один хакерський гурт? Внутрішній зрадник — це найстрашніше.
Переглянути оригіналвідповісти на0
GateUser-40edb63b
· 12-24 09:58
2 мільярди? Я ж казав, що зараз перевірки персоналу на платформі дійсно є формальністю.
Переглянути оригіналвідповісти на0
GateUser-7b078580
· 12-24 09:52
Дані показують, що внутрішні зловмисники — це найслабше місце, хоча й захистити від них важко.
Переглянути оригіналвідповісти на0
rugpull_ptsd
· 12-24 09:40
2 мільярди доларів за один раз? Нічого собі, ця команда справді круті, внутрішній зрадник + фішингова атака — і все готово, як нам, простим інвесторам, діяти?
Переглянути оригіналвідповісти на0
FancyResearchLab
· 12-24 09:36
Ще одна безглузда інновація, хакери вже зробили так, а біржі все ще впроваджують якісь яскраві нові функції
Теоретично можлива безпечна схема, практична цінність MIN, тепер майстри соціальної інженерії
Лубан Чжіхао знову в ремонті, вартість робіт 20 мільярдів доларів, спробую цей розумний ямб
Внутрішній зрадник — це найсильніший смарт-контракт, брате, найм і перевірки — порожній звук
Знову закрив себе всередині, BTC і ETH — це банкомати, що не втекли
Переглянути оригіналвідповісти на0
DAOplomacy
· 12-24 09:30
чесно кажучи, вся ідея "внутрішнього інформатора" здається зломаним елементом управління... ніби, субоптимальні стимули стикаються з залежністю від історичного розвитку, і раптом у вас зникає 2B. не дивно, враховуючи історичний прецедент централізованих платформ, які помиляються у базовій узгодженості інтересів зацікавлених сторін. ігрові теоретичні наслідки досить жорсткі, коли задуматися
Згідно з останнім звітом компанії з аналізу блокчейну Chainlysis, у цьому році загальні крадіжки криптовалют у світі склали вже 3,4 мільярда доларів США. Найбільш вражаючим є те, що одна хакерська організація окремо викрала 2,02 мільярда доларів США, що становить майже 60%, і це є найвищим у історії масштабом однієї злочинної операції.
Ця хакерська група використовує досить досвідчені методи. Вони здебільшого застосовують дві стратегії. Перша — ретельно маскуватися під роботодавця, використовуючи так звані "високоплачувані технічні посади" як приманку, щоб обдурити технічних працівників і змусити їх завантажити шкідливу програму, яка прихована у вигляді троянського вірусу і залишається в системі. Коли настає відповідний момент, вони дистанційно активують ці трояни, щоб безпосередньо отримати доступ до чутливих даних цільової платформи.
Ще більш болісним є другий метод — вони просто посилають людей безпосередньо у цільову компанію, наймаючи їх на офіційні посади, щоб вони виконували роль внутрішніх "мишенят". Як тільки вони отримують доступ до приватних ключів або основних систем безпеки, вони негайно передають цю інформацію зовнішній команді для завершення крадіжки.
Основною ціллю хакерів стають такі популярні криптовалюти, як ETH і BTC. Ця ситуація відображає серйозні виклики, з якими стикаються сучасні платформи для торгівлі криптовалютами — їхні системи безпеки вже стали найуразливішим ланкою. Від перевірки кандидатів і фону працівників до моніторингу систем і управління доступом — кожен етап потребує додаткового посилення. Інакше ці платформи справді ризикують перетворитися на банкомати для хакерів.