Satu lagi Serangan Matawang Kripto! Apa yang menjadikan mereka Sasaran Yang Diingini

  • Pada tahun 2022, penggodam mencuri sejumlah $3.8 bilion dalam Mata Wang Kripto.
  • Majoriti mangsa penggodaman ini berada di Amerika Syarikat.
  • Adakah Cryptopreneurs lebih prihatin dengan membangunkan dan mengeluarkan syiling mereka daripada melindungi syarikat mereka.

Pasaran untuk mata wang digital berkembang dengan cepat, dengan lebih daripada 420 juta pengguna, lebih daripada 12,000 mata wang kripto dalam edaran, dan nilai yang dijangkakan sebanyak AS$2.2 bilion menjelang 2026. Namun, kerana perkembangan pantasnya, ia telah menjadi sasaran penjenayah dalam talian cuba menipu orang. 

Apakah yang menarik penggodam kepada Cryptocurrencies? 

Dengan nilai pasaran masing-masing $330.6 bilion, $152.6 bilion dan $68.2 bilion untuk Bitcoin, Ethereum dan Tether, peniaga dan dompet mata wang kripto boleh menjadi sasaran yang menarik untuk penggodam. Syarikat data Blockchain Chainanalysis mendakwa bahawa pada tahun 2022, penggodam crypto telah mencuri sejumlah $3.8 bilion dalam mata wang kripto.

Pelakon berniat jahat mencuri $162.5 juta dengan mengakses dompet hangat penyedia pasaran bitcoin Wintermute pada September 2022. Dompet mata wang kripto yang boleh diakses dalam talian dan membolehkan transaksi antara dompet pemiliknya dan dompet lain dirujuk sebagai "dompet panas". Penggodam mencapai ini dengan mengambil kesempatan daripada kecacatan dalam kunci peribadi alat Profanity. Kunci persendirian ialah kod selamat yang membolehkan pemilik dompet mata wang kripto menjalankan transaksi dan membuktikan pemilikan dompet tersebut. Tetapi, jika kunci ini dikompromi, ia boleh memberikan pihak jahat akses kepada dompet mata wang kripto.

malware mana yang menyerang pelabur crypto 

Dua program komputer berbahaya baharu yang dipindahkan oleh sumber tidak dikenal pasti yang menyasarkan pelabur crypto desktop secara khusus telah ditemui oleh perisian anti-perisian hasad Malwarebytes.

Perisian tebusan MortalKombat dan virus Laplas Clipper telah secara aktif merangkak internet dan mencuri mata wang kripto daripada pelabur yang terdedah sejak Disember 2022, menurut firma penyelidikan ancaman Cisco Talos. Seperti yang dinyatakan sebelum ini, majoriti mangsa kempen adalah di Amerika Syarikat, dengan bahagian yang lebih kecil di United Kingdom, Turki dan Filipina.

Data imbasan Malware ini disimpan dalam papan keratan pengguna, yang biasanya merupakan rentetan aksara dan nombor yang telah disalin oleh pengguna. Apabila alamat dompet disalin ke papan keratan, perisian hasad mengecamnya dan menggantikannya dengan alamat lain. 

Serangan itu dilaksanakan apabila pengguna gagal memberi perhatian kepada alamat dompet pengirim, yang akan mengakibatkan mata wang kripto dihantar kepada penyerang yang tidak dinamakan.

Mengapa Syarikat Kripto lebih Terdedah kepada Serangan

Walaupun mata wang kripto pertama, eCash, telah dibangunkan oleh Digicash pada tahun 1990, sehingga pelancaran Bitcoin pada tahun 2009 barulah mata wang kripto diterima secara meluas. Keinginan untuk memasuki pasaran mungkin menunjukkan bahawa apa yang dipanggil cryptopreneur lebih prihatin dengan membangun dan melepaskan syiling mereka daripada melindungi syarikat mereka, memandangkan terdapat kira-kira 100 mata wang kripto baharu yang dihasilkan dan dicetak setiap hari.

Penggodam mencuri mata wang kripto bernilai $415 juta daripada pertukaran FTX yang tidak berfungsi, ia didedahkan pada Januari tahun ini. Selepas peguam dan perunding FTX mengenal pasti $5.5 bilion aset yang perlu dipulihkan, dengan bitcoin yang dicuri membentuk kira-kira sepersepuluh daripada aset tersebut, kehilangan itu ditemui. 

Pendakwa raya memerhatikan bahawa lebih daripada $370 juta dalam mata wang kripto telah "hilang dari pertukaran," Organisasi berita antarabangsa Insider membuat spekulasi bahawa yang dicuri mata wang kripto "mungkin dikaitkan dengan serangan siber yang berlaku hanya beberapa jam selepas FTX memfailkan muflis."

Sejak Disember 2022, serangan telah berlaku ke atas kedua-dua organisasi kecil dan besar, serta individu persendirian, telah terjejas. Lampiran e-mel berniat jahat dalam mesej biasanya adalah cara perisian hasad merebak. 

E-mel, yang mempunyai a mata wang kripto tema, menyatakan bahawa salah satu pembayaran anda "telah tamat masa" dan perlu dihantar semula. Memandangkan berapa lama masa yang diperlukan untuk beberapa pembayaran bitcoin diproses, penerima mungkin menjadi lebih berminat dengan perkara ini.

Nancy J. Allen
Catatan terkini oleh Nancy J. Allen (lihat semua)

Sumber: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/