Кража виртуальных валют на ICO

Кража виртуальных валют на ICO
25 января 2018   Мошенничество

Прошлый год стал годом 10-кратного роста количества хакерских атак на каждое ICO, и в дальнейшем мы увидим только продолжение этого роста. Как считают специалисты по киберпреступлениям, наблюдается постепенная миграция мошенников из банковской сферы в сферу криптовалют, причем рискам на этот раз подвергаются и рядовые пользователи блокчейн-систем. Самая опасная схема кражи криптоактивов - мошенничество, при котором применяется социальная инженерия.

Как сказал директор по работе с частными клиентами Group-IB Руслан Юсуфов, в ходе всего 5-ти крупнейших атак на сферу криптовалют, потеряно, как минимум, 900 тыс. биткойнов - около 5,4% от всего объема виртуальных денег, запущенных в обращение, или примерно $10 млрд - если ориентироваться на текущий курс.

Преимущественно, киберпреступники работают по традиционным схемам, заранее обкатанным, когда они атаковали банки, тем же инструментарием они пользуются, чтобы взломать криптобиржи, кошельки и атаковать пользователей. По словам эксперта по безопасности Group-IB Ильи Обушенко, у банковского трояна TrickBot теперь есть дополнительный функционал, помогающий украсть средства со счетов в Coinbase (крупная криптовалютная биржа). Функционал, помогающий атаковать криптокошельки есть и в другом банковском трояне — Tinba.

Классические DDoS-атаки совершаются практически на каждый, выходящий на ICO проект. Прошлогодний тренд — совмещение фишинга и DDoS-атак: проект, подвергшийся такой атаке атаки становится недоступным, а для мошенников упрощается главная цель - чтобы пользователь прошел по ссылке на фишинговый сайт. Как выявила Group-IB, свыше 50% всех похищенных средств связаны именно с фишингом. При этом в геометрической прогрессии растут риски для конечных пользователей криптовалют, инвестирующих в ICO. Второй, не менее популярный метод киберпреступлений на рынке криптовалют заключается в так называемом дефейсе, или целенаправленной атаке, когда при взломе хакеры пользуются собственным адресом проекта, но с подменяют адрес кошельков. К примеру, в ходе дефейса потери платформы для управления инвестпортфелем CoinDash составили около $7,5 млн за первые 3 минуты со старта ICO, после чего он был завершен.

Постепенно набирает темп мошенничество, при котором используются социальные методы, когда мошенники крадут у представителей криптосообщества с помощью соцсетей, форумов и медиаресурсов. По словам сооснователя криптобанка Wirex Павла Матвеева, участие в ICO требует тщательного отслеживания и проверки написания адресов сайтов и сверки адресов кошельков, которые прописаны в White Papers и официальных каналах, в рассылке по почте. Стоит обратить особое внимание на url-ссылки, проверку профайлов тех, кто занимается сбором средств. Если отсутствует должная «информационная гигиена», эффективны даже самые простые уловки мошенников. По словам директора по глобальным коммуникациям Waves Platform Натальи Малевой, мы рекомендуем, чтобы наши пользователи доверяли только той информации, которая опубликована на официальных ресурсах, чтобы они хранили SEED (приватный ключ), не вводили его при посещении сторонних сайтов, не переходили по подозрительным ссылкам, регулярно использовали антивирусное обеспечение и не хранили SEED в незашифрованном виде на ПК или других устройствах, имеющих подключение к интернету.

В Group-IB говорят и о повышенном интересе мошенников к еще не объявленным, но уже с «хайп-потенциалом» ICO. Есть пулы инвесторов, аккумулирующие средства частных инвесторов, чтобы инвестировать их в ICO Telegram, с минимальным порогом входа, по разной информации, в $10–20 млн. Между тем официальное подтверждение ICO от команды Дурова до сих пор не получено.

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва