Isa pang Pag-atake sa Cryptocurrency! Ano ang gumagawa sa kanila ng isang Desirable Target

  • Noong 2022, ninakaw ng mga hacker ang kabuuang $3.8 bilyon sa Cryptocurrencies.
  • Ang karamihan sa mga biktima ng mga hack na ito ay nasa Estados Unidos.
  • Mas nababahala ba ang Cryptopreneurs sa pagbuo at pagpapalabas ng kanilang mga barya kaysa sa pagprotekta sa kanilang kumpanya.

Ang merkado para sa mga digital na pera ay mabilis na lumalawak, na may higit sa 420 milyong mga gumagamit, higit sa 12,000 mga cryptocurrencies sa sirkulasyon, at inaasahang halaga na US$2.2 bilyon sa 2026. Gayunpaman, dahil sa mabilis na pag-unlad nito, ito ay naging target para sa mga online na kriminal sinusubukang manloko ng mga tao. 

Ano ang nakakaakit ng mga hacker sa Cryptocurrencies? 

Sa mga halaga ng merkado na $330.6 bilyon, $152.6 bilyon, at $68.2 bilyon para sa Bitcoin, Ethereum, at Tether, ayon sa pagkakabanggit, ang mga mangangalakal at wallet ng cryptocurrency ay maaaring maging isang mapang-akit na target para sa mga hacker. Sinabi ng kumpanya ng data ng Blockchain na Chainanalysis na noong 2022, ang mga crypto hackers ay nagnakaw ng kabuuang $3.8 bilyon sa mga cryptocurrencies.

Ninakaw ng mga malisyosong aktor ang $162.5 milyon sa pamamagitan ng pag-access sa hot wallet ng bitcoin market provider na Wintermute noong Setyembre 2022. Ang isang cryptocurrency wallet na naa-access online at nagbibigay-daan para sa mga transaksyon sa pagitan ng wallet ng may-ari nito at ng iba ay tinutukoy bilang isang “hot wallet.” Nakamit ito ng mga hacker sa pamamagitan ng pagsasamantala sa isang depekto sa mga pribadong key ng Profanity tool. Ang mga pribadong key ay isang secure na code na nagpapahintulot sa may-ari ng isang cryptocurrency wallet na magsagawa ng mga transaksyon at patunayan ang pagmamay-ari ng wallet. Ngunit, kung ang mga susi na ito ay nakompromiso, maaari itong magbigay ng mga kasuklam-suklam na partido ng access sa isang cryptocurrency wallet.

Aling malware ang umatake sa mga crypto investor 

Dalawang bagong mapanganib na programa sa computer na inilipat ng hindi kilalang mga mapagkukunan na partikular na nagta-target ng mga desktop crypto investor ay natuklasan ng Malwarebytes anti-malware software.

Ang MortalKombat ransomware at Laplas Clipper virus ay aktibong gumagapang sa internet at nagnanakaw ng cryptocurrency mula sa mga mahihinang mamumuhunan mula noong Disyembre 2022, ayon sa threat research firm na Cisco Talos. Gaya ng nabanggit kanina, karamihan sa mga biktima ng kampanya ay nasa Estados Unidos, na may mas maliit na proporsyon sa United Kingdom, Turkey, at Pilipinas.

Ang data ng pag-scan ng Malware na ito ay itinatago sa clipboard ng user, na karaniwang isang string ng mga character at numero na kinopya ng user. Kapag ang mga address ng wallet ay kinopya sa clipboard, kinikilala ng malware ang mga ito at papalitan ang mga ito ng ibang address. 

Isinasagawa ang pag-atake kapag nabigo ang mga user na bigyang-pansin ang address ng wallet ng nagpadala, na magreresulta sa pagpapadala ng cryptocurrency sa isang hindi pinangalanang attacker.

Bakit ang mga Crypto Companies ay mas Masugatan sa Mga Pag-atake

Bagama't ang unang cryptocurrency, ang eCash, ay binuo ng Digicash noong 1990, hanggang sa paglulunsad ng Bitcoin noong 2009 ay malawak na tinanggap ang cryptocurrency. Ang pagnanais na makapasok sa merkado ay maaaring magpahiwatig na ang mga tinatawag na cryptopreneur ay mas nababahala sa pagbuo at pagpapalabas ng kanilang barya kaysa sa pagprotekta sa kanilang kumpanya, dahil mayroong humigit-kumulang 100 bagong cryptocurrencies na nabuo at nai-minted araw-araw.

Ang mga hacker ay nagnakaw ng $415 milyon na halaga ng mga cryptocurrencies mula sa hindi na gumaganang FTX exchange, ito ay ipinahayag noong Enero ng taong ito. Matapos matukoy ng mga abogado at consultant ng FTX ang $5.5 bilyon sa mga asset na kailangang mabawi, na ang ninakaw na bitcoin ay bumubuo sa halos ikasampu ng mga asset na iyon, natagpuan ang pagkawala. 

Napagmasdan ng mga tagausig na higit sa $370 milyon sa mga cryptocurrencies ang "nawala mula sa palitan," Ang internasyonal na organisasyon ng balita na Insider ay nag-isip na ang ninakaw cryptocurrency "Maaaring maiugnay sa isang cyberattack na naganap ilang oras lamang matapos maghain ang FTX para sa pagkabangkarote."

Mula noong Disyembre 2022, naapektuhan ang mga pag-atake sa maliit at malalaking organisasyon, gayundin sa mga pribadong indibidwal. Ang nakakahamak na email attachment sa isang mensahe ay karaniwang kung paano kumakalat ang malware. 

Ang email, na mayroong a cryptocurrency na tema, ay nagsasaad na ang isa sa iyong mga pagbabayad ay "nag-time out" at kailangang magalit. Dahil sa kung gaano katagal bago maproseso ang ilang mga pagbabayad sa bitcoin, maaaring maging mas interesado ang mga receiver dito.

Nancy J. Allen
Pinakabagong mga post ni Nancy J. Allen (tingnan lahat)

Pinagmulan: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/