Персональный Твиттер-аккаунт генерального директора социальной платформы Джека Дорси взломали. По предварительной информации, хакерам удалось получить доступ к учётной записи @jack с помощью подмены информации о SIM-карте. Подобный тип атак очень популярен среди мошенников, которые часто взламывают аккаунты криптотрейдеров на биржах.
Компания ZenGo, которая занимается разработкой первого Биткоин-кошелька с бесключевым доступом, провела небольшое, но довольно важное исследование. Их анализ генераторов QR-кодов для Биткоин-платежей раскрывает несостоятельность криптовалюты даже на пресловутом уровне безопасности.
Тема скрытого майнинга — или как его ещё называют криптоджекинга — неоднократно поднималась в СМИ. Это одна из излюбленных тактик хакеров, которые пользуются ресурсами компьютеров своих жертв ради собственной выгоды путём добычи криптовалют. В последнее время поступают противоречивые новости относительно размаха активности злоумышленников. Каков же на самом деле масштаб проблемы?
Согласно последнему исследованию аналитиков компании Chainanalysis, только небольшая часть биткоинов, пропущенная через криптомиксеры, используется в преступных целях. Оказывается, большинство пользователей Биткоин-миксеров просто хочет сохранить свою анонимность, а не тратить криптовалюту на незаконные товары или услуги. А вот в самом блокчейне BTC часто можно заметить транзакции, которые идут к торговым площадкам даркнета прямо с криптовалютных бирж.
В среду министерство финансов США выдвинуло санкции против трёх предполагаемых китайских «наркоторговцев», которые, по утверждению правительства, использовали Биткоин для отмывания незаконно полученных доходов. Впоследствии Управление по контролю за иностранными активами (OFAC) добавило ещё 11 Биткоин-адресов и 1 адрес в сети Лайткоина в свой «список специально обозначенных национальных лиц». Это означает, что теперь ни одно лицо и ни одна компания в США не могут сотрудничать с этими адресами (кошельками).
Филипп Мартин из американской криптобиржи Coinbase всерьёз задался целью распространять знания внутри криптониши. По его убеждению, пользователи криптовалют должны полностью осознавать необходимость использования сложного пароля, а также со всей ответственностью относиться к безопасности своих биткоинов. Давать образование — задача крайне сложная. Особенно если объяснять нужно клиентам, чьи деньги всецело зависят от того, насколько сложный пароль они используют и как хорошо они его запомнили. И это уже не говоря про сохранность приватных ключей.
Помните скандал вокруг утечки данных с Facebook? Личные данные более 50 миллионов пользователей платформы попали к третьей стороне — компании Cambridge Analytica, основанной миллиардером Робертом Мерсером. Спустя некоторое время Мерсер оказывал поддержку президентской кампании Дональда Трампа, где якобы были использованы психологические профили посетителей Facebook для склонения их на сторону нужного кандидата.
В одной из крупнейших криптовалютных бирж Coinbase был обнаружен баг, который ставил под угрозу безопасность пользователей. В блоге компании опубликовали пост с отчётом об уязвимости. Оказывается, изредка при регистрации логин и пароль нового пользователя попадают в неположенное место в виде открытого текста.
Мир криптовалютного трейдинга и инвестиций по-прежнему воспринимается новичками как минное поле. Взломы и мошенничества всё ещё довольно распространённое явление, которое затрагивает как отдельных лиц, так и крупные компании. В нашу цифровую эпоху важно серьёзно относиться к различным мерам предосторожности. И эту необходимость наглядно показывает пример одного из журналистов BBC.
Специалист по кибербезопасности из онлайн-сервиса MyCrypto Гарри Денли провёл новое исследование в области криптовалютных афер в Твиттере. Ему удалось выявить зависимость между ростом цены криптовалют и количеством мошенничеств в этой индустрии. Причём мошенники смогли выудить у жертв биткоины и эфиры в эквиваленте 150 тысяч долларов. И всё это — с помощью социальной платформы.
Компания Varonis, которая специализируется на безопасности в интернете, обнаружила новую программу для скрытого майнинга. Названный человеческим именем скрипт Norman предназначен для скрытой добычи криптовалюты Monero XMR. Согласно данным исследователей, в первую очередь вредоносное ПО нацелено на заражение компьютерных сетей в компаниях среднего размера. При этом программа отличается от аналогичных тем, что её невозможно обнаружить.
Компания по блокчейн-безопасности CipherTrace опубликовала отчет о результатах борьбы с отмыванием средств. Сотрудники подсчитали, сколько денег преступники «заработали» на кражах, связанных с криптовалютами. По данным фирмы, за 2019 года прямые кражи, разные мошеннические тактики и другие виды воровства в интернете принесли биржам, инвесторам и простым пользователям убытки в размере 4.3 миллиарда долларов.
В прошлом году исследователи били тревогу о назревающей эпидемии криптоджекинга или так называемого скрытого майнинга. Сейчас количество случаев стабильно снижается. Напомним, криптоджекинг — это когда злоумышленники (реже — владельцы сайтов или веб-мастеры) используют на сайтах специальные скрипты, которые удалённо нагружают процессор вашего компьютера и зарабатывают для мошенников криптовалюту. Стоит отметить, иногда сами владельцы сайтов не подозревают, что их ресурс заражён, так как хакеры находят лазейки и встраивают скрипты в страницы без их ведома.
Последняя неделя запомнилась прежде всего халвингом Лайткоина, но были и другие события. Например, Макс Кайзер обещал прыжок Биткоина до 15 тысяч долларов, в то время как кит из Твиттера “поставил” 10 BTC на падение курса до 8 тысяч. Ещё вспомним иск майнера в суде и новое IEO от биржи Binance.
В Твиттере появилась информация о том, что некоторые Litecoin-кошельки попали под «пылевую атаку». Этим термином (в оригинале — dusting attack) называют сравнительно новый вид кибератак от хакеров, которое используют для раскрытия личностей владельцев криптовалют. Событие не повлияло на рыночную цену альткоина, однако всё равно наделало много шуму среди холдеров монеты.
В блоге одной из крупнейших криптовалютных бирж Coinbase появился новый пост. В нём представители рассказали, как им удалось вычислить и предотвратить «сложную, направленную и хорошо спланированную атаку». При этом в компании считают, что хакеры могли похитить миллиарды долларов.
Компания Clain, которая занимается расследованиями криптопреступлений, представила новый отчёт. В нём рассказывается о взломе и краже 7074 биткоинов у Binance — и их хакеры пытаются «отмыть» через миксер Chipmixer. Как сообщают представители фирмы, в ходе предыдущих расследований они вычислили большой пул адресов Chipmixer, через который хакеры вывели уже как минимум 4836 BTC. Это эквивалент 57 миллионов долларов.
Канадский Биткоин-энтузиаст сам обманул криптомошенника и пожертвовал вырученные деньги на благотворительность. Как сообщает местный новостной ресурс, автор образовательного YouTube-канала о первой криптовалюте Бен Перрин получил мошенническое письмо. В нём предлагалась инвестиционная схема, которая обещала удвоить инвестицию в биткоинах всего сутки.
Если вы новичок в криптосфере и решили прикупить себе биткоины, то сразу же придётся разобраться с тем, как и где их хранить. Самое главное — не держать криптовалюты на биржах, особенно если речь идёт о больших суммах. Поэтому я рекомендую вам сразу же обзавестись криптовалютным кошельком, и хранить купленные монеты там.
Федеральный судья, под курированием которого находилось дело компании AT&T и соучредителя Bitangels Майкла Терпина, отклонила иск. Напомним, в 2017 году хакеры при помощи сим-свопинга завладели личным номером Терпина и похитили с его криптокошельков биткоины на 24 миллиона долларов.