Свежий мошеннический проект, который рекламируют через популярный геймерский чатрум Discord, «дарит» 0.25 BTC якобы за регистрацию на Billaxy.com. В долларовом выражении это около 2.5 тысячи долларов на сегодняшний день. Впервые о мошеннической схеме заговорили на форуме социального новостного ресурса Реддит.
Криптомошенники занимаются распространением нового вида вредоносного ПО, предназначенного для кражи информации с криптовалютных кошельков. Команда ThreatLabZ из компании Zscaler идентифицировала вирус типа троян удалённого доступа или RAT (Remote Access Trojan) и дала ему название InnfiRAT. По предварительной информации, троян может украсть личные данные пользователя криптокошелька, чтобы в дальнейшем хакер мог использовать его пароли.
Генеральный директор Casa Джереми Уэлч предупредил посетителей конференции Baltic Honeybadger о высокой опасности, которая кроется в расширениях для браузеров. По его словам, мошенники часто используют их для кражи криптовалют у ничего не подозревающих криптоинвесторов. Необычные методы хакеров редко обсуждаются на публике, поэтому делать это нужно намного чаще.
Аналитическое агентство Armor опубликовало второй годовой отчёт с анализом анонимных торговых площадок, которые работают в даркнете. Эксперты рассмотрели деятельность 12 нелегальных сервисов на английском и русском языках в период с февраля по июнь этого года. Выяснилось, что многие из них предоставляют услуги по покупке Биткоина за краденные фиатные деньги с банковских счетов.
Злоумышленник сумел «выиграть» 30 тысяч токенов EOS, взломав децентрализованное приложение с азартными играми. Он атаковал сеть при помощи арендованных вычислительных мощностей и обеспечил себе выигрышный исход в каждом раунде. Это принесло ему эквивалент 121 тысячи долларов.
Одна из главных целей применения криптографии — достижение максимальной степени защиты информации. В криптовалютах этот вопрос стоит особенно остро: здесь безопасность достигается за счёт комбинации приватных ключей, хешей и разных методов шифрования данных. Однако в основе всего этого находится компьютерное железо, которое имеет свои уязвимости.
В Китае завершилось судебное разбирательство по краже криптовалюты у компании Bitmain. Бывший сотрудник предприятия был приговорён до 1 года и 3 месяцев тюремного заключения с выплатой штрафа в размере 50 тысяч китайских юаней. Стороне обвинения удалось доказать, что подозреваемый сумел подключиться к серверам Bitmain и обманным путём завладел суммой в эквиваленте 100 BTC, то есть эквивалента миллиона долларов. Ранее об инциденте писали местные СМИ.
Накануне преступники украли 240 тысяч долларов, использовав искусственный интеллект и технологию дипфейка. Мошенники банально выдали себя за руководителя компании и получили деньги. После этого бывший технический директор Coinbase Баладжи Шринивасан предположил, что телефоны с поддержкой блокчейна помогут решить проблему идентификации их владельцев. Хотя сам Шринивасян признаётся, что технологию ещё не воплотили в жизнь, а другие утверждают, что такие меры безопасности уже существуют и вообще не нуждаются в блокчейне.
Вам не кажется, что мы слишком много в своей жизни доверяем простым паролям, а в последнее время и приватным ключам, которые защищают наши кошельки с криптовалютами? Если у злоумышленника в руках окажется ваш приватный ключ, считайте, что вы подарили ему свои биткоины. Как думаете, сколько времени у него уйдёт на то, чтобы завладеть вашим паролем или приватным ключом от кошелька?
Полиция Коннектикута идентифицировала мужчину, которого подозревают в краже криптовалют на сумму более 15 тысяч долларов. На его след удалось выйти благодаря курьёзному случаю — мошенник по ошибке прислал письмо с извинениями на электронную почту детектива, ведущего расследование его дела. Поиски преступника велись с апреля, именно тогда в полицию обратился пострадавший от кражи.
Персональный Твиттер-аккаунт генерального директора социальной платформы Джека Дорси взломали. По предварительной информации, хакерам удалось получить доступ к учётной записи @jack с помощью подмены информации о SIM-карте. Подобный тип атак очень популярен среди мошенников, которые часто взламывают аккаунты криптотрейдеров на биржах.
Компания ZenGo, которая занимается разработкой первого Биткоин-кошелька с бесключевым доступом, провела небольшое, но довольно важное исследование. Их анализ генераторов QR-кодов для Биткоин-платежей раскрывает несостоятельность криптовалюты даже на пресловутом уровне безопасности.
Тема скрытого майнинга — или как его ещё называют криптоджекинга — неоднократно поднималась в СМИ. Это одна из излюбленных тактик хакеров, которые пользуются ресурсами компьютеров своих жертв ради собственной выгоды путём добычи криптовалют. В последнее время поступают противоречивые новости относительно размаха активности злоумышленников. Каков же на самом деле масштаб проблемы?
Согласно последнему исследованию аналитиков компании Chainanalysis, только небольшая часть биткоинов, пропущенная через криптомиксеры, используется в преступных целях. Оказывается, большинство пользователей Биткоин-миксеров просто хочет сохранить свою анонимность, а не тратить криптовалюту на незаконные товары или услуги. А вот в самом блокчейне BTC часто можно заметить транзакции, которые идут к торговым площадкам даркнета прямо с криптовалютных бирж.
В среду министерство финансов США выдвинуло санкции против трёх предполагаемых китайских «наркоторговцев», которые, по утверждению правительства, использовали Биткоин для отмывания незаконно полученных доходов. Впоследствии Управление по контролю за иностранными активами (OFAC) добавило ещё 11 Биткоин-адресов и 1 адрес в сети Лайткоина в свой «список специально обозначенных национальных лиц». Это означает, что теперь ни одно лицо и ни одна компания в США не могут сотрудничать с этими адресами (кошельками).
Филипп Мартин из американской криптобиржи Coinbase всерьёз задался целью распространять знания внутри криптониши. По его убеждению, пользователи криптовалют должны полностью осознавать необходимость использования сложного пароля, а также со всей ответственностью относиться к безопасности своих биткоинов. Давать образование — задача крайне сложная. Особенно если объяснять нужно клиентам, чьи деньги всецело зависят от того, насколько сложный пароль они используют и как хорошо они его запомнили. И это уже не говоря про сохранность приватных ключей.
Помните скандал вокруг утечки данных с Facebook? Личные данные более 50 миллионов пользователей платформы попали к третьей стороне — компании Cambridge Analytica, основанной миллиардером Робертом Мерсером. Спустя некоторое время Мерсер оказывал поддержку президентской кампании Дональда Трампа, где якобы были использованы психологические профили посетителей Facebook для склонения их на сторону нужного кандидата.
В одной из крупнейших криптовалютных бирж Coinbase был обнаружен баг, который ставил под угрозу безопасность пользователей. В блоге компании опубликовали пост с отчётом об уязвимости. Оказывается, изредка при регистрации логин и пароль нового пользователя попадают в неположенное место в виде открытого текста.
Мир криптовалютного трейдинга и инвестиций по-прежнему воспринимается новичками как минное поле. Взломы и мошенничества всё ещё довольно распространённое явление, которое затрагивает как отдельных лиц, так и крупные компании. В нашу цифровую эпоху важно серьёзно относиться к различным мерам предосторожности. И эту необходимость наглядно показывает пример одного из журналистов BBC.
Специалист по кибербезопасности из онлайн-сервиса MyCrypto Гарри Денли провёл новое исследование в области криптовалютных афер в Твиттере. Ему удалось выявить зависимость между ростом цены криптовалют и количеством мошенничеств в этой индустрии. Причём мошенники смогли выудить у жертв биткоины и эфиры в эквиваленте 150 тысяч долларов. И всё это — с помощью социальной платформы.