Больше, чем ограбление: Web3 – золотая жила для киберпреступников

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
852
Реакции
202
Посетить сайт
Взломы DeFi-платформ вышли на новый уровень, превзойдя все ожидания.
image



Рост популярности

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

открыл новые возможности для киберпреступников, особенно в сфере децентрализованных финансов (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), где масштаб краж превзошел традиционные ограбления банков.

По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Mandiant, с 2020 года зафиксированы сотни атак на Web3-сервисы, что привело к хищению более 12 миллиардов долларов в виде цифровых активов. Одним из крупнейших случаев стала

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в 2022 году, когда хакеры из Северной Кореи похитили около 625 миллионов долларов.

Кибератаки на криптовалютные биржи становятся частым явлением. Один из первых крупных случаев произошел в 2014 году, когда

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в биткоинах. В мае 2024 года японская биржа DMM Bitcoin также подверглась атаке, в результате которой

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

более 300 миллионов долларов.

jzmcqne7oa3zk44ovig930bgft7jhd4g.png

Рост криптовалютных преступлений с 2016 по 2023 год

Исследования

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

показывают, что атаки на криптобиржи обычно начинаются с социальной инженерии. Хакеры часто используют фальшивые предложения о работе с целью заражения устройств сотрудников вредоносным ПО. Один из примеров включает северокорейских злоумышленников, которые использовали платформу LinkedIn для отправки вредоносных файлов, замаскированных под тесты на программирование. Такие атаки позволяют хакерам проникнуть в сети компаний, украсть данные криптовалютных кошельков и похитить активы.

Северокорейские хакеры не ограничиваются социальной инженерией. В 2023 году они провели атаки на цепочки поставок

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

чтобы получить доступ к криптосервисам через клиентов этих компаний. Злоумышленники использовали вредоносное ПО для взлома паролей, проведения внутренней разведки и получения ключей от горячих кошельков, что позволило им похитить более 100 миллионов долларов.

Кражи через смарт-контракты также становятся частым явлением в Web3. Контракты, работающие на блокчейнах, открыты и доступны для проверки, что делает их уязвимыми для атак. Хакеры могут эксплуатировать ошибки в коде для хищения активов. В июле 2023 года в результате атаки на платформу Curve Finance

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

через уязвимость в языке программирования Vyper.

Еще одним распространенным методом атак являются flash loan – атаки, когда злоумышленники манипулируют ценами на криптовалюту через займы, которые должны быть погашены в рамках одной транзакции. Один из крупнейших таких инцидентов произошел в марте 2023 года, когда

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

около 197 миллионов долларов.

Кроме того, атаки на системы управления децентрализованными автономными организациями (DAO) становятся всё более распространёнными. В мае 2023 года криптомиксер Tornado Cash

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на систему голосования, что позволило злоумышленникам захватить контроль над проектом и вывести 10 000 токенов TORN.

С ростом Web3-компаний становится очевидно, что кибератаки будут происходить всё чаще. Для защиты цифровых активов компании должны пересматривать свои стратегии безопасности и использовать передовые решения для мониторинга и предотвращения атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Больше, чем просто NGFW: PT NGFW - ключ к вашей кибербезопасности Новости в сети 0
J Куплю Отработаю ваши логи до 1 года свежести на приват запросы (Больше 100) Трафик, загрузки, инсталлы, iframe 1
Support81 Саратовский кинодел, ФСБ и хакеры: чем закончилась громкая история о торговле американскими картами Новости в сети 1
Support81 Страшнее, чем «Rapid Reset»: в протоколе HTTPS/2 выявлена новая фундаментальная уязвимость Новости в сети 0
Emilio_Gaviriya Статья Что такое OWASP Top Ten и с чем его едят. Уязвимости и взлом 0
Emilio_Gaviriya Статья Что такое DLP и с чем его едят? Уязвимости и взлом 0
Ёшкин_кот Статья SeedPhrase Extractor - что это такое и с чем его едят. Полезные статьи 0
Support81 Raspberry Pi Pico взламывает BitLocker менее чем за минуту Новости в сети 0
Support81 В 2023 году Роскомнадзор заблокировал на 10% меньше страниц, чем в прошлом году Новости в сети 1
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
P Есть ли бесплатный стиллер? Можно стиллер с чем-то. Вопросы и интересы 0
DOMINUS «Пандемия вымогателей»: с чем связана волна атак хакеров и как она отразится на биткоине Свободное общение и флейм 3
S FUD и с чем его едят Вирусология 0
R ЗАБУГОР 46к Приват забугор на валид чекать не чем Полезные статьи 0
V Как за 3 часа успевать больше, чем другие успевают за 3 дня Способы заработка 1
W На чем начать программировать? Вопросы и интересы 19
H В Москве более чем на 20 млн рублей ограблен покупатель биткоина Новости в сети 0
Admin Twitter, распространение больше, чем просто идеи Уязвимости и взлом 0
Support81 Сделка со следствием: Лихтенштейн, Морган и ограбление Bitfinex Новости в сети 0
TrashHunter Голливудское ограбление в Омске Юмор 7

Название темы