ТОП 5 хакерских атак 2020 года | Сколько биткоинов украли? Взлом Twitter, Bisq, Opyn, Cashaa, KuCoin








EXMO.RU



Возможно вы еще не знали, но у нас на YouTube помимо основного канала есть еще и LIVE. На LIVE канале мы практически ежедневно проводим прямые трансляции с обзором самых свежих и актуальных новостей. Обязательно заходите за порцией свежих новостей!

Ты кто такой?
Больше новостей

Битва за курс







ТОП-5 хакерских атак 2020 года


Всем большой привет. На связи Exmo. Как часто вы задумывались, насколько ваши данные защищены от взлома? Наверняка все слышали про очередные утечки данных из баз Инстаграма, Сбербанка, Альфа-Банка и других сервисов, которыми ежедневно пользуются тысячи людей. Но если вы думаете, что беда обойдет вас стороной, то глубоко ошибаетесь.


2020 год, в первую очередь, запомнится нам пандемией, обвалом цен на нефть, коронакризисом, отменой многих спортивных мероприятий, политическими конфликтами и многим другим. Но подумайте, какое место в этом длинном списке могла бы занять кибербезопасность? Развитие технологий позволяет сегодня отследить и заполучить информацию о любом человеке, даже на расстоянии в тысячи километров.


Заинтересовались? Тогда предлагаем вашему вниманию ТОП-5 хакерских атак 2020 года. Держите свою банковскую карточку поближе, возможно, прямо сейчас вас попытаются хакнуть при помощи самодельного считывателя. Ну а мы приступаем!


Пятое место – Самая масштабная атака в истории Twitter


В июле этого года произошла самая масштабная атака в истории Твиттера. Массовой компрометации подверглось множество аккаунтов публичных людей, компаний, криптовалютных бирж и так далее. Но что примечательно, взлому подверглись аккаунты наиболее влиятельных личностей планеты: Билл Гейтс, Илон Маск, Джефф Безос, Джо Байден, Барак Обама, Уоррен Баффет, Канье Уэст, Ким Кардашьян, компании Apple и Uber, крупнейшие криптовалютные биржи CoinDesk, Binance и Gemini, а также многие и многие другие.

Вы спросите, а как же двухфакторная аутентификация? На самом деле, система безопасности социальной сети настолько уязвима, что взломать ее по силам никому неизвестным хакерам, о которых чуть дальше.


Тем не менее, только представьте, какая власть оказалась в руках злоумышленников. Но если в теории они могли воспользоваться полученными полномочиями и перевернуть великую шахматную доску, разделив мир по самым утопичным мотивам Оруэлла, то взломщики поступили немного иначе, и очень даже хорошо. Полученным доступом к популярным аккаунтам неизвестные злоумышленники воспользовались весьма странным образом: объявили аттракцион неслыханной щедрости и устроили фальшивую раздачу Биткоинов. Иными словами, действовали скамеры, коих сейчас полно на площадке Твич.


Сообщения от злоумышленников сулили пользователям огромные прибыли, если те сначала отправят на указанный адрес немного биткоинов. И кажется, что времена МММ наступили и на Западе. Мошенники действовали по классической скамерской схеме: просили прислать им небольшое количество криптовалюты, обещая удвоить и вернуть любую полученную сумму. Благо, мы то с вами прекрасно понимаем, что таким способом невозможно преумножить свое состояние. 


Но жители западных стран оказались доверчивыми, учитывая статусность аккаунтов, с которых производилась рассылка, и перевели порядка 120 000 долларов. Сумма могла вырасти вдвое, если бы не служба поддержки, куда сразу же поступило огромное количество писем от недовольных пользователей. Можно сказать, что этому также поспособствовала блокировка Coinbase.


К слову, поспособствовать взлому Твиттера помог небезызвестный сервис Discord. Привет всем киберспортсменам! А устроить заварушку удалось 17-ти летнему Грэму Кларку из Тампы, который заручился поддержкой от Мэйсона Шеппарда и Ними Фазели.


Четвертое место – взлом биржи Bisq

В апреле криптобиржа Bisq подверглась нападению со стороны хакеров. Руководство площадки уже заявило, что злоумышленники похитили порядка 250 000 долларов. Согласно официальному заявлению Bisq, с помощью этой тактики у семи жертв были похищены по меньшей мере 3 биткоина (BTC) и 4000 монеро (XMR).


Как заявляет расследование, уязвимость стала доступно после обновления, призванного как раз улучшить безопасность площадки. На деле же обновление создало брешь в системе безопасности Bisq, чем и воспользовались хитрые хакеры. Киберпреступники получили возможность манипулировать резервными адресами и обходить временные ограничения, что в итоге позволило им направить средства на кошельки, подконтрольные злоумышленникам.


Стоит сказать, что биржа уже устранила все недостатки системы безопасности, выпустив новый патч. Однако впредь пользователям Bisq стоит быть осторожными со своими активами. Кто знает, может быть следующее обновление вновь окажется дверью в Нарнию для хакеров.


Третье место – взлом Opyn 

В августе, совсем недавно, DeFi-платформа Opyn стала жертвой хакеров, которые использовали уязвимость внутреннего токена проекта oTokens.


DeFi — это финансовые инструменты в виде сервисов и приложений, созданных на блокчейне. Главная задача децентрализованных валют стать альтернативой банковскому сектору и заменить традиционные технологии нынешней финансовой системы протоколами с открытым исходным кодом.


Согласно оценкам, взлом Opyn оценивается в 371 000 долларов. И все могло стать намного хуже, если бы руководство платформы не среагировало мгновенно, выведя большую часть токенов и убрав возможность покупки oTokens.


Второе место – опустошение биржи Cashaa

Британская финтех-компания Cashaa, имеющая на своем счету одноименную криптовалютную биржу, подверглась жесткой атаке со стороны хакеров в июле этого года. По заверениям Cashaa, со счетом криптобиржы в общей сложности было украдено 336 Биткоинов, что эквивалентно 3,1 млн. долларов, в переводе на июльский курс.


Технология взлома просто до безобразия. Злоумышленник предустановил вредоносное программное обеспечение на компьютер, используемый для осуществления операций со средствами пользователей. Как только сотрудник криптобиржи вошел в аккаунт, хакер тут же получил уведомление об изменении статуса профиля. Тут-то мошенник и пристроился, полностью опустошив кошелек сотрудника на несколько миллионов долларов.


Первое место – Взлом криптобиржи KuCoin


В конце сентября все криптосообщество повергла в шок новость о взломе достаточно популярной, в узких кругах, биржи KuCoin. Владельцы криптобиржи выступили с официальным обращением, заявив о краже средств с горячих кошельков биткоина, а также токенов ERC-20 на сумму, превышающую 150 миллионов долларов.


Еще вечером пользователи стали массово заявлять о проблемах с выводом средств. Служба поддержки KuCoin попросила трейдеров не совершать операции с вводом и выводом монет из-за «технических неполадок». Но как оказалось совсем скоро, средства пользователей оказались в опасности из-за покушения хакеров на их активы.


На следующий день руководитель компании Джонни Лю провел стрим, в котором поделился некоторыми деталями инцидента. По его словам, после того, как вывод средств был замечен биржей, сотрудникам службы поддержки пришлось отключить сервера, что и вызвало вышеупомянутые проблемы у трейдеров. Однако приватный ключ от горячего кошелька уже был скомпрометирован и попал в руки мошенников.


Но пользователи еще легко отделались, ведь владельцы холодных кошельков оказались вне досягаемости мошенников. Как сообщает ряд владельцев аппаратных кошельков, их активы оказались нетронутыми в процессе взлома.


Чуть позже компания добавила, что все потери компенсируются из собственного страхового фонда. Так что владельцы криптоактивов могут спать спокойно - они выбрали надежного партнера, который хоть и не обеспечивает максимальной сохранности средств, но возмещает потери исправно. 


Стоит признать, что до конца года остается много времени. И наверняка ближе к концу этого ужасного 2020 года случится еще пара-тройка хакерских атак на много тысяч долларов. Ну а мы же хотим, чтобы вы серьезнее относились к вопросу о кибербезопасности, ведь никто не знает, в какой момент ваши банковские или любые децентрализованные активы попадут на мушку хакеров.


Подписывайтесь на наш канал, жмите лайк и не забывайте про колокольчик. Так вы быстрее всех узнаете о новой хакерской атаке, и, быть может, заблаговременно обезопасите свое состояние. Всем удачи!



  













EXMO












 

Комментариев 1

Офлайн
Василий
Василий 19 октября 2020 16:41
Нужно очень внимательно следить за собственной безопасностью в инете.

Добавить комментарий

Кликните на изображение чтобы обновить код, если он неразборчив
ПОПУЛЯРНЫЕ