Dejte si pozor na malware a rozšíření prohlížeče, která kradou bitcoiny

Kryptoměnové směnárny jsou oblíbeným cílem hackerů, kde mohlo být v minulosti ukradeno velké množství bitcoinů, litecoinů a dalších altcoinů. Tím důležitějším je bezpečné uložení bitcoinu a většího množství kapitálu do zabezpečené Peněženky.

Podvodníci používají rozšíření prohlížeče – od aplikací pro úpravu textu po obrázky na pozadí – ke krádeži bitcoinů. Generální ředitel společnosti Casa, Jeremy Welch, hovořil o víkendu na konferenci Baltic Med Badger v Rize před velkým publikem o nebezpečích spojených s každodenním používáním internetu a online transakcí. Transakci prostřednictvím bankovního účtu lze za určitých podmínek vrátit zpět, na rozdíl od transakce s bitcoiny.

Bitcoin Blockchain je nevratný, to znamená, že jej nelze změnit, takže transakce nelze vrátit zpět, a to ani v případě podezření z loupeže nebo trestné činnosti. V případě podvodu v online bankovnictví lze zavolat policii a ukradenou částku vrátit nepřímo prostřednictvím podpory banky.

Welch hovořil zejména o nárůstu fyzických útoků na vlastníky Bitcoinů, které představují potenciální cíle hackerů. V prezentaci What uvádí celkem 13 možností, jak podvádět Bitcoin může krást. Ve své zprávě uvádí několik scénářů, které zní mimořádně znepokojivě. Bílý může například zachytit hackery pomocí zmanipulovaných SIM karet, hesel nebo PINů a poté je použít ke krádeži bitcoinů. Potenciálně slabí ale mohou být i zaměstnanci kryptoburz a takto získaná data ve formě informací KYC. Welch vyzývá kryptoinvestory, aby zůstali stále ostražití (volně přeloženo):

Rozšíření prohlížeče představují velké riziko, a to platí zejména pro webové aplikace. Myslíme si, že v tomto bodě se o rizicích mluví v případě rozšíření prohlížeče, chceme tuto diskusi trochu podnítit. Jak velká jsou tato rizika.

Jednoduchý, ale velmi oblíbený způsob rozšíření prohlížeče nebo malwaru, které dodávají podvodníkům důležitá data. Datová paměť, celá řada bitcoinů může obsahovat adresy z vyhledávání blockchain.info a dalších webových stránek (volně přeloženo):

Lidé o tom moc nepřemýšlejí – celá moje historie procházení v mém prohlížeči – ale lze to přesměrovat na externí server. Všichni musíme o těchto otázkách více diskutovat, protože ještě nemáme být zadrženi jednou ve fázi, ve skutečných útocích.

Velké kryptofirmy umožňují větší množství klientů spravovat peníze, držet bitcoiny, Ripple a další altcoiny v tzv. Cold Storage, které nikdy nepřijdou do kontaktu s internetem a není zde žádný bod útoku pro hackery nebo jiné zloděje.

Jak vypilovat jeho prezentaci, povědomí o nutnosti úschovy i příležitostech a rizicích, které s sebou kryptoměny nesou. Každý rok jsou ukradeny bitcoiny v hodnotě milionů USD a oběti si stěžují na trestnou činnost na trhu. Přitom často zapomínají na jednoduché bezpečnostní mezery, jako je používání Wi-Fi ve veřejných kavárnách nebo restauracích. Celá prezentace Co je k vidění zde:

Vybraný obrázek: Alexander Kirch | Shutterstock