Остерігайтеся шкідливого програмного забезпечення та розширень браузера, які крадуть біткойни

Обмінники криптовалют є популярними мішенями для хакерів, де раніше могли бути викрадені великі суми біткойнів, лайткойнів та інших альткоінів. Більш важливим є безпечне зберігання біткойнів і великих сум капіталу в безпечному гаманці.

Шахраї використовують розширення браузера – від програм для редагування тексту до фонових зображень – щоб викрасти біткоіни. Генеральний директор Casa Джеремі Велч виступив у вихідні на конференції Baltic Honey Badger у Ризі перед великою аудиторією про небезпеки, пов’язані з щоденним використанням Інтернету та онлайн-транзакціями. Транзакцію через банківський рахунок можна скасувати за певних умов, на відміну від транзакції з біткойнами.

Блокчейн біткойн є незворотним, тобто не може бути змінений, тому транзакції не можна скасувати, навіть якщо є підозра в пограбуванні або злочинній діяльності. У випадку шахрайства в онлайн-банкінгу можна ввімкнути поліцію, і вкрадену суму можна буде відшкодувати опосередковано через підтримку банку.

Уелч особливо розповів про збільшення фізичних атак на власників біткойнів, які є потенційними цілями хакерів. У слайд-шоу What перераховує в цілому 13 варіантів, як обдурити Bitcoin можна вкрасти. У своїй доповіді він перелічує кілька сценаріїв, які звучать надзвичайно тривожно. Наприклад, white може перехоплювати хакерів за допомогою підроблених SIM-карт, паролів або PIN-кодів, а потім використовувати це для викрадення Bitcoin. Але й працівники криптобірж, і отримані таким чином дані у формі інформації KYC можуть бути потенційно слабкими. Велч закликає криптоінвесторів залишатися пильними (у вільному перекладі):

Розширення веб-переглядача становлять великий ризик, і це особливо вірно для веб-додатків. Ми вважаємо, що зараз обговорюються ризики у випадку з розширеннями браузера, ми хочемо трохи стимулювати це обговорення. Наскільки великі ці ризики.

Простий, але дуже популярний спосіб розширень браузера або шкідливих програм, які доставляють шахраїв до важливих даних. Пам'ять даних цілої серії біткойнів може містити адреси з пошуку blockchain.info та інших веб-сайтів (у вільному перекладі):

Люди не дуже про це думають – уся моя історія веб-перегляду в моєму браузері – але її можна перенаправити на зовнішній сервер. Нам усім потрібно більше обговорювати ці питання, тому що нас ще не втримають у Фазі, у справжніх атаках.

Великі криптокомпанії мають велику кількість клієнтів, щоб керувати грошима, зберігати біткойни, Ripple та інші альткойни в так званому холодному сховищі, яке ніколи не контактує з Інтернетом, і немає сенсу для атаки для хакерів чи інших злодіїв.

Як загострити свою презентацію, усвідомлення необхідності безпечного зберігання, а також можливостей і ризиків, які несуть із собою криптовалюти. Щороку крадуть біткойни на мільйони доларів США, а жертви скаржаться на злочинну діяльність на ринку. У процесі вони часто забувають про прості прогалини безпеки, такі як використання Wi-Fi у громадських кафе чи ресторанах. Повну презентацію What можна переглянути тут:

Вибране зображення: Олександр Кірх | Shutterstock