Nok et kryptovalutangrep! Hva gjør dem til et ønskelig mål

  • I 2022 stjal hackere totalt 3.8 milliarder dollar i kryptovalutaer.
  • Flertallet av ofrene for disse hackene er i USA.
  • Er kryptoprenører mer opptatt av å utvikle og gi ut myntene sine enn å beskytte selskapet.

Markedet for digitale valutaer ekspanderer raskt, med mer enn 420 millioner brukere, mer enn 12,000 2.2 kryptovalutaer i omløp, og en forventet verdi på 2026 milliarder dollar innen XNUMX. Likevel, på grunn av sin raske utvikling, har det blitt et mål for nettkriminelle forsøker å lure folk. 

Hva tiltrekker hackere til kryptovalutaer? 

Med markedsverdier på 330.6 milliarder dollar, 152.6 milliarder dollar og 68.2 milliarder dollar for henholdsvis Bitcoin, Ethereum og Tether, kan kryptovalutahandlere og lommebøker være et fristende mål for hackere. Blockchain-dataselskapet Chainanalysis hevdet at i 2022 stjal kryptohackere totalt 3.8 milliarder dollar i kryptovalutaer.

Ondsinnede aktører stjal 162.5 millioner dollar ved å få tilgang til den varme lommeboken til bitcoin-markedsleverandøren Wintermute i september 2022. En kryptovaluta-lommebok som er tilgjengelig på nettet og tillater transaksjoner mellom eierens og andres lommebok, blir referert til som en «hot wallet». Hackere oppnådde dette ved å utnytte en feil i Profanity-verktøyets private nøkler. Private nøkler er en sikker kode som lar eieren av en kryptovaluta-lommebok utføre transaksjoner og bevise eierskap til lommeboken. Men hvis disse nøklene blir kompromittert, kan det gi ondsinnede parter tilgang til en kryptovaluta-lommebok.

Hvilken malware angrep kryptoinvestorer 

To nye farlige dataprogrammer overført av uidentifiserte kilder som spesifikt retter seg mot stasjonære krypto-investorer, er blitt oppdaget av Malwarebytes anti-malware-programvare.

MortalKombat løsepengevare og Laplas Clipper-virus har aktivt gjennomsøkt internett og stjålet kryptovaluta fra sårbare investorer siden desember 2022, ifølge trusselforskningsfirmaet Cisco Talos. Som nevnt tidligere er flertallet av kampanjens ofre i USA, med mindre andeler i Storbritannia, Tyrkia og Filippinene.

Disse skanningsdataene for skadelig programvare lagres i brukerens utklippstavle, som vanligvis er en streng med tegn og tall som brukeren har kopiert. Når lommebokadresser kopieres til utklippstavlen, gjenkjenner skadelig programvare dem og erstatter dem med en annen adresse. 

Angrepet utføres når brukere ikke tar hensyn til avsenderens lommebokadresse, noe som vil føre til at kryptovalutaen sendes til en angriper som ikke er navngitt.

Hvorfor er kryptoselskaper mer sårbare for angrep

Selv om den første kryptovalutaen, eCash, ble utviklet av Digicash i 1990, var det ikke før lanseringen av Bitcoin i 2009 at kryptovaluta ble allment akseptert. Ønsket om å komme inn på markedet kan tyde på at såkalte kryptoprenører er mer opptatt av å utvikle og gi ut mynten sin enn å beskytte selskapet sitt, gitt at det genereres og preges rundt 100 nye kryptovalutaer hver dag.

Hackere stjal 415 millioner dollar i kryptovalutaer fra den nedlagte FTX-børsen, ble det avslørt i januar i år. Etter at FTX-advokater og konsulenter identifiserte 5.5 milliarder dollar i eiendeler som måtte gjenopprettes, med den stjålne bitcoin som utgjør rundt en tidel av disse eiendelene, ble tapet funnet. 

Aktor observerte at mer enn 370 millioner dollar i kryptovalutaer hadde «forsvunnet fra børsen», den internasjonale nyhetsorganisasjonen Insider spekulerte i at den stjålne cryptocurrency "kan være knyttet til et nettangrep som fant sted bare timer etter at FTX begjærte seg konkurs."

Siden desember 2022 har angrep skjedd på både små og store organisasjoner, så vel som privatpersoner har blitt påvirket. Et ondsinnet e-postvedlegg i en melding er vanligvis hvordan skadelig programvare sprer seg. 

E-posten, som har en cryptocurrency tema, opplyser at en av betalingene dine ble "tidsavbrutt" og må sendes på nytt. Gitt hvor lang tid det kan ta før enkelte bitcoin-betalinger behandles, kan mottakere bli mer interessert i dette.

Nancy J. Allen
Siste innlegg av Nancy J. Allen (se alle)

Kilde: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/