چرا هکرها ارزهای دیجیتال را هدف قرار می دهند؟

ساخت وبلاگ

هاب امنیت سایبری علت را بررسی می کند که سرمایه گذاران ارزهای دیجیتال همچنان هدف حملات سایبری هستند.

اولیویا پاول 01/31/2023

Why do hackers target crypto

مرکز امنیت سایبری به بررسی این موضوع می پردازد که چرا و چگونه هکرها سرمایه گذاران ارزهای دیجیتال را هدف قرار می دهند.

با بیش از 420 میلیون کاربر ارزهای دیجیتال، بیش از 12000 ارز دیجیتال در سراسر جهان و ارزش تخمینی 2. 2 میلیارد دلار آمریکا تا سال 2026، بازار ارزهای دیجیتال به سرعت در حال رشد است. با این حال، این رشد سریع، آن را به هدفی برای مهاجمان سایبری تبدیل کرده است که به دنبال کلاهبرداری از قربانیان هستند.

در اینجا، مرکز امنیت سایبری، بردارهای تهدید مورد استفاده و آسیب پذیری های مورد سوء استفاده هکرهای ویژه جرایم سایبری مبتنی بر ارزهای دیجیتال را بررسی می کند.

چرا هکرها ارزهای دیجیتال را هدف قرار می دهند؟

حملات کریپتوکارنسی می تواند پرداخت های زیادی داشته باشد

با داشتن ارزش بازار بیت کوین، اتریوم و تتر به ترتیب 330. 6 میلیارد دلار، 152. 6 میلیارد دلار و 68. 2 میلیارد دلار، معامله گران ارزهای دیجیتال و کیف پول ها می توانند هدف جذابی برای هکرها باشند. به طوری که پلتفرم داده بلاک چین Chainanalysis گزارش داد که در سال 2022 در مجموع 3. 8 میلیارد دلار ارز دیجیتال توسط هکرهای رمزنگاری به سرقت رفته است.

در سپتامبر 2022، بازیگران مخرب کیف پول داغ Wintermute سازنده بازار ارزهای دیجیتال را به خطر انداختند و 162. 5 میلیون دلار سرقت کردند. اصطلاح کیف پول داغ به یک کیف پول رمزنگاری اشاره دارد که به صورت آنلاین در دسترس است و می تواند تراکنش بین مالک و کیف پول دیگران را تسهیل کند. برای انجام این کار، هکرها از یک آسیب پذیری در کلیدهای خصوصی ایجاد شده توسط اپلیکیشن Profanity سوء استفاده کردند. کلیدهای خصوصی یک کد امن هستند که مالکیت کیف پول ارز دیجیتال را اثبات می کند و به دارنده کیف پول اجازه می دهد تا تراکنش انجام دهد. با این حال، اگر این کلیدها ناامن باشند، می تواند به عوامل مخرب اجازه دسترسی به کیف پول ارزهای دیجیتال را بدهد.

شرکت های ارزهای دیجیتال ممکن است در برابر حملات آسیب پذیرتر باشند

در حالی که اولین ارز رمزنگاری شده، eCash، در سال 1990 توسط Digicash ایجاد شد، ارزهای دیجیتال تا زمان معرفی بیت کوین در سال 2009 به جریان اصلی نرسیدند. با حدود 100 ارز دیجیتال جدید که هر روز ایجاد و ضرب می شود، میل به پیوستن به بازار ممکن است به این معنی باشد. کریپتوپرنورها بیشتر بر ایجاد و راه اندازی ارز دیجیتال خود به جای محافظت از کسب و کار خود متمرکز هستند.

لوک ویلموت ، بنیانگذار و COO از Autocoincars Marketplace مستقر در Crypto ، خاطرنشان می کند که این شور و شوق برای راه اندازی می تواند منجر به مسائل امنیتی شود که یک قرعه کشی بزرگ برای هکرها است. وی خاطرنشان می کند که از آنجا که مردم نیازی به سرمایه گذاری پول زیادی برای تشکیل استارتاپ ها در فضای cryptocurrency ندارند ، این می تواند بدان معنی باشد که تمرکز سرمایه گذاری آنها در قسمت جلوی شرکت است ، به عنوان مثال ایجاد یک صفحه وب جذاب ، به جای محافظت از آنپایان کار خود. این باعث می شود آنها در برابر حملات آسیب پذیر باشند.

"حتی برخی از شرکت های بزرگتر رمزنگاری احتمالاً به اندازه کافی از دفاع سایبری پیچیده برای پیشی گرفتن هکرها برخوردار نیستند. با رشد صنعت cryptocurrency با چنین نرخ سریع ، قابل درک است که چرا ممکن است این کار دشوار باشد. ویلموت توضیح می دهد که در آن هکرها و فناوری در اطلاعاتی رشد می کنند ، شما به یک فرد تمام وقت نیاز دارید تا یک استراتژی دفاع سایبری قوی را مستقر کنید. "

در ژانویه سال جاری ، مشخص شد که مبادله Cryptocurrency FTX به ارزش 415 میلیون دلار رمزنگاری شده توسط هکرها به سرقت رفته است. این ضرر پس از آن کشف شد که وکلا و مشاوران FTX دارایی های 5. 5 میلیارد دلاری را برای بازیابی شناسایی کردند ، در حالی که رمزنگاری دزدیده شده حدود یک دهم دارایی ها را بازیابی می کند.

شرکت Global News Insider اظهار داشت که Cryptocurrency دزدیده شده "می تواند با هک که درست چند ساعت پس از تشکیل FTX برای ورشکستگی اتفاق افتاد ، مرتبط باشد و دادستان ها خاطرنشان کردند که بیش از 370 میلیون دلار در Crypto" از مبادله ناپدید شده است ".

نقل و انتقالات cryptocurrency قابل برگشت نیست

نقل و انتقالات cryptocurrency در یک شبکه غیرمتمرکز انجام می شود ، به این معنی که هنگام انتقال وجوه ، آنها نمی توانند لغو یا معکوس شوند ، فقط توسط گیرنده بازپرداخت می شوند. این به دلیل ماهیت تغییر ناپذیر blockchain است که ویرایش داده های موجود در شبکه غیرممکن است. پروتکل های ارز دیجیتال که توسط شرکت های رمزنگاری شده به کار گرفته می شود تا بازرگانان بتوانند ارز دیجیتال را بدون بازپرداخت بپذیرند ، همچنین از لغو یا معکوس وجوه جلوگیری می کنند.

این بدان معناست که اگر هکرها بتوانند به کیف پول های رمزنگاری یک قربانی دسترسی پیدا کنند و وجوه خود را منتقل کنند ، بسیار بعید است که آنها بتوانند این وجوه را به دست آورند.

در تاریخ 15 ژانویه ، یک رمزنگاری و تأثیرگذار NFT که از پوستر Moniker NFT God استفاده می کند تا توییتر نشان دهد که "کل معیشت دیجیتالی آنها نقض شده است" پس از اینکه هکرها به آنها دسترسی پیدا کردند و "یک زندگی در حال تغییر ارزش خالص خود" را در بودجه و NFTS به سرقت بردند. از کیف پول دیجیتال آنها.

هر کانال من با جامعه ، دوستان و خانواده ام در 24 ساعت گذشته به خطر افتاد

توییتر ، زیرمجموعه ، جیمیل ، اختلاف و کیف پول من توسط بازیگران بد مورد حمله قرار گرفتند و به دست گرفتند

به طور قابل توجهی کمتر از همه اینها مهمتر از همه دارایی های دیجیتالی خود را از دست دادم

- nft God (nft_god) 15 ژانویه 2023

در یک سری توییت ها ، NFT God توضیح داد که آنها معتقدند هکرها پس از بارگیری اشتباه نرم افزارهای بدافزار که معتقدند نرم افزار پخش ویدیو است ، به رایانه و کیف پول دیجیتالی خود دسترسی پیدا کرده اند. هکرها تمام دارایی های دیجیتالی خدا را به سرقت بردند.

سایت خبری Cryptocurrency Metaverse Zeus گزارش داد که داده های blockchain نشان می دهد که این دارایی ها شامل "حداقل 19 ETH ، به ارزش تقریباً 27،000 دلار در آن زمان ، یک باشگاه قایق بادبانی میمون (MAYC) NFT با قیمت طبقه فعلی 16 ETH (25،000 دلار) و چندNFT های دیگر ".

در حال صحبت کردن در مورد هک ، خدای NFT توئیت کرد: "هیچ گونه مراجعهی وجود ندارد. قابل حل نیستشما نمی توانید معاملات blockchain را برگردانید. "

هکرها حتی از این واقعیت سرمایه گذاری کرده اند که کسانی که دارایی های دیجیتالی خود را از دست می دهند می خواهند آنها را بازیابی کنند. شیوع هکرهایی که از این ناامیدی سوءاستفاده می کنند باعث شده است که کمیسیون تجارت فدرال ایالات متحده (FTC) هشدار به صاحبان cryptocurrency صادر کند که به افراد یا شرکت هایی که خدمات بازیابی رمزنگاری را ارائه می دهند ، اعتماد نکنند. در این کلاهبرداری ، بازیگران مخرب به قربانیان می گویند که می توانند وجوه و دارایی های خود را به آنها برگردانند ، سپس یا هزینه ای برای آنها هزینه می کنند یا اطلاعات مالی خود را برای این کار درخواست می کنند. این امر باعث می شود که قربانی بیشتر مورد تقلب قرار گیرد.

بازیگران مخرب چگونه کاربران و شرکت های cryptocurrency را هدف قرار می دهند؟

حملات مهندسی اجتماعی علیه سرمایه گذاران مظنون

از آنجا که کسانی که به دنبال سرمایه گذاری در ارزهای رمزنگاری هستند ، فشار برای خرید در مناسب ترین لحظه احساس می کنند ، بازیگران مخرب از این فشار در حملات مهندسی اجتماعی سوء استفاده می کنند. نمونه ای از این مورد در ژوئیه سال 2022 مشاهده شد ، پس از آنكه دفتر تحقیقات فدرال آمریكا (FBI) به سرمایه گذاران رمزنگاری هشدار داد كه برنامه های جعلی رمزنگاری جعلی فقط در شش ماه منجر به ضرر 42. 7 میلیون دلار شده است.

بین 1 نوامبر ، 2021 و 13 مه 2022 ، FBI 244 قربانی را شناسایی کرد که بین 900000 تا 5. 5 میلیون دلار از دست دادند تا برنامه های جعلی رمزنگاری شوند. کلاهبرداری ها شامل کلاهبرداران بودند که به عنوان خدمات سرمایه گذاری قانونی ایالات متحده مطرح می شدند و به طور خاص افرادی را که علاقه به رمزنگاری و بانکداری موبایل داشتند ، هدف قرار می دادند. در طول ارتباط با قربانیان ، هکرها از آرم ها و نام خدمات سرمایه گذاری مذکور استفاده کردند تا خود را مشروعیت بیشتری پیدا کنند. با استفاده از این تکنیک ها ، هکرها توانستند سرمایه گذاران را متقاعد کنند که برنامه های تلفن همراه را بارگیری کنند و همین امر باعث شد که آنها مورد تقلب قرار گیرند.

دو شرکتی که کلاهبرداران برای آنها وب سایت های جعلی ایجاد کردند Yitbit بودند که نام آن سرویس سابق رمزنگاری و Supayos ، یک تجارت مبادله ارز استرالیا است. FBI اظهار داشت که این تلاش برای ایجاد برنامه های کلاهبرداری مشروعیت بیشتری پیدا کرده است.

مجرمان توانستند حداقل چهار قربانی 5. 5 میلیون دلار را در حالی که به عنوان Yitbit مطرح می کردند ، تقدیم کنند ، با انتظار برای سرمایه گذاران برای واریز وجوه به حساب های جعلی ، سپس به آنها گفتند که برای برداشت هرگونه وجوه ، باید مالیات بپردازند. این بدان معنی بود که قربانیان قادر به برداشت هیچ سرمایه گذاری از برنامه کلاهبرداری نبودند.

تحقیقات توسط سایت منابع حریم خصوصی سایت امنیت سایبر نشان داده است که بازیگران مخرب 15 کلاهبرداری مبتنی بر رمزنگاری را هر ساعت در سال 2022 آغاز کردند و منجر به هکرها از ژانویه تا نوامبر هکرها به ارزش 4. 3 میلیارد دلار می شوند.

هک کردن به پل های توکن برای سرقت بودجه

پل های blockchain توسط کاربران cryptocurrency برای انتقال cryptocurrency بین blockchain مختلف استفاده می شود. پل ها با واریز دارایی ها به عنوان نشانه های "پیچیده" در سراسر پل کار می کنند. بسته بندی نشانه ها به آنها اجازه می دهد تا روی blockchain که به آنها منتقل می شوند ، کار کنند. متأسفانه ، این امر باعث می شود که پل ها نسبت به حملات حساسیت بیشتری داشته باشند زیرا در هر انتهای انتقال آسیب پذیری دارند.

در آگوست سال 2022 ، شرکت Cryptocurrency مستقر در ایالات متحده ، عشایر تأیید کرد که ارزش cryptocurrency 190 میلیون دلاری از طریق هک از پل Nomad Token به سرقت رفته است.

این بودجه پس از سوءاستفاده از هکرها از نقصی در کد این پل که به بازیگران مخرب اجازه می داد کیف پول مقصد مورد نظر را با حساب خودشان جایگزین کنند ، به سرقت رفت.

حملات فیشینگ برای دستیابی به کیف پول های دیجیتال

مشابه استفاده از شرکتهای جعلی رمزنگاری جعلی برای سرمایه گذاران ، هکرها به همین ترتیب به عنوان شرکت های رمزنگاری برای دسترسی به کیف پول های کاربران رمزنگاری شده از طریق حملات فیشینگ به عنوان شرکت های رمزنگاری معرفی می شوند.

در اکتبر سال 2022 ، یک هکر معروف به میمون دینر از حملات فیشینگ برای سرقت به ارزش 1 میلیون دلاری اتریوم و NFT در تنها 24 ساعت استفاده کرد.

Drainer Monkey به دلیل استفاده از تکنیک های هک کردن مبتنی بر فیشینگ برای سرقت از قربانیان با تنظیم سایت های جعلی رمزنگاری و NFT بدنام است. برای اینکه این سایت های جعلی باورپذیر تر شود ، Drainer Monkey شناخته شده است که به عنوان سایت های قانونی blockchain از جمله RTFKT و APTOS ظاهر می شود. قربانیان پس از ورود به سایت های کلاهبرداری ، جزئیات حساس را در مورد کیف پول های رمزنگاری خود وارد کرده و در معاملات امضاء می کنند و به میمون Drainer اجازه می دهند تا به کیف پول و بودجه خود دسترسی پیدا کند.

برجسته ترین قربانیان در حمله اکتبر 2022 فقط به عنوان 0x02A و 0x626 گفته شد. این زوج 370،000 دلار جمعی از طریق سایت های مخرب فیشینگ که توسط Monkey Drainer اداره می شود ، از دست داد و 0x02A 12 NFT را به ارزش حدود 150،000 دلار از دست داد.

0x626 در آن زمان حدود 2. 2 میلیون دلار در کیف پول cryptocurrency خود برگزار شد ، با این حال ، برخی از معاملات تحت فشار میمون توسط شبکه ای که کیف پول روی آن قرار داشت رد شد زیرا آنها به عنوان مشکوک مشخص شده بودند. این بدان معناست که ضرر کلی واقعی 220،000 دلار رمزنگاری شده بود.

به جامعه جهانی امنیت سایبر بپیوندید

با بیش از 140،000 عضو ، Cyber Security Hub جامعه پر جنب و جوش است که متخصصان امنیت سایبری را در سراسر جهان به هم وصل می کند.

مقالات آموزش فارکس...
ما را در سایت مقالات آموزش فارکس دنبال می کنید

برچسب : نویسنده : بهزاد فراهانی بازدید : <-PostHit-> تاريخ : پنجشنبه 29 تير 1402 ساعت: 20:27