Текущий отчет компании исследований блокчейн «Ти Ар Эм Лабс» показывает, что интернет-пираты увеличили свои доходы от криптовалют в первой половине 2024 года по сравнению с прошлым годом. За период с 1 января по 24 июня текущего года было похищено криптовалют на сумму 1,38 миллиарда долларов, что более чем в два раза суммы в 657 миллионов долларов, похищенных в том же периоде прошлого года.
Согласно отчету, пять крупных атак составили 70% от общей суммы похищенных криптовалют в первой половине 2024 года. Компания исследований отметила, что важными факторами атак в 2024 году были «private key» и «recovery phrase» – последовательность случайных слов, хранящих информацию для доступа к кошельку криптовалют или его восстановления.
Крупнейшая кража в первой половине прошлого года включала в себя более 300 миллионов долларов в биткоинах с японской криптобиржи DMM Bitcoin. Злоумышленники использовали украденные частные ключи или скам-адреса, отправляя небольшие суммы криптовалют с поддельного адреса, продолжая обманывать жертву и заставляя отправить деньги на неправильный кошелек.
Как известно, адреса криптовалют представляют собой длинные и сложные строки символов, трудные для запоминания или ручного ввода без ошибок. «Ти Ар Эм Лабс» отметила, что не было существенных изменений в безопасности криптовалют, которые могли бы помочь уменьшить похищения.
Компании по обмену криптовалют часто становятся мишенями для хакеров и кибератак. Примером служит биржа Mt.Gox, подавшая на банкротство в 2014 году после серии взломов, приведших к потере до 950 тысяч биткоинов стоимостью более 54 миллиардов долларов по текущим курсам.
В ноябре 2023 года было похищено около 115 миллионов долларов с биржи HTX и Heco Chain, связанных с известным бизнесменом Джастино Саном. «Ти Ар Эм» подчеркнула, что криптовалютные компании могут бороться с взломами через многоуровневую оборонительную стратегию, включающую регулярные проверки безопасности и криптографию высокого уровня. Важно также обучать сотрудников и внедрять полноценные планы реагирования на инциденты для защиты компаний.