Кража приватных ключей больше не является просто еще одним способом, которым хакеры атакуют пользователей криптовалюты — это стало полноценным бизнесом, согласно GK8, эксперту по хранению криптовалюты, принадлежащему инвестиционной платформе Galaxy Digital Майка Новоградца.
В отчете, опубликованном в понедельник, GK8 подробно описал, как кража частных ключей превратилась в индустриализированную операцию, подчеркивая рост черного рынка инструментов, которые позволяют преступникам находить и красть семенные фразы.
В исследовании указывались несколько инструментов, таких как инфостеллеры вредоносного ПО и поисковики сид-фраз, которые могут сканировать файлы, документы, облачные резервные копии и истории чатов для быстрого извлечения приватного ключа пользователя, фактически предоставляя злоумышленникам полный контроль над его активами.
«Для криптоиндустрии использование безопасного хранения, внедрение многоступенчатых процессов одобрения и соблюдение разделения ролей имеют решающее значение для снижения риска, обусловленного этой коммерциализированной и постоянно развивающейся угрозой», - говорится в отчете.
Все начинается с вредоносного ПО
Согласно GK8, кража закрытого ключа — это многослойный процесс, который обычно начинается с того, что хакеры используют вредоносное ПО для кражи больших объемов данных с зараженного устройства.
Злоумышленники затем вводят украденные данные в автоматизированные инструменты, которые восстанавливают сид-фразы и приватные ключи. После идентификации кошельков, содержащих ценные активы, атакующие оценивают меры безопасности, чтобы вывести средства.
«Эти приложения выполняют высокоточные мнемонические парсинги, преобразуя сырьевые логи в ключи, и продаются за сотни долларов на форумах даркнета», - сообщил GK8 в отчете.
Инструменты для парсинга сид-фраз на черном рынке. Источник: GK8 от GalaxyМалварь-инфостилеры, тип малвари, предназначенный для тихого сбора данных с устройств жертв, в последние годы стали набирать популярность, и пользователи macOS не защищены, согласно информации об угрозах киберпреступности от компании Kela.
Источник: Kela«Когда-то считавшиеся относительно безопасными благодаря встроенным защитам Apple, устройства macOS по-прежнему являются целью киберпреступников», - говорится в отчете Kela, опубликованном 10 ноября, в котором утверждается, что активность инфостилеров macOS «кажется, достигает пика в 2025 году».
Как пользователи могут защитить себя
На фоне растущих взломов приватных ключей пользователи могут защитить себя, предполагая, что все данные на локальных устройствах могут быть скомпрометированы, никогда не храня семенные фразы в цифровом виде, используя многопартийное одобрение для транзакций и полагаясь на безопасные системы хранения, заключил GK в своем отчете.
«Здоровое сочетание горячего, холодного и непроницаемого хранилища необходимо для минимизации значения актива, подверженного немедленному оттоку», — сказал GK8.
Источник: KelaKela предупредила, что вредоносные программы-инфостилеры часто полагаются на социальную инженерию, используя поддельные установщики, отравленные объявления или фишинговые кампании, чтобы обмануть пользователей.
Связано:Артур Хейз призывает держателей Zcash выводить средства с CEX и «защищать» активы
“Чтобы оставаться в безопасности, пользователи должны быть очень осторожны с вложениями и ссылками, избегать программного обеспечения из ненадежных источников и противостоять мошенничеству, которое эксплуатирует репутацию macOS в области безопасности,” сказал Кела.
Фирма также подчеркнула важность использования надежных, уникальных паролей для финансовых приложений, включения многофакторной аутентификации и поддержания актуальности macOS и всех приложений, чтобы предотвратить кражу конфиденциальной информации вредоносным ПО.
Журнал:Сейлор отрицает распродажу Биткойна, дебют ETF на XRP занимает первое место в чарте: Ходлеры Дайджест, 9 – 15 ноября
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Крипто кража приватных ключей теперь большой бизнес: Вот что нужно знать
Кража приватных ключей больше не является просто еще одним способом, которым хакеры атакуют пользователей криптовалюты — это стало полноценным бизнесом, согласно GK8, эксперту по хранению криптовалюты, принадлежащему инвестиционной платформе Galaxy Digital Майка Новоградца.
В отчете, опубликованном в понедельник, GK8 подробно описал, как кража частных ключей превратилась в индустриализированную операцию, подчеркивая рост черного рынка инструментов, которые позволяют преступникам находить и красть семенные фразы.
В исследовании указывались несколько инструментов, таких как инфостеллеры вредоносного ПО и поисковики сид-фраз, которые могут сканировать файлы, документы, облачные резервные копии и истории чатов для быстрого извлечения приватного ключа пользователя, фактически предоставляя злоумышленникам полный контроль над его активами.
«Для криптоиндустрии использование безопасного хранения, внедрение многоступенчатых процессов одобрения и соблюдение разделения ролей имеют решающее значение для снижения риска, обусловленного этой коммерциализированной и постоянно развивающейся угрозой», - говорится в отчете.
Все начинается с вредоносного ПО
Согласно GK8, кража закрытого ключа — это многослойный процесс, который обычно начинается с того, что хакеры используют вредоносное ПО для кражи больших объемов данных с зараженного устройства.
Злоумышленники затем вводят украденные данные в автоматизированные инструменты, которые восстанавливают сид-фразы и приватные ключи. После идентификации кошельков, содержащих ценные активы, атакующие оценивают меры безопасности, чтобы вывести средства.
«Эти приложения выполняют высокоточные мнемонические парсинги, преобразуя сырьевые логи в ключи, и продаются за сотни долларов на форумах даркнета», - сообщил GK8 в отчете.
Как пользователи могут защитить себя
На фоне растущих взломов приватных ключей пользователи могут защитить себя, предполагая, что все данные на локальных устройствах могут быть скомпрометированы, никогда не храня семенные фразы в цифровом виде, используя многопартийное одобрение для транзакций и полагаясь на безопасные системы хранения, заключил GK в своем отчете.
«Здоровое сочетание горячего, холодного и непроницаемого хранилища необходимо для минимизации значения актива, подверженного немедленному оттоку», — сказал GK8.
Связано: Артур Хейз призывает держателей Zcash выводить средства с CEX и «защищать» активы
“Чтобы оставаться в безопасности, пользователи должны быть очень осторожны с вложениями и ссылками, избегать программного обеспечения из ненадежных источников и противостоять мошенничеству, которое эксплуатирует репутацию macOS в области безопасности,” сказал Кела.
Фирма также подчеркнула важность использования надежных, уникальных паролей для финансовых приложений, включения многофакторной аутентификации и поддержания актуальности macOS и всех приложений, чтобы предотвратить кражу конфиденциальной информации вредоносным ПО.
Журнал: Сейлор отрицает распродажу Биткойна, дебют ETF на XRP занимает первое место в чарте: Ходлеры Дайджест, 9 – 15 ноября