Криптосервисы оказались под хакерским ударом
Лента новостей
Число хакерских атак на криптосервисы в первом полугодии выросло в 2,5 раза по сравнению с прошлым годом, общий ущерб составил 1,3 млрд долларов. С чем связан рост числа атак?

Число хакерских атак на криптосервисы в первом полугодии выросло в 2,5 раза по сравнению с прошлым годом, подсчитали эксперты компании «Шард». Общий ущерб, по данным газеты «Коммерсантъ», оказался меньше прошлогоднего: 1,3 млрд долларов. Год назад было около 2 млрд долларов. Но дело в том, что в прошлогоднюю статистику вошел масштабный взлом криптобиржи Bybit, на который пришлось более половины потерь.
С чем связан такой рост атак, объясняет эксперт по информационной безопасности, генеральный директор Phishman Алексей Горелкин:
Алексей Горелкин эксперт по информационной безопасности, гендиректор Phishman «Это связано с тем, что у нас сейчас очень широкое проникновение всяких цифровых активов, в том числе криптовалюты. В целом по миру очень большое проникновение данной технологии. Банки свои денежки защищают очень серьезно, потому что они под атаками уже не один десяток лет, а вот криптобиржи и держатели криптоактивов еще не привыкли. И поэтому у злоумышленников получается проникнуть сквозь эти щели неопытности. Ну и в целом там довольно большие деньги, поэтому злоумышленники заинтересованы в этом. Получается, что банк взламывать, чтобы получить деньги, естественно, долго и дорого. А вот криптовалюту получается чуть дешевле. То есть там экономика сходится лучше у злоумышленников, именно поэтому и растет число атак».
Среди недавних крупных инцидентов была атака на зарегистрированную в Киргизии криптобиржу Grinex. С 54 кошельков вывели сумму в 14 млн долларов.
Хакерские атаки на криптосервисы переживают «расцвет» из-за появления ИИ, который помогает взламывать даже сложные системы, говорит управляющий консалтингового агентства Parallax, член экспертного совета рабочей группы Госдумы по законодательному регулированию криптовалют Михаил Успенский. В случае кражи активов действовать нужно в течение первых 24 часов, иначе шансы на возврат средств резко падают, считает он:
Михаил Успенский управляющий консалтингового агентства Parallax, член экспертного совета рабочей группы Госдумы по законодательному регулированию криптовалют «Вопрос возврата контроля над выбывшими средствами напрямую зависит от того места, куда они выбыли. Если это централизованная площадка, то необходимо направить запрос сразу же в службу поддержки или в службу безопасности. Если это децентрализованный кошелек и из него выбывает, например, стейблкоин USDT, писать лучше сразу непосредственно к эмитенту для целей заморозки активов. Но если цифровая валюта выбыла из по-настоящему децентрализованного кошелька или с холодного кошелька, то шансы на ее возврат стремятся к нулю. Чем крупнее криптобиржа, тем больше она уделяет внимания своей безопасности. Как правило, у биржи есть и система IT-защиты, и определенные механизмы страхования, и, конечно же, компенсационный фонд. И многие крупные площадки даже после взломов возвращали пользователям средства, если взлом был по вине собственно площадки. В России с 1 сентября действует закон о цифровых валютах и цифровых правах. Предусматривается сущность централизованного цифрового депозитария, и уже в российском контуре ответственность за выбытие средств будут нести они, если оно произошло неправомерно. Если бирже удастся доказать, что действительно атака произошла не по ее вине, например в результате фишинговой атаки на самого пользователя, где он ввел пароль и логин на фейковом сайте, — в таком случае ничего возвратить не удастся, равно как и компенсировать убытки».
Для России проблема особенно важна после вступления в силу закона «О цифровых валютах и цифровых правах». Участники рынка начали строить инфраструктуру для легальной торговли криптовалютами. И теперь, как пишут СМИ, ждут от ЦБ специальных требований к информационной безопасности.
Рекомендуем:




Рекомендуем:

























