Больше, чем ограбление: Web3 – золотая жила для киберпреступников

Support81

Модератор
Взломы DeFi-платформ вышли на новый уровень, превзойдя все ожидания.
image



Рост популярности Web3 открыл новые возможности для киберпреступников, особенно в сфере децентрализованных финансов (DeFi), где масштаб краж превзошел традиционные ограбления банков.

По данным Mandiant, с 2020 года зафиксированы сотни атак на Web3-сервисы, что привело к хищению более 12 миллиардов долларов в виде цифровых активов. Одним из крупнейших случаев стала атака на блокчейн Sky Mavis Ronin в 2022 году, когда хакеры из Северной Кореи похитили около 625 миллионов долларов.

Кибератаки на криптовалютные биржи становятся частым явлением. Один из первых крупных случаев произошел в 2014 году, когда биржа Mt. Gox потеряла около 350 миллионов долларов в биткоинах. В мае 2024 года японская биржа DMM Bitcoin также подверглась атаке, в результате которой было похищено более 300 миллионов долларов.

jzmcqne7oa3zk44ovig930bgft7jhd4g.png

Рост криптовалютных преступлений с 2016 по 2023 год

Исследования Mandiant показывают, что атаки на криптобиржи обычно начинаются с социальной инженерии. Хакеры часто используют фальшивые предложения о работе с целью заражения устройств сотрудников вредоносным ПО. Один из примеров включает северокорейских злоумышленников, которые использовали платформу LinkedIn для отправки вредоносных файлов, замаскированных под тесты на программирование. Такие атаки позволяют хакерам проникнуть в сети компаний, украсть данные криптовалютных кошельков и похитить активы.

Северокорейские хакеры не ограничиваются социальной инженерией. В 2023 году они провели атаки на цепочки поставок JumpCloud и 3CX, чтобы получить доступ к криптосервисам через клиентов этих компаний. Злоумышленники использовали вредоносное ПО для взлома паролей, проведения внутренней разведки и получения ключей от горячих кошельков, что позволило им похитить более 100 миллионов долларов.

Кражи через смарт-контракты также становятся частым явлением в Web3. Контракты, работающие на блокчейнах, открыты и доступны для проверки, что делает их уязвимыми для атак. Хакеры могут эксплуатировать ошибки в коде для хищения активов. В июле 2023 года в результате атаки на платформу Curve Finance был похищен 61 миллион долларов через уязвимость в языке программирования Vyper.

Еще одним распространенным методом атак являются flash loan – атаки, когда злоумышленники манипулируют ценами на криптовалюту через займы, которые должны быть погашены в рамках одной транзакции. Один из крупнейших таких инцидентов произошел в марте 2023 года, когда протокол Euler Finance потерял около 197 миллионов долларов.

Кроме того, атаки на системы управления децентрализованными автономными организациями (DAO) становятся всё более распространёнными. В мае 2023 года криптомиксер Tornado Cash подвергся атаке на систему голосования, что позволило злоумышленникам захватить контроль над проектом и вывести 10 000 токенов TORN.

С ростом Web3-компаний становится очевидно, что кибератаки будут происходить всё чаще. Для защиты цифровых активов компании должны пересматривать свои стратегии безопасности и использовать передовые решения для мониторинга и предотвращения атак.
Подробнее: https://www.securitylab.ru/news/551735.php
 
Похожие темы
Admin Интересно Генетики изучили ДНК на Туринской плащанице, но результаты вызвали больше вопросов, чем ответов. Новости в сети 0
Admin Интересно Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти. Новости в сети 0
Admin Интересно Рекламные пиксели TikTok и Meta собирают больше данных, чем предполагалось. Новости в сети 0
Support81 Касперский: россияне больше верят Telegram-каналам, чем всем новостным сайтам вместе взятым Новости в сети 0
Support81 Больше, чем просто NGFW: PT NGFW - ключ к вашей кибербезопасности Новости в сети 0
V Как за 3 часа успевать больше, чем другие успевают за 3 дня Способы заработка 1
Admin Twitter, распространение больше, чем просто идеи Уязвимости и взлом 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Мозг в банке — больше не фантастика. Биологи вживляют грызунам зачатки человеческих органоидов и боятся случайно породить разумных химер. Новости в сети 0
Admin Интересно Дрон больше не ждёт милости от GPS — он научился чувствовать движение сам, и точность выросла втрое. Новости в сети 0
Admin Интересно Ваши токены больше не принадлежат вам. Плохие новости для тех, кто доверял инфраструктуре разработчика. Новости в сети 0
Admin Интересно Телепатия теперь официально существует. Ваш череп больше не защищает от прямого вторжения чужих мыслей. Новости в сети 0
Admin Интересно Программисты больше не пишут код. Они управляют армией ботов, которые делают это за них. Новости в сети 0
Admin Интересно Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных. Новости в сети 0
Admin Интересно Ваш роутер — идеальная мишень. Google объяснил, почему хакеры больше не пытаются ломать браузеры. Новости в сети 0
Admin Интересно Свет захватил нейросети — электричество больше не нужно для обучения. Новости в сети 0
Admin Интересно Европа выходит на тропу кибервойны. Брюссель больше не хочет быть «терпилой» в мировом интернете. Новости в сети 0
Admin Интересно Первый Patch Tuesday 2026: больше сотни уязвимостей в Windows, 3 zero-day, 8 критических — обновляйтесь немедленно. Новости в сети 0
Admin Интересно Молчание — единственная защита. Спасти голос от клонирования больше нельзя — ИИ научился "отмывать" любые помехи. Новости в сети 0
Admin Интересно $500 – антивирусы и EDR больше не помогут. Хакеры начали торговлю инструментом для обхода защиты Windows. Новости в сети 0
Admin Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё. Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Мозг + ИИ = меньше кода. И больше паники в open source Новости в сети 0
Support81 Соцсети больше не развлекают. Они убивают. Добро пожаловать в Terrorgram Новости в сети 0
Support81 Меньше понтов — больше шансов остаться с полным комплектом пальцев. Новая реальность криптоиндустрии Новости в сети 0
Support81 Золотой век программистов закончился: почему в IT больше не будет космических зарплат Новости в сети 0
Support81 Меньше атак, больше ущерба: новая реальность криптовалютных краж Новости в сети 0
Support81 Хакеры обходят защиту: почему антивирусы больше не гарант безопасности Новости в сети 0
Support81 Конец MATRIX: преступные тайны больше не скрыты за шифрами Новости в сети 0
Support81 «Дерьмовизация» – слово года: интернет разочаровывает нас всё больше Новости в сети 0
Support81 Меньше правил, больше рисков: новая киберпарадигма Трампа Новости в сети 0
Support81 Teletoken: Telegram-боты больше не анонимны Новости в сети 0
Support81 Цифровая эпидемия Rafel RAT охватила уже больше 15 стран Новости в сети 0
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
turbion0 Интересно QIWI ограничил вывод средств с кошельков. Не больше 1000 рублей в месяц и запрет на СБП Новости в сети 0
Support81 Хакеры больше не плачут: доходы от вымогательских атак в этом году резко возросли Новости в сети 1
J Отработаю ваши логи до 1 года свежести на приват запросы (Больше 100) Трафик: загрузки, инсталы, ads 1
Y Как работать с двумя провайдерами и больше Полезные статьи 0
M [ZaK] Создай ферму и заработай больше 30.000р. (2020) Способы заработка 3
S бтс уники,взял 4$))))пробуйте может вам повезет больше! Раздачи и сливы 10
S Угроз для Mac становится все больше Новости в сети 0
S Зарабатываем от 1$ в день! Можно и больше) Программирование 0
M Мега жир BTC заточка | Выведено больше 2к$ Раздачи и сливы 0
S Бесплатно накручиваем себе 100тыс просмотров в Instagram [И больше] Полезные статьи 4
K Зарабатываем на Amazon выхлоп 37к можно и больше Способы заработка 3
K [Udemy.com] Как зарабатывать больше $2000 в месяц на YouTube не снимая видео (Часть 1,2,3) Раздачи и сливы 0
S Зарабатываем на Amazon выхлоп 37к можно и больше Способы заработка 3
R Слив жир сервисов 13 штук,сервисы потходят больше для Юсы! Раздачи и сливы 3
E Забугор Приват больше 50% 900к Раздачи и сливы 0

Название темы