WazirX - остання жертва північнокорейських хакерів

Ця стаття також доступна українською.

Індійська криптовалютна біржа WazirX втратила понад 230 мільйонів доларів у криптовалюті в липні, коли підозрювані корейські хакери вкрали портфель токенів, включаючи майже 100 мільйонів доларів у Shiba Inu та 50 мільйонів доларів у Етері. Біржа втратила понад 40% своїх активів і ймовірно закриється, залишивши користувачів значно постраждалими.

Хоча злочинці ще не були ідентифіковані, цей вторгнення має ознаки інших атак, виконаних відомими північнокорейськими хакерами, серед попередніх цілей був криптогральний гігант Stake.com, з якого рік тому було викрадено трохи більше 40 мільйонів доларів.

Застейкати взломали

Stake.com втратив 41,3 мільйона доларів через несанкціоновані транзакції у вересні 2023 року після витоку приватного ключа, що належав одному з сайтів онлайн-казино. У цьому випадку гроші були взяті з гаманця Stake.com, і окремі користувачі не постраждали, крім кількох годин простою.

Однак Stake.com вважається одним з провідних світлів у галузі криптогральних ігор, і те, що вони втратили понад 40 мільйонів доларів своїх власних коштів, показує, наскільки важливо обирати надійні та безпечні криптосайти.

Гравцям рекомендується використовувати рекомендовані гральні сайти, які були перевірені і перевірені їх протоколи безпеки. Редактор Крипто Narathip Suk пропонує перевірити гральні ліцензії компаній, деталі яких повинні бути доступні на веб-сайті. Кошти повинні зберігатися в холодному гаманці, подалі від обмінів, а приватні ключі повинні залишатися приватними, щоб запобігти несанкціонованим транзакціям.

Північнокорейські державні хакери винні

Негайно після взлому Stake.com ФБР приписало крадіжку групі хакерів із Північної Кореї, Лазарус. Лазарус - це група хакерів, яку підтримує держава Північної Кореї, яка діє з 2009 року, і вважається, що вона відповідальна за відмивання понад 200 мільйонів доларів криптовалюти тільки між 2020 та 2023 роками, вкравши неймовірні 3 мільярди доларів криптовалютних активів.

Група Лазарус

Хоча це ще не підтверджено, багато вірять, що взлом WazirX також був ініційований північнокорейськими хакерами, можливо, навіть тим самим групою Лазаруса. У липні з гаманця біржі було викрадено понад 230 мільйонів доларів, що становить приблизно 45% їх активів. Торгівля була призупинена, і користувачі не могли отримати доступ до будь-яких інших залишків своїх коштів з того часу.

WazirX вжив деяких незвичайних заходів під час спроби відновитися, включаючи звернення до інших бірж з проханням допомогти відшкодувати користувачів, а також створення опитування, в якому користувачі повинні були обрати бажану модель відшкодування. Вони також потрапили в поточну сварку з постачальником зберігання, Liminal, через те, чия система була порушена і хто, отже, був остаточно відповідальний за втрачені кошти.

Найкращі практики безпеки при використанні Крипто

У певних відношеннях криптовалюта є більш безпечною, ніж фіат. Платежі псевдонімні та шифруються за допомогою публічних та приватних ключів. Це робить окремі платежі практично неможливими до взлому або інфільтрації. Однак користувачам потрібно дотримуватися найкращих практик, щоб забезпечити безпеку своїх активів, і це включає біржі та компанії.

Холодні гаманці

Власники великих портфелів найкраще використовують холодні гаманці, які підключаються до Інтернету лише для завершення операцій, і, можливо, краще розподіляють кошти між кількома гаманцями. Якщо гроші втрачені з одного гаманця, користувач все ще матиме деякі кошти в інших рахунках.

Уникайте Фішинг Атак

Завжди переконуйтеся, що ви використовуєте легітимні сайти, включаючи біржі, гаманці, онлайн-казино і навіть онлайн-магазини. Не підписуйтесь на посилання, яким не довіряєте, і перевіряйте облікові дані веб-сайтів. Фішингові шахрайства часто використовуються хакерами і злодіями. Ці атаки включають посилання, як правило, надсилаються електронною поштою або прямим повідомленням, що вказують на підроблені веб-сайти. Користувачі вводять свої облікові дані рахунку, які фальшиві власники сайту можуть використовувати для входу на реальні сайти та доступу до криптовалюти.

Забезпечте безпеку облікових даних

Фальшиві веб-сайти криптовалют існують, і ви можете побачити посилання в соціальних мережах навіть в онлайн-оголошеннях. Ідеально, ви повинні вручну вводити URL-адресу будь-якого веб-сайту, який ви хочете відвідати, щоб уникнути потрапляння жертвою фальшивого сайту. Шукайте відповідні ліцензії та перевіряйте політику безпеки перед відправленням грошей або внесенням криптовалюти на свій рахунок.

Зберігайте деталі безпечно

Хоча поділ кошелькової адреси вважається безпечним, і адреси кошельків, як правило, видно в загальнодоступних мережах блокчейн, ви не повинні ділитися будь-якими іншими даними кошелька або рахунку. Більшість користувачів знають, що не слід ділитися користувачами та паролями рахунків, але це стосується також фраз відновлення та приватних ключів. Оскільки важко взламати криптовалютні платежі, соціальний інженерінг є поширеним методом незаконного отримання криптовалютних коштів.

Повідомити про це

І, якщо ви втратите гроші або підозрюєте, що ви стали жертвою шахрайства або вторгнення, ви повинні негайно повідомити про це. Хоча іноді важко відновити втрачені кошти, це іноді стається, і є випадки, коли інші групи можуть втрутитися, щоб компенсувати тих, хто втратив готівку.

Зображення: Unsplash

Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
Торгуйте криптовалютою будь-де й будь-коли
Скануйте, щоб завантажити додаток Gate.io
Спільнота
Українська
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)