Sekėjai

Ieškoti šiame dienoraštyje

2022 m. balandžio 7 d., ketvirtadienis

Kibernetinis saugumas: kriptovaliutų plovimas yra sudėtingiausia dalis

„Daugelis kriptovaliutų pasaulio žmonių žiūri į 42 simbolių adresą Ethereum blokų grandinėje, kurios nuosavybės teisė neaiški ir šiuo metu yra apie 600 mln.dolerių.

 

    Piratai pavogė lėšas iš internetinio žaidimo „Axie Infinity“ žaidėjų per kovo 23 d. įvykdytą vagystę, kuri buvo atskleista praėjusią savaitę. Remiantis blokų grandinės stebėjimo įrankiais, pastarosiomis dienomis nusikaltėliai perkėlė milijonus dolerių turto, tačiau didžioji dalis lėšų lieka vietoje, todėl aukos ir pašaliniai stebėtojai laukia kitų žingsnių.

 

    Kripto skaidrumas pinigų plovimą pavertė iškrypusiu žiūrovų sportu. Sandorių įrašai viešose blokų grandinėse leidžia valdžios institucijoms iš paukščio skrydžio matyti pavogtas lėšas, lygias dešimčiai ar šimtams milijonų dolerių, dažnai pagrobiamas, nukreipiant prastai apsaugotus programinės įrangos tiltus, perkeliančius turtą tarp blokų grandinių.

 

    Dėl atvirumo sėkmingi kibernetiniai vagys susiduria su pagrindiniu klausimu: kaip išplauti devyniaženklį grobį?

 

    „Kai įvyksta toks įsilaužimas, visi žiūri į pinigines“, – sakė blokų grandinės analizės įmonės „Chainalysis Inc.“ tyrimų direktorė Kimberly Grauer. – Taigi geriau velniškai gerai žinoti, ką darysi.

 

    Vienas didžiausių tokių vagysčių iš „Axie Infinity“ vartotojų pavogtų pinigų likimas tapo spėlionių tema. 

 

Stebėjimo platformoje „Etherscan“, kurioje vartotojai gali matyti sandorius į atitinkamą adresą ir iš jo, komentatoriai, teigiantys, kad yra aukos, palaužti koledžo studentai ar Ukrainos pabėgėliai, paskelbė žinutes, prašydami įsilaužėlių paskleisti savo naujai atrastus turtus.

 

    Singapūre įsikūrusi „Axie Infinity“ kūrėja „Sky Mavis Ltd.“ teigė ketinanti grąžinti arba susigrąžinti pavogtas lėšas. Trečiadienį bendrovė pranešė, kad iš investuotojų, įskaitant kriptovaliutų biržą Binance, surinko 150 mln. dolerių.

 

    Praėjusį mėnesį vagystę sugalvoję asmenys nusitaikė į Ronin Network – „Sky Mavis“ sukurtą programinės įrangos tiltą, leidžiantį „Axie Infinity“ žaidėjams perkelti žaidime uždirbtą turtą.

 

    Praėjusią savaitę „blockchain“ analitikai ir skaitmeniniai žvalgai mėgėjai stebėjo, kaip apie 20 mln. dolerių vertės eteris perkeliamas į Bahamų ir Seišelių kriptovaliutų biržas. 

 

Pirmadienį į maišytuvą pateko papildomi 12 milijonų dolerių vertės turto, kuris sumaišo skirtingas kriptovaliutas, kad padėtų nuslėpti jų šaltinius.

 

    Maišytuvai gali turėti savo saugumo kompromisų ir priklauso nuo to, ar turi pakankamai kriptovaliutų, kad galėtų pakeisti neteisėtus indėlius į švaresnes lėšas, – sakė Mitchellas Amadoras, „Immunefi“, į decentralizuotas sistemas orientuotos klaidų prevencijos platformos, generalinis direktorius.

 

    „Už [600 mln. dolerių] dabartinėmis likvidumo sumomis užtruktų ne vienerius metus“, – sakė jis apie maišymą. „Norėdami investuoti, turite būti tikrai kantrūs“.

 

    JAV ir kitų šalių vyriausybės sustiprino teisėsaugos pastangas konfiskuoti pavogtas lėšas ir sustiprino pinigų plovimo taisykles kriptovaliutų mainams.

 

    Dėl tokių pastangų kai kurių „Ronin Network“ lėšų pervedimas į biržas gali būti apgailėtinas, sakė Jess Symington, „Elliptic Enterprises Ltd.“, „blockchain“ analizės įmonės, tyrimų vadovas.

 

    „Tai gali būti proga teisėsaugai įsikišti“, – sakė ji.

 

    Kai kurios nukentėjusios įmonės bandė atsipirkti savo įsilaužėliams mainais už tai, kad atgautų kriptovaliutą.

 

    Po to, kai sausį iš „Qubit Finance“ programėlės buvo pagrobta 80 mln. dolerių, decentralizuoto skolinimo platforma viešai pasiūlė 2 mln. dolerių „be persekiojimo“ už likusias lėšas. Neaišku, ar įsilaužėliai sudarė sandorį, tačiau su Etherscan išnaudojimu susietame šifravimo adrese vis dar yra daugiaum nei 76 mln. dolerių lėšų.

 

    Nuo to laiko programėlės kūrėjai socialiniame tinkle „Twitter“ paskelbė, kad sumažino savo komandos dydį ir paėmė paskolą, kad padėtų vartotojams atlyginti žalą. Qubit neatsakė į prašymus komentuoti.

 

    Po 320 milijonų dolerių vertės įsilaužimo į „Wormhole“ tiltą vasarį projekto investuotojai teigė, kad kompensavo naudotojų lėšas, o tai padėjo stabilizuoti kriptovaliutų kainas, kuriomis grindžiamos programos, kurias palaiko tiltas. „Wormhole“ vėliau pasiūlė 10 mln. dolerių.

 

    Nors tokios įmonės, kaip „Sky Mavis“ gali agresyviau medžioti klaidas, pavienės aukos dažnai stebi, kaip jų pinigai juda blokų grandinėse su viltimi, kad jie bus kažkaip susigrąžinti arba grąžinti, sakė Yajin Zhou, Kinijoje įsikūrusios blokų grandinės saugos įmonės „BlockSec“ įkūrėjas. .

 

    „Tiesą sakant, vartotojams nėra daug ką veikti“, – sakė jis." [1]

1. Cybersecurity: Laundering Crypto Is the Tricky Part
Uberti, David.
Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 07 Apr 2022: B.5.

Komentarų nėra: