Outro ataque de criptomoeda! O que os torna um alvo desejável

  • Em 2022, os hackers roubaram um total de US$ 3.8 bilhões em criptomoedas.
  • A maioria das vítimas desses hacks está nos Estados Unidos.
  • Os criptoempreendedores estão mais preocupados em desenvolver e liberar suas moedas do que em proteger sua empresa.

O mercado de moedas digitais está se expandindo rapidamente, com mais de 420 milhões de usuários, mais de 12,000 criptomoedas em circulação e um valor esperado de US$ 2.2 bilhões até 2026. No entanto, devido ao seu rápido desenvolvimento, tornou-se alvo de criminosos online tentando enganar as pessoas. 

O que atrai hackers para criptomoedas? 

Com valores de mercado de US$ 330.6 bilhões, US$ 152.6 bilhões e US$ 68.2 bilhões para Bitcoin, Ethereum e Tether, respectivamente, traders e carteiras de criptomoedas podem ser um alvo tentador para hackers. A empresa de dados Blockchain Chainanalysis afirmou que, em 2022, hackers de criptomoedas roubaram um total de US$ 3.8 bilhões em criptomoedas.

Atores mal-intencionados roubaram US$ 162.5 milhões ao acessar a carteira quente do provedor de mercado de bitcoin Wintermute em setembro de 2022. Uma carteira de criptomoeda que pode ser acessada online e permite transações entre a carteira de seu proprietário e a de outros é chamada de “carteira quente”. Os hackers conseguiram isso tirando proveito de uma falha nas chaves privadas da ferramenta Profanity. As chaves privadas são um código seguro que permite ao proprietário de uma carteira de criptomoeda realizar transações e provar a propriedade da carteira. Mas, se essas chaves forem comprometidas, elas podem fornecer acesso a terceiros nefastos a uma carteira de criptomoedas.

Qual malware atacou os investidores em criptomoedas 

Dois novos programas de computador perigosos transferidos por fontes não identificadas que visam especificamente investidores de cripto de desktop foram descobertos pelo software anti-malware Malwarebytes.

O ransomware MortalKombat e o vírus Laplas Clipper rastreiam ativamente a Internet e roubam criptomoedas de investidores vulneráveis ​​desde dezembro de 2022, de acordo com a empresa de pesquisa de ameaças Cisco Talos. Como mencionado anteriormente, a maioria das vítimas da campanha está nos Estados Unidos, com proporções menores no Reino Unido, Turquia e Filipinas.

Esses dados de verificação de malware são mantidos na área de transferência do usuário, que normalmente é uma sequência de caracteres e números que o usuário copiou. Quando os endereços da carteira são copiados para a área de transferência, o malware os reconhece e os substitui por um endereço diferente. 

O ataque é executado quando os usuários não prestam atenção ao endereço da carteira do remetente, o que resultaria no envio da criptomoeda a um invasor não identificado.

Por que as empresas de criptografia são mais vulneráveis ​​a ataques

Embora a primeira criptomoeda, eCash, tenha sido desenvolvida pela Digicash em 1990, não foi até o lançamento do Bitcoin em 2009 que a criptomoeda se tornou amplamente aceita. A vontade de entrar no mercado pode indicar que os chamados criptoempreendedores estão mais preocupados em desenvolver e liberar sua moeda do que em proteger sua empresa, visto que são cerca de 100 novas criptomoedas geradas e cunhadas todos os dias.

Hackers roubaram $ 415 milhões em criptomoedas da extinta bolsa FTX, foi revelado em janeiro deste ano. Depois que os advogados e consultores da FTX identificaram US$ 5.5 bilhões em ativos que precisavam ser recuperados, com o bitcoin roubado representando cerca de um décimo desses ativos, a perda foi encontrada. 

Os promotores observaram que mais de US$ 370 milhões em criptomoedas “desapareceram da bolsa”. criptomoedas “pode estar ligado a um ataque cibernético que ocorreu poucas horas depois que a FTX declarou falência.”

Desde dezembro de 2022, ataques ocorreram em pequenas e grandes organizações, bem como em indivíduos particulares. Um anexo de e-mail malicioso em uma mensagem geralmente é como o malware se espalha. 

O e-mail, que contém um criptomoedas tema, informa que um de seus pagamentos "expirou" e precisa ser reenviado. Dado o tempo que pode levar para processar alguns pagamentos em bitcoin, os receptores podem ficar mais interessados ​​nisso.

Nancy J. Allen
Últimos posts de Nancy J. Allen (ver todos)

Fonte: https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/