Экспертиза / Financial One

Топ-4 угроз для криптовалютных проектов со стороны хакеров

Топ-4 угроз для криптовалютных проектов со стороны хакеров
3067
Group-IB, международная компания, специализирующаяся на предотвращении кибератак, проанализировала основные риски информационной безопасности для криптоиндустрии и составила рейтинг основных угроз для ICO (первичное размещение криптовалюты).

Ключевые выводы исследования Group-IB таковы: за год количество атак на каждое ICO выросло в 10 раз, в среднем, более 100 атак совершается за время ICO, вектор атак «социализировался», а в качестве инструментария мошенники все чаще используют модифицированные трояны, которые ранее применялись для хищений в банках.

Проанализировав порядка 450 атак на ICO-проекты по всему миру, в Group-IB пришли к выводу, что общий объем совершаемых атак на каждое ICO вырос почти в 10 раз. Согласно данным Group-IB, каждое ICO атакуют в среднем около 100 раз в течение месяца. Среди них – фишинг, дефейс (deface – подмена сайта во время ICO), DDoS, а также целенаправленные атаки с целью компрометации секретных ключей и получения контроля над счетами.

«В большинстве случаев, во время ICO проекты сталкиваются с фишингом, дефейсами сайтов, компрометацией аккаунтов администраторов (Slack, Telegram), а также с уязвимостями в собственных смарт-контрактах. По-прежнему опасными остаются и DDoS-атаки, которые, как правило, используются в комбинации с фишинговыми сайтами. Недоступность основной площадки проекта позволяет перенаправить инвесторов на поддельные сайты. Кроме этого, известны случаи вымогательства за прекращение атаки. Большинство проектов неправильно конфигурирует анти-DDoS защиту. При этом DDoS атакам подвергается практически каждый проект, выходящий на ICO», – комментирует Руслан Юсуфов, Директор по работе с частными клиентами Group-IB. 

«Несмотря на то, что для реализации таких атак нужна достаточно серьезная технологическая подготовка, подобные сервисы доступны на черном рынке. Что касается фишинга, зачастую, преступникам не нужно обладать глубокими техническими навыками для организации такой атаки. Большинство атак задействуют традиционные и хорошо отработанные методы, которые отлично работают и при хищении криптовалюты у конечных пользователей. Большинство проектов недооценивает риски кибербезопасности, что приводит к лавинообразному росту количества угроз и успешных хищений», – объясняет эксперт.

Рейтинг угроз для криптоиндустрии

Подводя итоги года по направлению защиты проектов, связанных с криптовалютами, в Group-IB составили рейтинг наиболее опасных угроз для индустрии.

1. Фишинг. Этот вид мошенничества по-прежнему представляет самый опасный тип угроз. На его долю приходится более 50% всех похищенных средств. По данным Group-IB, крупная фишинговая группировка похищает от $30 тысяч до $1,5 млн в месяц. Сегодня мошенники выстраивают сложные многоэтапные схемы, охватывающие все возможные каналы воздействия на комьюнити. Этот рынок стал интересен мошенникам, которые еще вчера монетизировали свою преступную активность с использованием банковских троянов, а теперь модернизируют свой инструментарий с прицелом на криптовалюты. Под угрозой не только проекты, выходящие на ICO, но также трейдеры, криптоэнтузиасты и другие владельцы криптовалют.

2. Дефейс или целенаправленные атаки. Ошибки в конфигурации серверов веб-приложений, компрометации паролей от хостинга или же использование уязвимого программного обеспечения являются одними из самых распространенных причин взлома. Злоумышленникам удается подменить адрес кошелька, на который производится сбор средств. В отличие от фишинга, используется собственный адрес проекта с подменным адресом кошелька. Так, например, в результате взлома сайта, платформа для управления инвестиционным портфелем CoinDash потеряла около $7,5 млн за первые 3 минуты с момента старта ICO.

3. Атаки с «социальным вектором». В эту категорию в Group-IB включили атаки на членов команд проектов и воровство монет у представителей комьюнити через социальные сети, тематические форумы и медиа-ресурсы. В последние месяцы 2017 года и в начале 2018 специалисты Group-IB фиксируют всплеск мошенничеств в социальных сетях, где злоумышленники используют хорошо известные методы социальной инженерии (сообщения от «имени» службы безопасности криптовалютного сервиса, объявление о выигрыше монет в конкурсе, приглашение принять участие в каком-либо важном для комьюнити типе активности и др.). В Group-IB также отмечают повышенный интерес мошенников к еще не объявленным, но имеющим «хайп-потенциал» ICO (наиболее яркий пример – предположительный выход Telegram на ICO).

Технологический инструментарий атак

Эксперты Group-IB подтвердили собственные прогнозы, данные компанией на отраслевой конференции CyberCrimeCon’2017: ажиотаж вокруг блокчейна и криптовалют вызвал повышенное внимание к ним со стороны киберпреступников. В ушедшем году произошли десятки крупных успешных атак на криптовалютные сервисы, показавших, что злоумышленники адаптировали схемы атаки на банки и используют тот же инструментарий для взлома криптобирж, кошельков и атак на пользователей. Некоторые банковские трояны – TrickBot, Vawtrak, Qadars, Triba, Marcher – были перенацелены на пользователей криптовалютных кошельков.   

«В течение всего прошлого года, мы сталкивались с примерами адаптации хакерского инструментария под криптоиндустрию, – комментирует Илья Обушенко, эксперт по безопасности Group-IB. – Так, банковский троян TrickBot получил дополнительный функционал для кражи средств со счетов в Coinbase еще в августе 2017 года. Функционал для атаки криптокошельков был добавлен и в другой банковский троян – Tinba. CryptoShuffler подменяет адрес кошелька в буфере обмена, Quant Trojan отправляет злоумышленникам найденную на пользовательских устройствах информацию о доступе к кошелькам, а Android-бот «Red Alert» подменяет в браузерах жертв страницы авторизации на сайтах бирж и облачных кошельков».

К чему готовиться стартапам в 2018 году: 4 угрозы для криптовалютных проектов

В Group-IB делают неутешительные выводы: количество и частота атак на криптовалютные проекты (биржи, кошельки, обменники, фонды) будет расти. Рост курсов криптовалют привлекает в этот сегмент все большее число злоумышленников. Основываясь на данных собственных проектов и изучении мирового опыта, в компании прогнозируют следующие векторы развития угроз для криптовалютных проектов:

· Мошеннические фишинг-схемы с использованием крипто-брендов будут усложняться. Уровень подготовки к фишинговым атакам также будет расти, все большее распространение получит автоматизация фишинга и использование готовых фишинг-наборов (Phishing-kits), в частности, для атак на ICO.

· Социальные векторы атак будут развиваться: мишенью хакеров все чаще будут сами фаундеры, члены команды проектов и участники сообществ.

· Увеличится число хищений у владельцев монет. Участники рынка, публично заявляющие о торговле криптовалютами, уже сегодня попадают в шорт-листы злоумышленников. Набирают обороты различные схемы мошенничества в социальных сетях, направленные на владельцев криптовалюты и совершаемые якобы от имени разработчиков платформ.

· Android-трояны будут атаковать владельцев криптовалют. Методы идентификации владельцев криптокошельков и получения к ним доступа будут идентичны методам, используемым для кибератак на банковские счета. Вероятнее всего, будут адаптированы банковские Android-трояны.

В декабрьском исследовании «EY research: initial coin offerings (ICOs)» аналитики EY определили тройку стран-лидеров по проведению ICO в мире. Чемпионство в этой сфере принадлежит США, где с помощью данного инструмента бизнес смог привлечь более $1 млрд инвестиций, на втором и третьем местах разместились Россия и Китай – $452 и $310 млн соответственно. В ходе исследования специалисты Group-IB были привлечены к анализу киберугроз, связанных с ICO. В целом, партнеры проанализировали 372 ICO во всем мире. В основу легли данные, полученные из публичных источников, бирж, агрегаторов данных, отчетов ICO, трекеров ICO, новостных сайтов, блокчейн сетей и платформ, а также СМИ. В итоге, аналитики пришли к выводу, что почти $400 млн, то есть 10%, из привлеченных $3,7 млрд были похищены или потеряны.

Общий вывод: хакеры считают проекты, выходящие на ICO, легкой наживой, тогда как эта модель привлечения средств теперь привлекает миллиарды долларов. Некоторые проекты, как указывается в отчете, привлекали в ходе ICO по $300,000 в секунду.

5 фактов по защите ICO от Group-IB

· Group-IB начала заниматься обеспечением информационной безопасности для компаний криптоиндустрии с сентября 2017 года и защитила каждый 10-й доллар, привлеченный на ICO в рамках реализованных проектов.

· Среди публичных кейсов Group-IB – проект по проведению аудита и обеспечение оперативного реагирования в ходе ICO платформы создания токенизированных фондов Blackmoon Crypto, привлекшего $30 млн.

· Защита первичного размещения криптовалюты BANKEX (привлекла $77 млн) – одного из 50 ведущих финтех-стартапов мира, технологии которого позволяют создавать «умные» активы (Smart Assets) для нового поколения децентрализованных рынков капитала.

· Суммарно, за 4 месяца команда Group-IB помогла обеспечить защиту ICO на сумму порядка $300 млн за прошлый год.

· В начале года Waves, разработчик блокчейн-платформы WavesPlatform, привлек Group-IB, для блокирования мошеннических ресурсов и борьбы с фишинговыми атаками на комьюнити в социальных сетях.

· На данный момент Group-IB успешно защищает ICO проекты как в России, так и на международном рынке.

Group-IB – международная компания по предотвращению кибератак. За 14 лет расследований сложных инцидентов эксперты компании выстроили глобальную инфраструктуру мониторинга киберугроз – Threat Intelligence. Эта система признана Gartner, Forrester и IDC и лежит в основе линейки продуктов для защиты от вторжений, противодействия онлайн-мошенничеству, защиты интеллектуальной собственности. Компания – постоянный член Всемирного экономического форума.

Подписывайтесь на Financial One в соцсетях:

Facebook || Вконтакте || Twitter || Youtube





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Акции Ленты вернулись в зону покупки после коррекции
    Владимир Чернов, аналитик Freedom Finance Global 30.04.2026 18:34
    663

    Лента представила результаты МСФО за первый квартал. Выручка ретейлера выросла на 23,4% г/г, до 306,9 млрд руб., при прогнозе Freedom Finance Global в пределах 300–310 млрд руб. Розничные продажи увеличились на 23,7% г/г, до 304,7 млрд руб. Валовая прибыль поднялась на 22,2% г/г, до 67,0 млрд руб. EBITDA (до применения стандарта IFRS 16) снизилась на 0,7% г/г, до 16,4 млрд руб., а чистая прибыль сократилась на 16,3% г/г, до 5,0 млрд руб.more

  • Аналитики Freedom Finance Global считают, что акции Baker Hughes торгуются выше справедливой стоимости
    аналитики Freedom Finance Global 30.04.2026 18:15
    687

    Baker Hughes (BKR) смогла превзойти консенсус по выручке и скорректированной прибыли в I кв. 2026 года. Значительный объем заказов на оборудование для СПГ-заводов позволил показать сильные результаты. Однако негативные тенденции в сегменте нефтесервисных услуг и оборудования сохраняются. Конфликт на Ближнем Востоке привел к падению выручки региона «Ближний Восток и Азия». Компания оптимизирует портфель активов. В 2026 году менеджмент планирует получить около $3 млрд от продажи активов и завершить сделку по покупке Chart Industries за $13,6 млрд.more

  • Почему большинство россиян не имеет накоплений в банках?
    Наталья Мильчакова, аналитик Freedom Finance Global 30.04.2026 17:47
    699

    Глава Минфина Антон Силуанов заявил, что доля держащих сбережения в банках россиян, составляет всего около 48% от общей численности населения России. В свою очередь, председатель ЦБ РФ Эльвира Набиуллина отмечает, что сбережения населения в настоящее время являются чуть ли не единственным источником финансирования российской экономики: из этих средств банки выдают кредиты, необходимые в экономике для инвестиций.more

  • Темпы роста цен в России остаются вблизи целевого диапазона ЦБ
    Владимир Чернов, аналитик Freedom Finance Global 30.04.2026 17:05
    694

    Инфляция в России с 21 по 27 апреля ускорилась до 0,05% после 0,01% неделей ранее, рост потребительских цен замедлился с 5,68% до 5,62%. С начала апреля рост цен составил 0,23%, с начала года 3,21%, согласно данным Росстата.more

  • Насколько устойчив текущий рост американского фондового рынка: взгляд Morgan Stanley
    Ксения Малышева 30.04.2026 16:30
    690

    Американский фондовый рынок пережил один из самых впечатляющих с технической точки зрения отскоков в истории наблюдений. После падения, вызванного военным конфликтом с Ираном в конце зимы, к концу апреля индексы не только восстановились, но и достигли новых исторических максимумов.more