7 марта на криптовалютной бирже Binance была предпринята крупномасштабная попытка кражи средств и манипулирования курсом криптовалюты Viacoin. 19 марта в блоге Binance появились некоторые данные о ходе расследования инцидента.
В результате DNS-атаки 24 апреля из кошелька MyEtherWallet было украдено криптовалюты на $150 000. Многие пользователи лишились своих ETH и ERC20-токенов. Давайте разберёмся, что такое DNS-атака, какие угрозы она несёт и как защитить себя от взлома.
Японская криптовалютная биржа Coincheck в период с апреля 2017 года по январь 2018 года, в конце которого она подверглась беспрецедентному взлому, заработала около 53,2 млрд. иен (приблизительно $490 млн.). Об этом 27 апреля сообщил Bloomberg со ссылкой на Monex Group, нового владельца биржи.
Уже больше года в СМИ широко освещаются взломы, при которых хакеры требуют выкуп в биткоинах. Один эксперт даже предположил, что недавний рост биткоина отчасти стимулировала скупка криптовалюты компаниями, которые хотели таким образом подготовиться к возможным хакерским атакам.
Критовалюты давно стали приоритетной целью хакеров, поэтому почти каждую неделю мы слышим о новом фишинге и взломах криптобирж. Так, 24 апреля пользователи кошельков MyEtherWallet лишились $150 000 в результате фишинга, а также недавно были обнаружены новые уязвимости.
Во вторник, 24 апреля, десятки пользователей кошелька Myetherwallet (MEW) начали сообщать о подозрительной активности. MEW — самый популярный веб-кошелёк со стороны клиента для проведения транзакций в ETH или ERC20-токенах.
Конфиденциальная монета Verge, известная фанатичностью своего сообщества, стала жертвой атаки 51%. Некий майнер получил контроль над хешрейтом сети и теперь может изменять транзакции, ставя под сомнение целостность всего блокчейна. Злоумышленник похитил около 250 000 монет Verge и в итоге вынудил команду проекта готовить хардфорк.
Сайт Crypto Aware собрал информацию обо всех мошенничествах и взломах, произошедших в криптовалютной сфере с июня 2011 года по март 2018 года. За указанный период была похищена криптовалюта стоимостью $1,7 млрд., при этом $670 млн. потеряны за первые три месяца 2018 года.
На фоне криптовалютного бума преступники придумывают всё новые способы, чтобы завладеть чужими цифровыми активами. Параллельно продолжает развиваться криптоджекинг — скрытый майнинг криптовалют на чужом оборудовании.
Биржа предлагает $250 000 за информацию, которая позволит привлечь к ответственности лиц, стоящих за недавним эпизодом накачки и сброса криптовалюты Viacoin. А всего на разоблачение киберпреступников и предотвращение взломов выделено $10 млн.
Вредоносная программа ComboJack крадёт биткоины, лайткоины, Monero и эфириум путём замены адреса назначения криптовалютной транзакции на адрес кошелька злоумышленника. Интересно, что она предназначена и для «некриптовалютных» цифровых платёжных систем, включая WebMoney и Yandex Money.
28 февраля Github, веб-сервис для хостинга IT-проектов и их совместной разработки, отразил крупнейшую DDoS-атаку. Специалисты по безопасности компании Akamai, которая помогала Github, рассказали, что хакеры стали начинять массив атакующего трафика требованиями выкупа.