Криптовалютная безопасность как игра в кошки-мышки
Поставщики криптовалютных кошельков становятся все более продвинутыми, но также становятся более изощренными и злоумышленники, что приводит к равновесию между безопасностью и угрозами, отмечает представитель фирмы по производству аппаратных кошельков.
«Это всегда будет игра в кошки-мышки», — заявил директор по пользовательскому опыту компании Ledger Иэн Роджерс, описывая постоянную гонку между компаниями, разрабатывающими новые функции безопасности, и хакерами, которые находят более продвинутые способы доступа к кошелькам жертв.
По словам Роджерса, к сожалению, наиболее простые мошеннические схемы работают лучше всего, поскольку аферисты полагаются на то, что люди совершают простые ошибки.
«Люди каждый день передают свои фразы из 24 слов, и пока это происходит, они будут стремиться к дешевым атакам», — добавил он:
«Тот, кто спрашивает у вас ваши 24 слова, — преступник.»
Роджерс выделил распространенный криптомошенничество, когда жертв обманывают ответами под «любым постом в Twitter о криптовалюте» с сообщениями вроде «Напиши мне в личку, и я помогу тебе.»
«Вы же знаете, что мошенники всегда просят ваши 24 слова», — сказал Роджерс. Главный бизнес-специалист компании CertiK Джейсон Цзян недавно сказал, что осведомленность о фишинговых атаках в социальных сетях может значительно повысить безопасность криптовалют пользователей.
Иногда мошенники захватывают учетные записи известных фигур индустрии, чтобы публиковать вредоносные ссылки, что делает еще сложнее заметить подделку.
В сентябре 2023 года аккаунт соучредителя Ethereum Виталика Бутерина был скомпрометирован, что привело к обману на фейковую раздачу NFT, из-за которого последователи кликали и потеряли более 691 000 долларов из своих кошельков.

Source: CertiK
Роджерс подчеркнул, что так будет всегда, поскольку злоумышленники не ограничиваются криптовалютной сферой — мошенничества, как фейковые письма от «президента Нигерии», существуют уже много лет.
«Стоимость атаки всегда соизмерима с размером приза, верно?» — сказал Роджерс. В 2024 году количество криптовалютных взломов увеличилось на 15% по сравнению с 2023 годом, при этом более 3 миллиардов долларов было похищено.
Тем временем, мошенничество с «свинским убоем» стало одной из самых массовых угроз для криптоинвесторов, убытки на сети Ethereum обошлись индустрии в 5,5 миллиарда долларов по 200 000 выявленных случаев в 2024 году.
«Свинский убой» — это разновидность фишинга, в которой используются длительные и сложные манипуляции, чтобы заставить инвесторов добровольно отправить свои активы на мошеннические криптоадреса.