Киберпреступления с криптовалютой стали профессиональными

cryptonews.ruDipublikasikan tanggal 2023-03-15Terakhir diperbarui pada 2025-01-15

Объемы криптопреступлений в 2024 году достигли $40,9 млрд. Основными направлениями незаконной деятельности остаются кражи средств, мошенничества и вымогательство. Наибольшую долю украденных средств составляют активы, похищенные из децентрализованных финансовых сервисов (DeFi). Однако во 2-м и 3-м кварталах хакеры стали чаще атаковать централизованные платформы (CEX). Об этом поведали эксперты из Chainalysis.

Согласно данным, 61% украденной криптовалюты приходится на хакеров из Северной Кореи, которые похитили $1,34 млрд. Они активно используют сложные методы, включая проникновение в компании, работающие с блокчейном. Некоторые из операций связаны с IT-специалистами из КНДР, которые внедряются в криптоорганзиации для дальнейших атак.

Мошенничество с использованием цифровых валют также становится все более разнообразным. Лидерами среди схем остаются инвестиционные пирамиды и так называемые «свиньи на убой» (pig butchering). Злоумышленники все чаще применяют искусственный интеллект (ИИ) для создания персонализированных атак, таких как вымогательство с использованием компрометирующей информации. Кроме того, AI позволяет обходить системы идентификации клиентов (KYC).

Рынок программ-вымогателей остается активным. Однако, в 2024 году наблюдалось снижение готовности жертв платить выкуп, что привело к сокращению прибылипреступников. При этом общее количество атак осталось на высоком уровне.

Объемы даркнет-рынков и фрод-шопов заметно сократились. Доходы первых упали с $2,3 млрд в 2023 году до $2 млрд в 2024 году, а вторые и вовсе потеряли более половины своих объемов. Это связано с успешной операцией США и Нидерландов по ликвидации криптоплатформы Universal Anonymous Payment System (UAPS).

По мнению специалистов, криптопреступления становятся все более профессиональными. Злоумышленники используют цифровые активы для отмывания денег, торговли запрещенными веществами и даже организации схем, включающих сразу несколько видов незаконной дейятельности.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter

Bacaan Terkait

Mengapa Asuransi DeFi Tidak Laku?

"DeFi Asuransi: Mengapa Tidak Ada yang Membelinya?" Asuransi DeFi dirancang untuk menghilangkan perantara dengan pembayaran klaim otomatis melalui kontrak pintar. Namun, pada kenyataannya, hampir tidak ada yang membelinya. Alasan utamanya adalah biaya premi yang terlalu tinggi. Premi asuransi bisa mencapai 1.5%–6%, yang secara signifikan menggerus keuntungan tahunan dari platform seperti Aave atau Compound (biasanya 3%-4%). Akibatnya, laba bersih pengguna menjadi sangat rendah, bahkan bisa negatif. Risiko di DeFi juga sangat terkait. Satu insiden keamanan (seperti peretasan protokol atau kegagalan oracle) dapat mempengaruhi banyak platform sekaligus. Kolam asuransi DeFi saat ini, dengan total aset hanya sekitar puluhan juta dolar, tidak cukup untuk menanggung kerugian besar seperti peretasan miliaran dolar. Selain itu, model keputusan klaim seperti di Nexus Mutual, di mana pemegang token memutuskan klaim, dapat menciptakan bias untuk menolak pembayaran. Kapasitas asuransi seluruh industri sangat kecil dibandingkan dengan total aset terkunci di DeFi yang mencapai ratusan miliar dolar. Solusi yang muncul berfokus pada pencegahan (seperti program bug bounty) dan mencoba menarik modal reasuransi tradisional, mengakui bahwa dana di dalam ekosistem saja tidak cukup. Intinya, asuransi DeFi saat ini menghadapi paradoks: semua orang butuh perlindungan, tetapi biayanya membuatnya tidak menarik, dan tidak ada yang bisa memaksa pengguna untuk membelinya, sehingga meninggalkan pasar rentan terhadap risiko sistemik.

marsbit3j yang lalu

Mengapa Asuransi DeFi Tidak Laku?

marsbit3j yang lalu

Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

SecondFi, sebelumnya terkait dengan merek dompet Yoroi, menangguhkan layanannya setelah cacat kritis dalam perangkat lunak pembuatan dompet berbasis web mereka melaporkan mengekspos kunci privat dan mengakibatkan pencurian ADA besar. Insiden ini memicu peringatan mendesak bagi pengguna yang terdampak, namun sumber yang divalidasi menegaskan satu poin penting: ini bukanlah peretasan terhadap protokol blockchain Cardano itu sendiri. Kerentanan terletak pada proses pembuatan kunci privat di perangkat lunak dompet web SecondFi. Perkiraan awal menyebutkan 16 juta ADA dicuri dari 374 dompet, bernilai sekitar $2,4 juta. Firma keamanan SlowMist memperingatkan dampak totalnya bisa melebihi 129 juta ADA (lebih dari $20 juta). Jaringan Cardano sendiri tidak diretas; masalahnya terlokalisir pada perangkat lunak SecondFi. Peringatan keselamatan terkuat bagi pengguna yang terdampak adalah untuk TIDAK memulihkan frase seed yang telah dikompromikan ke dalam dompet lain, karena kunci privatnya sendiri mungkin telah bocor. Pengguna juga diperingatkan terhadap tautan pemulihan tidak resmi atau platform pengembalian dana pihak ketiga yang sering muncul pasca-eksploitasi. Insiden ini menjadi pengingat bahwa keamanan blockchain tidak berakhir di lapisan protokol. Proses pembuatan dompet, antarmuka berbasis browser, dan penanganan frase seed bisa menjadi titik kegagalan kritis. Fokus saat ini adalah membantu pengguna terdampak menghindari eksposur lebih lanjut sementara cakupan akhir insiden dikonfirmasi.

bitcoinist3j yang lalu

Dompet Cardano Dihantam Eksploitasi SecondFi Akibat Cacat Kunci Pribadi Picu Peringatan Keamanan

bitcoinist3j yang lalu

Trading

Spot
活动图片