Кража приватных ключей превращается в крупный автоматизированный бизнес

cryptonews.ruОпубликовано 2025-02-18Обновлено 2025-11-19

Кража приватных ключей превратилась в автоматизированную и индустриализированную угрозу, что подчеркивает необходимость повышенной бдительности для пользователей криптовалют. Такой вывод содержится в отчете GK8, дочерней компании Galaxy Digital.

По данным GK8, эксперта по криптохранению, принадлежащего инвестиционной платформе Galaxy Digital Майка Новограца, кража приватных ключей больше не просто один из методов хакерских атак. Она стала полноценным бизнесом.

В отчете, опубликованном в понедельник, GK8 подробно описала, как кража приватных ключей эволюционировала в индустриализированную операцию. Компания отметила рост числа инструментов на черном рынке, которые позволяют злоумышленникам находить и крать сид-фразы.

Исследование указало на несколько инструментов, таких как инфостилеры и поисковики сид-фраз. Эти программы могут сканировать файлы, документы, облачные резервные копии и историю чатов для быстрого извлечения приватного ключа пользователя, что фактически дает атакующим полный контроль над их активами.

«Для криптоиндустрии использование безопасного хранения, внедрение многоэтапных процессов подтверждения и принудительное разделение ролей необходимы для снижения рисков, создаваемых этой коммерциализированной и постоянно развивающейся угрозой», — говорится в отчете.

Все начинается с вредоносного ПО

По данным GK8, кража приватных ключей представляет собой многоэтапный процесс, который обычно начинается с использования хакерами вредоносного программного обеспечения для кражи больших объемов данных с зараженного устройства.

Затем злоумышленники пропускают украденные данные через автоматизированные инструменты, которые восстанавливают сид-фразы и приватные ключи. После идентификации кошельков с ценными активами атакующие оценивают меры безопасности для вывода средств.

«Эти приложения выполняют высокоточный парсинг мнемонических фраз, преобразуя необработанные логи в ключи, и продаются за сотни долларов на форумах даркнета», — сообщила GK8 в отчете.


Инструменты парсинга сид-фраз на черном рынке. Источник: GK8 by Galaxy

Вредоносные инфостилеры, тип вредоносного программного обеспечения, предназначенного для скрытного сбора данных с устройств жертв, становятся все более распространенными в последние годы. Пользователи macOS также не защищены, согласно данным компании по анализу киберугроз Kela.


Источник: Kela.

«Устройства macOS, когда-то считавшиеся относительно безопасными благодаря встроенной защите Apple, по-прежнему остаются мишенью для киберпреступников», — заявила Kela в отчете от 10 ноября, отметив, что активность инфостилеров для macOS «достигает пика в 2025 году».

«Atomic Stealer активно используется киберпреступниками из-за своей эффективности и доступности... С 1 января 2025 года по 1 сентября 2025 года было собрано более 13 600 уникальных логов — архивных похищенных данных, отправленных злоумышленникам от машин, зараженных Atomic macOS stealer», — отмечается в отчете.

Как пользователям защитить себя

На фоне участившихся краж приватных ключей пользователи могут защитить себя, предполагая, что все локальные данные устройства могут быть скомпрометированы. Не следует хранить сид-фразы в цифровой форме, необходимо использовать многостороннее подтверждение для транзакций и полагаться на безопасные системы хранения. Такой вывод содержится в отчете GK8.

«Здоровая комбинация горячего, холодного и защищенного хранилища необходима для минимизации стоимости активов, подверженных риску немедленного вывода», — заявила GK8.


Источник: Kela.

Kela подчеркивает необходимость «повышения бдительности и осведомленности пользователей. Люди должны оставаться первой линией защиты. Инфостилеры часто полагаются на социальную инженерию для распространения инфостилеров, часто через поддельные установщики, отравленную рекламу, мошеннические обновления и фишинговые кампании».

«Чтобы снизить эти риски, пользователи должны проявлять крайнюю осторожность при работе с вложениями и ссылками, избегать программного обеспечения из непроверенных источников и противостоять психологическому манипулированию, которое эксплуатирует репутацию macOS как безопасной системы», — рекомендует Kela.

Компания также подчеркнула важность использования надежных уникальных паролей для финансовых приложений, включения многофакторной аутентификации и поддержания актуальности macOS и всех приложений для предотвращения кражи конфиденциальной информации вредоносным программным обеспечением.

«Приложения, запрашивающие административный доступ, всегда следует тщательно проверять, а финансово ценные учетные записи — такие как привязанные к банковским, криптовалютным сервисам или PayPal — должны быть защищены надежными уникальными паролями и многофакторной аутентификацией», — подчеркивают эксперты.

Похожее

‘Продажа…’ – Как Grayscale планирует покрыть убыток Strategy в $14 млрд

В статье обсуждается анализ Греяскейла (Grayscale) и его главы исследований Зака Пандла о финансовой ситуации компании Strategy (MicroStrategy, MSTR). Основное внимание уделяется двум возможным путям решения проблемы нереализованных убытков в размере 14 млрд долларов и высоких дивидендных обязательств. Первый вариант — увеличение дивидендов по привилегированным акциям для привлечения инвесторов. Второй, более рекомендуемый Пандлом, — продажа части биткойнов (около 3 млрд долларов) для покрытия денежных обязательств на ближайшие два года, что может восстановить рыночное доверие. Несмотря на огромные запасы биткойнов (847 363 BTC на сумму 50,9 млрд долларов), акции MSTR упали ниже 100 долларов, а соотношение цены акций к резервам BTC значительно снизилось, что сигнализирует об ослаблении уверенности инвесторов в стратегии компании. Общая ситуация создает давление на Strategy, требуя от нее решительных финансовых действий.

ambcrypto16 мин. назад

‘Продажа…’ – Как Grayscale планирует покрыть убыток Strategy в $14 млрд

ambcrypto16 мин. назад

Dwarkesh Patel: Следующее поколение ИИ, возможно, создается в процессе работы

Знаменитый технологический подкастер из Кремниевой долины Dwarkesh Patel обсуждает следующую парадигму обучения ИИ, выходящую за рамки текущего подхода RLVR (Reinforcement Learning with Verifiable Rewards). Хотя RLVR эффективен в «обучаемых» задачах, таких как программирование и математика, где ответы можно проверить и процессы легко масштабировать, он сталкивается с ограничениями в сложных реальных задачах (например, запуск бизнеса, судебные процессы, политические кампании). Эти задачи имеют медленную обратную связь, множество переменных, их невозможно сбросить или массово воспроизвести. Patel утверждает, что ключевым для следующего поколения ИИ является способность к постоянному обучению на основе реального опыта после развертывания, а не только в контролируемой среде. Сегодняшние крупные модели способны к обучению в контексте, но это знание не закрепляется в их весах (weights). Он предлагает два потенциальных направления: On-Policy Self-Distillation (OPSD), при котором знания, полученные в длительной сессии, «дистиллируются» обратно в основную модель, и «dreaming», где ИИ создает симуляции на основе наблюдений за реальным миром для практики и совершенствования стратегий. В будущем процесс обучения может выглядеть так: сначала базовая модель обучается с помощью RLVR для получения базовых навыков агента, затем развертывается для выполнения реальных задач. Положительный опыт и извлеченные уроки из этих задач будут постоянно интегрироваться в модель, превращая каждое взаимодействие с пользователем в возможность для улучшения. Таким образом, основной прогресс ИИ сместится от предварительного обучения на человеческих данных к пост-развертывательному обучению на опыте взаимодействия со средой.

marsbit27 мин. назад

Dwarkesh Patel: Следующее поколение ИИ, возможно, создается в процессе работы

marsbit27 мин. назад

Еженедельные победители и аутсайдеры крипторынка – VELVET, BEAT, WLD, XLM

На этой неделе крипторынок находился под давлением. Bitcoin и Ethereum продолжили слабое выступление, в то время как капитал перетек в ряд низкокапитализированных альткойнов, что привело к значительному росту на отдельных токенах. **Лидеры недели:** * **Velvet [VELVET]:** стал крупнейшим еженедельным победителем с ростом на 235%, приблизившись к своему историческому максимуму. Технический анализ предполагает, что восходящий тренд остается в силе, несмотря на перекупленность. * **DeXe [DEXE]:** вырос на 60%, вернувшись к уровню $22 впервые с 2021 года. Активная покупка на просадках указывает на сохранение контроля быков. * **Audiera [BEAT]:** подорожал на 45%, что стало резким разворотом после падения на 70% неделей ранее, указывая на агрессивное возвращение покупателей. Среди других значимых ростов отмечены Cortex [CX] (+2710%) и Biconomy [BICO] (+246%). **Аутсайдеры недели:** * **MemeCore [M]:** обрушился на 70% после сообщений о манипуляциях инсайдеров. Токен находится в глубоко перепроданной зоне, идут первые попытки стабилизации. * **Worldcoin [WLD]:** упал на 26%, что выглядит как здоровая коррекция после пятинедельного ралли. Ключевой уровень поддержки находится возле $0.40. * **Stellar [XLM]:** потерял 18.5%, продолжив серию падения. Пробитие поддержки $0.25 увеличивает риск более глубокой коррекции. К другим заметным падениям относятся Humanity [H] (-71%) и Biconomy [BICO] (-68.5%). Итог недели: высокая волатильность с резкими взлетами и падениями, характерная для ротации капитала в условиях неопределенности.

ambcrypto2 ч. назад

Еженедельные победители и аутсайдеры крипторынка – VELVET, BEAT, WLD, XLM

ambcrypto2 ч. назад

Sui сотрудничает с Token Terminal для предоставления институциональной аналитики в блокчейне

Sui Network объявила о партнерстве с Token Terminal для интеграции финансовых данных и аналитики блокчейна в рабочие процессы институциональных исследований. Цель интеграции — упростить анализ данных сети Sui для профессиональных пользователей, повысив прозрачность и доступность информации для институциональных инвесторов. Важно отметить, что это партнерство направлено на улучшение исследовательской инфраструктуры и не должно рассматриваться как фактор, непосредственно влияющий на цену токена SUI или немедленный рост общего объема заблокированных средств (TVL). В текущих рыночных условиях, когда ликвидность снижена, а направление Биткойна остается неопределенным, подобные обновления экосистемы предоставляют трейдерам конкретные, проверяемые данные для анализа, в отличие от спекулятивных нарративов. Трейдерам рекомендуется обращаться к официальным материалам Sui Foundation и Token Terminal для проверки информации. Эта интеграция представляет собой шаг в развитии инфраструктуры Sui, а не сигнал к немедленным рыночным действиям.

bitcoinist4 ч. назад

Sui сотрудничает с Token Terminal для предоставления институциональной аналитики в блокчейне

bitcoinist4 ч. назад

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

**ВторойFi представляет план восстановления после взлома кошелька Cardano на $2,4 млн** После эксплуатации уязвимости на уровне кошелька, в результате которой было изъято около $2,4 млн в ADA, протокол SecondFi провел криминалистический анализ. Согласно официальному отчету, команда сделала снимок балансов пострадавших аккаунтов и представила план возврата средств в течение двух недель. Важно отметить, что инцидент связан с уязвимостью конкретного кошелька, а не с недостатками самого блокчейна Cardano. В связи с этим пользователям рекомендуется не делать поспешных выводов о безопасности протокола Cardano без прямых технических доказательств. Эта ситуация служит напоминанием для рынка о важности проверяемых данных — таких как обновления безопасности и записи в блокчейне — особенно в условиях неопределенности, когда внимание к движению средств и официальным заявлениям повышено. Трейдерам следует сосредоточиться на проверке следующих шагов: официальных обновлений от SecondFi и записей транзакций в сети Cardano.

bitcoinist4 ч. назад

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

bitcoinist4 ч. назад

Торговля

Спот
活动图片