Эпоха Интернета вещей: Может ли робот-пылесос украсть вашу криптовалюту?

marsbitОпубликовано 2026-01-18Обновлено 2026-01-18

Введение

Эпоха Интернета вещей: может ли робот-пылесос украсть вашу криптовалюту? Умные устройства, такие как роботы-пылесосы, легко взламываются и могут использоваться для записи паролей или сид-фраз. Хакеры могут получить доступ к домашней сети через уязвимые IoT-устройства, например, роутеры или даже кофеварки, как продемонстрировал исследователь Avast в 2019 году. Известные случаи включают взлом аквариума в казино Лас-Вегаса для кражи данных и использование серверов систем контроля доступа для майнинга криптовалют. Угрозы варьируются от шантажа до кражи конфиденциальной информации. Для защиты рекомендуется устанавливать надежные пароли, использовать отдельные сети для IoT-устройств, регулярно обновлять ПО и отключать устройства при простое.

Оригинальное название: 'Help! My robot vac is stealing my Bitcoin': When smart devices attack

Автор оригинала: Felix Ng, Cointelegraph

Компиляция: Deep Tide TechFlow

Умные роботы-пылесосы и другие умные домашние устройства легко взламываются и могут использоваться для записи вводимых вами паролей или сид-фраз.

Представьте, что вы просыпаетесь однажды утром и обнаруживаете, что ваш робот-пылесос вышел из-под контроля, холодильник требует выкуп, а ваши криптовалютные и банковские счета опустошены.

Это не сюжет из фильма ужасов Стивена Кинга 1986 года «Максимальная перегрузка» (Maximum Overdrive), где блуждающая комета вызывает глобальную волну убийств машинами.

Напротив, это реальный риск, который может возникнуть, если хакеры получат доступ к вашему компьютеру через умные устройства в вашем доме. По мере того как количество устройств Интернета вещей (IoT) в мире, по прогнозам, достигнет 18,8 миллиарда, а среднее количество атак на IoT составляет около 820 000 в день, вероятность такого сценария возрастает.

«Небезопасные устройства IoT, такие как маршрутизаторы, могут стать точкой входа в домашнюю сеть», — сказал в интервью исследователь из блокчейн-безопасности Beosin Тао Пан.

По состоянию на 2023 год в среднем американском домохозяйстве насчитывается 21 подключенное устройство, при этом треть потребителей умных домашних устройств за последние 12 месяцев столкнулись с утечкой данных или мошенничеством.

«После взлома злоумышленники могут перемещаться по сети для доступа к подключенным устройствам, включая компьютеры или телефоны, используемые для криптовалютных транзакций, а также перехватывать учетные данные для входа между устройством и биржей. Это особенно опасно для пользователей, использующих API для торговли криптовалютами», — добавил он.

Итак, какую именно информацию хакеры могут украсть из вашего дома и какой ущерб они могут нанести?

«Magazine» собрал некоторые из самых странных случаев взлома за последние несколько лет, включая случай, когда датчик контроля доступа был взломан для майнинга криптовалюты. Мы также собрали несколько практических советов по защите ваших данных и криптовалюты.

Взлом кофемашины

В 2019 году исследователь кибербезопасности компании Avast Мартин Хрон продемонстрировал, как хакеры могут легко получить доступ к домашней сети и ее устройствам.

Он выбрал простую цель: удаленно взломать собственную кофемашину.

Хрон объяснил, что, как и большинство умных устройств, кофемашина использовала настройки по умолчанию, позволяющие подключить устройство к WiFi без пароля, что облегчило загрузку вредоносного кода в машину.

«Многие устройства IoT сначала подключаются к домашней сети через свою собственную сеть WiFi, которая используется только для настройки устройства. В идеале потребитель немедленно защитит эту сеть WiFi паролем», — объяснил Хрон.

«Но многие устройства поставляются без пароля для защиты сети WiFi, и многие потребители его не устанавливают», — добавил он.

Оригинальная ссылка на видео: нажмите здесь

«Я мог делать все, что угодно, потому что мог заменить прошивку, то есть программное обеспечение, управляющее кофемашиной. И я мог заменить ее на все, что захочу. Я мог добавлять функции, удалять функции, а также взламывать встроенные меры безопасности. Так что я мог делать все, что угодно», — сказал он в видео, опубликованном Avast.

В своей демонстрации Хрон отобразил на кофемашине сообщение с требованием выкупа, устройство было заблокировано и не могло быть использовано до тех пор, пока выкуп не будет выплачен.

Вы можете выбрать выключение устройства, но это означает, что вы больше никогда не выпьете кофе

(Avast/YouTube)

Однако, помимо отображения сообщения с выкупом, кофемашина может быть использована для выполнения более злонамеренных действий, таких как включение нагревателя для создания пожарной опасности или разбрызгивание кипятка для угрозы жертве.

Что еще страшнее, она может незаметно стать точкой входа во всю сеть, позволяя хакерам следить за информацией о ваших банковских счетах, почте и даже крипто-сид-фразах.

Взлом аквариума казино

Один из самых известных случаев произошел в 2017 году, когда хакеры передали 10 ГБ данных, взломав подключенный аквариум в холле казино в Лас-Вегасе.

Аквариум был оснащен датчиками для регулирования температуры, кормления и очистки, которые были подключены к компьютеру в сети казино. Хакеры через аквариум проникли в другие области сети и передали данные на удаленный сервер в Финляндии.

Аквариум мог выглядеть примерно так

(Muhammad Ayan Butt/ Unsplash)

Несмотря на то, что казино развернуло обычные брандмауэры и антивирусное программное обеспечение, атака прошла успешно. К счастью, атака была быстро обнаружена и устранена.

Генеральный директор компании кибербезопасности Darktrace Николь Иган (Nicole Eagan) тогда рассказала BBC: «Мы немедленно заблокировали это, и никакого ущерба не было». Она также добавила, что растущее количество устройств, подключенных к интернету, означает, что «там рай для хакеров».

Датчики дверей также могут тайно майнить

В 2020 году, когда офисы по всему миру были закрыты из-за пандемии COVID-19, компания кибербезопасности Darktrace обнаружила случай тайного майнинга криптовалюты — хакеры использовали сервер, управляющий биометрическим контролем доступа в офис, для незаконного майнинга.

Подсказкой к этому инциденту послужило то, что сервер загрузил подозрительный исполняемый файл с внешнего IP-адреса, который ранее не появлялся в сети. Впоследствии сервер несколько раз подключался к внешним конечным точкам, связанным с пулом для майнинга приватной монеты Monero.

Этот тип атаки называется «криптоджекинг» (Cryptojacking), и команда Microsoft Threat Intelligence в 2023 году обнаружила больше таких атак, когда хакеры нацеливались на системы Linux и умные устройства, подключенные к интернету.

Расследование Microsoft показало, что злоумышленники инициируют атаки путем brute-force атак на устройства Linux и IoT, подключенные к интернету. Попав в сеть, они устанавливают бэкдоры, а затем загружают и запускают вредоносное ПО для майнинга криптовалют. Это не только приводит к резкому росту счетов за электроэнергию, но и отправляет всю прибыль от майнинга напрямую в кошелек хакеров.

Случаи такого криптоджекинга层出不穷 (появляются снова и снова), и один из последних примеров involves embedding cryptojacking code into fake 404 HTML pages.

Взлом умных устройств: Уничтожение энергосети

Что еще страшнее, исследователи безопасности из Принстонского университета once proposed a hypothesis: если хакеры смогут контролировать достаточно много энергоемких устройств, например, 210 000 кондиционеров, и включить их одновременно, это может привести к отключению электроэнергии, эквивалентному внезапному отключению для населения Калифорнии — около 38 миллионов человек.

(Unsplash)

Эти устройства должны быть сконцентрированы в определенной части энергосети и включены одновременно, чтобы вызвать перегрузку по току на некоторых линиях электропередач, что приведет к их повреждению или срабатыванию защитных реле на этих линиях, отключая их. Это перераспределит нагрузку на оставшиеся линии, создавая дополнительную нагрузку на сеть и в конечном итоге вызывая цепную реакцию.

Однако такая ситуация требует точного злонамеренного времени, поскольку колебания в сети являются обычным явлением во время особых погодных условий (например, аномальной жары).

Робот-пылесос за вами следит

В прошлом году роботы-пылесосы в различных частях США внезапно начали самостоятельно включаться. Оказалось, что хакеры обнаружили серьезную уязвимость в безопасности в роботах-пылесосах китайского производства Ecovac.

Сообщалось, что хакеры могут удаленно управлять этими устройствами, использовать их для запугивания домашних животных, кричать obscenities на пользователей через встроенные динамики и даже использовать встроенные камеры для подглядывания за обстановкой в домах пользователей.

Изображение с live-трансляции взломанного робота-пылесоса Ecovac

(ABC News)

«Серьезной проблемой устройств IoT является то, что многие производители по-прежнему уделяют недостаточно внимания вопросам безопасности», — заявила компания кибербезопасности Kaspersky.

Очевидно, что если хакеры получат видео, на котором вы вводите пароль или записываете сид-фразу, последствия будут катастрофическими.

Как защитить себя от взлома умных устройств?

Оглянитесь вокруг, и вы, вероятно, обнаружите, что почти каждое устройство в вашем доме подключено к интернету — робот-пылесос, цифровая фоторамка, видеодомофон. Итак, как вы можете обезопасить свой биткоин?

Один из вариантов — последовать методу профессионального хакера Джо Гранда: полностью отказаться от использования любых умных устройств.

«Мой телефон — самое умное устройство в моем доме, но даже тогда я неохотно пользуюсь им, только для навигации и общения с семьей», — сказал он ранее «Magazine». — «Но умные устройства? Ни за что».

Хрон из Avast сказал, что лучший способ — убедиться, что вы установили пароли для своих умных устройств, и избегать использования настроек по умолчанию.

Другие эксперты рекомендуют использовать отдельную гостевую сеть для устройств IoT, особенно тех, которым не нужно делиться сетью с компьютерами и телефонами; отключать устройства, когда они не используются; и своевременно обновлять программное обеспечение.

Кроме того, существует платная поисковая система, которая может помочь пользователям просматривать подключенные устройства в их доме и возможные уязвимости.

Рекомендуемая литература:

RootData Отчет об индустрии Web3 за 2025 год

Смена власти в Binance: Дилемма империи с 300 миллионами пользователей

За пределами стейблкоинов: Circle публикует стратегический отчет на 2026 год, всеобъемлющая система интернет-финансов уже兴起 (полностью兴起)

Нарратив InfoFi рухнул, Kaito, Cookie и другие相继 закрыли相关产品 (последовательно закрыли связанные продукты)

Трендовые криптовалюты

Связанные с этим вопросы

QКакие умные устройства наиболее уязвимы для взлома и почему?

AУмные пылесосы, кофеварки, холодильники и другие IoT-устройства уязвимы из-за слабых стандартных настроек безопасности, таких как отсутствие паролей по умолчанию и недостаточное внимание производителей к защите.

QКак взломанное устройство может угрожать криптовалютным активам?

AВзломанные устройства могут использоваться для записи ввода паролей или seed-фраз, перехвата данных между устройством и биржей, а также для несанкционированного доступа к кошелькам через сеть.

QЧто такое криптоджекинг и как он связан с IoT-устройствами?

AКриптоджекинг — это несанкционированное использование вычислительных ресурсов устройств для майнинга криптовалют. Хакеры взламывают IoT-устройства (например, датчики или серверы) и устанавливают майнинговое ПО, потребляющее энергию и переводящее доходы на свои кошельки.

QКакие меры защиты рекомендуются для безопасности умных устройств?

AРекомендуется: устанавливать надежные пароли, обновлять прошивки, использовать отдельную гостевую сеть для IoT-устройств, отключать устройства при неиспользовании и проверять их через специализированные поисковые системы уязвимостей.

QПриведите пример необычного случая взлома через IoT-устройство.

AВ 2017 году хакеры взломали подключенный к сети аквариум в казино Лас-Вегаса, используя его сенсоры для доступа к внутренней сети и кражи 10 ГБ данных, которые были отправлены на сервер в Финляндии.

Похожее

Начинается ли новая эра для биткоина? Стратегия начинает август с очередных распродаж: объявляет об очередной крупной распродаже BTC!

Компания Strategy, крупнейший публичный холдер биткоина, объявила о новой продаже 1638 BTC на сумму около $105 млн в период с 27 июля по 2 августа. Средняя цена продажи составила $63 957 за биткоин. Целью продаж является финансирование дивидендов по привилегированным акциям и выкуп акций STRC. В результате общий запас биткоинов компании сократился до 842 138 BTC. Strategy не совершала покупок BTC уже примерно 6 недель. Параллельно компания привлекла $290,6 млн от продажи акций MSTR, часть из которых ($81,2 млн) была направлена на выкуп STRC. Долларовые резервы Strategy выросли до примерно $4 млрд, что увеличило расчетный период возможности выплаты дивидендов за их счет на 57 дней — до 2,3 лет.

cryptonews.ru6 мин. назад

Начинается ли новая эра для биткоина? Стратегия начинает август с очередных распродаж: объявляет об очередной крупной распродаже BTC!

cryptonews.ru6 мин. назад

Hashdex закроет самый маленький биткоин-ETF спустя более двух лет

Hashdex объявил о ликвидации своего спотового биткойн-ETF под тикером DEFI в конце июля. Оставшимся акционерам будут выплачены денежные средства, а активы фонда, составляющие примерно 225 BTC (на сумму около $14.25 млн), будут проданы. Решение было принято после оценки таких факторов, как ликвидность торгов, операционные расходы и интерес инвесторов. Фонд, начавший торговаться на NYSE Arca в марте 2024 года, значительно отставал от девяти других одобренных в США спотовых биткойн-ETF, которые вышли на рынок на несколько месяцев раньше. Изначально запущенный в 2022 году как фьючерсный ETF на биткойн, фонд Hashdex достиг пика активов в $17.54 млн в мае 2025 года. На данный момент он является самым маленьким среди подобных ETF в США. Для сравнения, следующий по величине фонд, WisdomTree Bitcoin Trust (BTCW), управляет активами на сумму более $140 млн.

cointelegraph21 мин. назад

Hashdex закроет самый маленький биткоин-ETF спустя более двух лет

cointelegraph21 мин. назад

Ripple делает важный шаг для XRP: совершены еще две масштабные инвестиции!

Компания Ripple, стоящая за криптовалютой XRP, объявила о стратегических инвестициях в финтех-компании ZILO и Licuido. Целью этих вложений является добавление регулируемой инфраструктуры для реестра XRP Ledger (XRPL). В частности, планируется внедрить функции для передачи ценных бумаг, выпуска активов и передачи залогового обеспечения, соответствующие нормативным требованиям. Эти шаги направлены на укрепление основы, позволяющей институциональным инвесторам выпускать, управлять и торговать активами в экосистеме XRPL в регулируемом правовом поле. Как отметили в Ripple, инвестиции призваны углубить присутствие компании на рынках капитала, добавив соответствующие услуги в свою инфраструктуру. Данные инвестиции последовали за недавним случаем, когда компания Aviva Investors разместила токенизированный фонд ликвидности в долларах США на платформе XRPL, что указывает на растущий интерес крупных институциональных игроков к возможностям реестра.

cryptonews.ru23 мин. назад

Ripple делает важный шаг для XRP: совершены еще две масштабные инвестиции!

cryptonews.ru23 мин. назад

В Fortune предупредили о рисках сделки Circle и IBM

Circle, компания-эмитент стейблкоина USDC, приобрела у IBM портфель из почти 1000 блокчейн-патентов. По мнению обозревателя Fortune Джеффа Джона Робертса, это может усилить давление на рынок стейблкоинов и инфраструктуры. Circle заявляет, что сделка укрепит развитие USDC, её платёжной сети и других продуктов. Однако аналитик видит риски: крупный патентный портфель может стать инструментом для давления на конкурентов, включая нового игрока Open USD, и для переговоров с банками. В то же время нет доказательств планов Circle использовать патенты агрессивно. Сделка делает Circle крупнейшим держателем блокчейн-патентов в США. Финансовые результаты компании за 2025 год показали рост выручки до $2.7 млрд, но чистый убыток в $70 млн из-за расходов на компенсацию акциями после IPO.

cryptonews.ru23 мин. назад

В Fortune предупредили о рисках сделки Circle и IBM

cryptonews.ru23 мин. назад

Торговля

Спот

Популярные статьи

Как купить ERA

Добро пожаловать на HTX.com! Мы сделали приобретение Caldera (ERA) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Caldera (ERA).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Caldera (ERA)После приобретения вами Caldera (ERA) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Caldera (ERA)С легкостью торгуйте Caldera (ERA) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

903 просмотров всегоОпубликовано 2025.07.17Обновлено 2026.06.02

Как купить ERA

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на ERA (ERA) представлены ниже.

活动图片