С възвръщането на дигиталните активи в центъра на вниманието, киберпрестъпниците засилват усилията си – този път насочени към големите крипто борси.
Последните доклади сочат, че Binance и Kraken успешно са блокирали неоторизирани опити за достъп до потребителски данни, на фона на по-широка вълна от координирани дигитални атаки.
Инцидентите са се случили малко след като Coinbase разкри собствено вътрешно нарушение, в което са замесени група вътрешни лица и хакери. В отговор Coinbase обяви награда от $20 милиона за информация за извършителите на атаката, която е изложила на риск данните на малка част от потребителите им.
Въпреки че Binance и Kraken не са направили публични изявления, характерът на атаките според информациите е бил подобен на тактиките за социално инженерство, често използвани за компрометиране на служители или експлойт на вътрешни системи. Тези техники, които разчитат повече на манипулация, отколкото на код, са предназначени за извличане на чувствителна информация или получаване на достъп през заден вход до инфраструктурата на борсата.
Това възобновяване на злонамерената дейност идва в период на подновен пазарен ентусиазъм, когато бдителността по отношение на сигурността често отслабва. Историята сочи, че бичи пазари често съвпадат с увеличени кибератаки, тъй като както потребителите, така и служителите стават по-разсеяни от ценовите движения и обема на търговията.
Освен кражба, атакуващите използват откраднатата информация и за подправяне на самоличност, изнудване и измама. В някои случаи данните се използват за отвличане на потребителски акаунти или заплашване на борсите с публично разкриване на информация.
Последните събития подчертават нарастващия риск от участие на вътрешни лица. Експертите призовават за по-строги контролни мерки, особено за служители, които работят дистанционно или имат разширен достъп до системата. Предвид развиващите се заплахи, платформите трябва да удвоят проактивните си защитни мерки, преди да се допусне следваща пролука в сигурността.
Първата половина на 2025 г. вече се е превърнала в най-унищожителния период в историята на Web3 сигурността, според наскоро публикувания доклад за сигурността за полугодието на Hacken.
Според доклад на Fortune Министерството на правосъдието на САЩ официално е прекратило разследването срещу съоснователя на Kraken Джеси Пауъл.
Индийската крипто борса CoinDCX потвърди пробив в сигурността на стойност $44 милиона, свързан с една от вътрешните ѝ сметки за ликвидност.
Според нов доклад на The Telegraph Министерството на вътрешните работи на Обединеното кралство се готви да ликвидира огромно количество конфискувани криптовалути – Биткойн на стойност най-малко $7 милиарда.