По данным отчета StormWall, количество DDoS-атак в финансовом секторе резко выросло по итогам первого квартала 2021. Причем если год назад хакеры атаковали преимущественно банки, то сейчас они сместили фокус на криптосервисы. Дмитрий Волков, технический директор международной криптобиржи CEX.IO прокомментировал для Коммерсантъ, с чем может быть связан такой интерес.
Действительно, в первом квартале 2021 криптоиндустрия испытала сразу несколько волн хайпа. За первые пять месяцев текущего года мы не один раз наблюдали резкое увеличение интереса со стороны существующих и новых пользователей, а на протяжении всего I квартала 2021 на крипторынке была зарегистрирована высокая активность. Например, на бирже CEX.IO торговые обороты в первые три месяца текущего года были примерно в 4 раза выше, чем в IV квартале 2020 года и в 15 раз больше чем за аналогичный период I квартала 2020 года.
Растущая активность пользователей — прямое свидетельство расширения бизнеса, а значит и цены каждой минуты простоя криптосервисов. Большая популярность делает их все более интересными целями для атак. Блокируя такой сервис в период высокой активности, хакеры могут получить больше преимуществ. Во-первых, осуществить DDoS-атаку на портал, находящийся под высокой нагрузкой реальных клиентов, будет намного легче. Во-вторых, простой именно в этот период будет нежелателен для владельца сервиса, ведь он приведет к большим финансовым потерям. Поэтому вероятность оплаты выкупа за прекращение атаки и восстановления работы сервиса оказывается выше.
Тем не менее, судя по данным отчета StormWall, только 3,7% DDoS-атак на сегодняшний день приходится на финансовый сектор. И хотя сегодня большая часть из них направлена уже не на банки, а на криптосервисы, последние пока что нельзя назвать основной мишенью для хакеров. Но именно взрывной рост популярности криптовалютных сервисов в 2021 году стал причиной увеличения доли атак, приходящихся на этот сегмент рынка. Судя по текущим тенденциям и накопленной статистике, интерес киберзлоумышленников к подобным ресурсам будет и дальше расти, так что в ближайшем будущем стоит ожидать увеличения количества DDoS-атак, изначально направленных на криптовалютные сервисы.
Полный материал читайте по ссылке.
Сама по себе экосистема проектов DeFi выглядит интересно, однако их взрывная популярность показала, что их участники могут потерять деньги. Инвесторам нужно оценивать риски, которые возникают в случае вложения в автоматизированные блокчейн-системы.
В продолжение нашего предыдущего поста, у DeFi существуют несколько потенциальных точек риска.
3. Зависимость от сторонних алгоритмов
Инвесторам стоит с осторожностью относиться к DeFi проектам, которые позволяют заводить капитал в одной криптовалюте, а выводить в других коинах на выбор. Само наличие такой возможности указывает на существование алгоритма, который определяет, сколько инвестору можно вывести иных криптоактивов. Уязвимостями именно в таких алгоритмах чаще всего пользуются злоумышленники при взломах.
Например, атака на Pickle Finance была сложной и запутанной. Хакер задействовал сложную цепочку действий, создавая поддельные инструменты и хранилища. В результате Pickle Finance, использующий дополнительные сервисы, был взломан. Показательно, что возможности таких сложных атак невозможно определить в ходе аудита безопасности.
Платформы DeFi, в том числе известные и уже зарекомендовавшие себя, по-прежнему подвержены взломам и атакам, даже несмотря на пройденные аудиты безопасности. О том, почему это происходит, и как можно защитить свои активы в новых проектах, рассказывает технический директор CEX.IO Дмитрий Волков.
В конце апреля стало известно, что EasyFi потерял $6 млн в результате атаки хакеров, а в феврале 2021 Yearn.Finance был нанесен ущерб в $11 миллионов. Однако эти события — не единственные примеры компрометации проектов DeFi, в результате которых люди теряли деньги. Общий объем урона от подобных атак можно оценить лишь примерно, но за 2020 год он точно превышает 1,5 миллиарда долларов США, а количество громких взломов исчисляется десятками.
DeFi — это относительно новый и весьма популярный подход к организации блокчейн-проектов, получивший активное развитие буквально за последние пару лет. Отличительная особенность DeFi — это полная автоматизация и открытый исходный код. Инвесторов, готовых вкладывать деньги в DeFi, привлекает отсутствие человеческого фактора: они уверены, что никто из основателей проекта не сможет украсть деньги по злому умыслу, потому что управление организовано по строго определенному алгоритму. Однако эта прозрачность часто создает лишь ощущение надежности, которое может оказаться ложным.
🔥Доброе утро, инвесторы!🔥
🇺🇸 Сегодня стартует одна из самых напряженных недель в этом году на американском рынке. Помимо включения $TSLA в индекс S&P500 (это приведет к ребалансировке фондами), в пятницу исполняются несколько крупных фьючерсных контрактов, которые добавят волатильности на рынок.
Reuters сообщило, что помощь американской экономике на сумму 908 миллиардов долларов будет разделен на две части, и может быть представлен уже в понедельник. Фьючерсы на S&P500 отреагировали в понедельник ростом на 0,5%.
🇪🇺 Британия с ЕС продолжают спектакль под названием Brexit, который длится уже целый год и был нарушен не один дедлайн. И снова, переговорщики пообещали решить вопрос с выходом Британии из ЕС до конца этой недели. Ага, верим :)
«Тем не менее, существует много неопределенности, и наши экономисты, учитывая отсутствие прогресса в последние недели, теперь видят растущие риски безрезультатного исхода». Это может привести к росту евро до 96,00 пенсов, в то время как сделка может привести к подъему фунта до 87,00 за евро, прогнозирует Goldman.
Почему опасность подстерегает проекты на базе Ethereum, и каким образом хакеры крадут деньги пользователей? Комментирует Дмитрий Волков, технический директор криптобиржи CEX.IO.
По данным исследования Atlas VPN с 2012 года по сегодняшний день блокчейн-индустрия потеряла целых $13,6 миллиардов по причине хакерских атак. При этом кроме нападений на биржи и кошельки, достаточно солидные потери пришлись на встроенные приложения блокчейна, так называемые DAPPS. В одной только системе Ethereum хакерам удалось провести 33 успешных атаки на DAPPS и украсть $364,38 миллиона.
Что такое DAPPS?
DAPPS (Distributed Applications) — это распределенные приложения, которые работают внутри самого блокчейна. Они запускаются на суперкомпьютере, состоящем из машин-майнеров. Любое приложение такого типа имеет множество копий и работает одновременно на всех компьютерах сети.
DAPPS могут иметь разное назначение: они способны принимать и отправлять криптовалюту, выступать торговыми роботами, обслуживать биржи, выполнять роль ICO-токенов или даже быть играми.
Недавно в сети TOR, используемой для анонимного выхода в интернет, была обнаружена уязвимость, позволяющая хакерам красть активы пользователей криптобирж и кошельков. Это лишь дополнило спектр популярных методов, которыми хакеры нападают на владельцев криптовалют через их браузеры. Дмитрий Волков, технический директор CEX.IO, дал несколько советов, как защитить себя от подобных атак.
Когда речь идет о попытке украсть криптовалюту, в фокусе злоумышленников почти всегда находится браузер, через который большинство пользователей заходят на биржи и обмениваются своими криптоактивами.
Первый и самый простой способ атаки — это фишинг. Злоумышленники подсовывают пользователям фальшивые сайты, очень похожие на оригинал. При этом активно используется социальная инженерия, чтобы убедить жертву в необходимости срочно совершить какое-то действие. И если в браузере не стоит запрет на работу по незащищенным протоколам, отключена проверка подозрительных сайтов и наличия сертификатов, угроза взлома многократно увеличивается.