Название | КриптодетективЪ – Цепная Безопасность |
---|---|
Автор произведения | Александр Викторович Подобных |
Жанр | |
Серия | |
Издательство | |
Год выпуска | 2024 |
isbn |
Основные векторы атак злоумышленников и способы хищений можно описать следующим образом (в 2024 году):
– фишинговые почтовые сообщения
– фишинговые и спам-токены (по названию сайта, в виде NFT)
– фишинговые транзакции (пылевые атаки)
– дрейнеры кошельков
– взломы смарт-контрактов (в т.ч. для манипулирования ценой актива)
– подделка тикеров и токенов известных компаний (на DEX и CEX)
По данным аналитического ресурса DeFiLlama (на 25.12.2024), общая сумма убытков пользователей в секторе криптовалют составляет $9,11 млрд. При этом, доля взломов и хищений DeFi – $6,29 млрд, а доля кроссчейн мостов – $2,87 млрд.
Из последних взломов, проекты
GemPad (
похищено
$
2 млн.
), Clober Liquidity Vault (
похищено
$
0,5 млн.
), Vestra DAO
(похищено
$
0,5 млн)
.
По данным сервиса TheBlock, в сентябре 2024 года уровень хищений с использованием мгновенных займов составлял $27 млн23.
Согласно годового отчёта компании
Immunefi
совокупный объём потерь в секторе
DeFi
за 2024 год составил впечатляющие порядка
$1,5
млрд. Они учли 232 инцидента и проанализировали их.
Май стал для хакеров самым лучшим месяцем, ими было взломано несколько проектов на $358,5 млн24.
Важно вспомнить, что уже несколько лет назад в Стратегии национальной безопасности РФ появился новый пункт. В новой редакции Стратегии, правоохранительные органы должны бороться с использованием криптовалют в преступных целях. Тогда, заместитель секретаря Совета Безопасности России Александр Гребенкин, в новой редакции Стратегии нацбезопасности отдельно отметил необходимость борьбы с неправомерным использованием криптовалюты.
И впервые была поставлена задача по предупреждению и пресечению правонарушений и преступлений с применением информационных и коммуникационных технологий, включая использование цифровых валют в противоправных целях.
В конце марта 2024 года, Следственный комитет России заявил, что финансы (в криптовалютном и ином виде) были отправлены террористам, атаковавшим Крокус, с территории Украины.
Нет ничего удивительного в том, что украинские спецслужбы и радикалы (часто это одно и то же) додумались отдавать теракты на аутсорс. По логике развития их методов работы это должно было произойти даже раньше. Вопрос в другом: как противостоять системе прокси-терроризма, когда удар может быть нанесен любой из мировых радикальных групп нелояльных России.
Более того, использованы могут быть даже случаи индивидуальной психической неадекватности и сектантского сознания. Это новый вызов не только для наших спецслужб и специалистов. Это вызов для нашей системы образования, воспитания, вызов методикам мониторинга и предупреждения.
Впереди
22
URL: https://defillama.com/hacks
23
URL: https://www.theblock.co/data/decentralized-finance/exploits/stolen-funds-by-using-flash-loans
24
URL: https://immunefi.com/research/