2018: s mest uppmärksammade cryptocurrency katastrofer och it-angrepp

0
203

Noll

Bitcoin, Rippel. Ethereum. Monero. BTC, XRP, ETH, och XMR.

Namn, jargong, den ström av vitt papper för att förkunna det oändliga möjligheter för den blockchain, startups, token försäljning-även känd som Första Myntet Erbjudanden (ICOs) — hela kulminerade i en explosion av intresse i virtuell valuta vid utgången av 2017.

Också: Den riskfyllda verksamhet i Bitcoin: Hög profil cryptocurrency katastrofer

Spänningen över virtuella valutan var en global företeelse, även leder till Venezuela kommer upp med idén om Petro, ett symboliskt utformade för att hjälpa till att föra landet ut ur sin ekonomiska kris.

På den tiden, Bitcoin, den mest kända cryptocurrency på marknaden, ökade i värde och nådde en aldrig tidigare skådad värde av bara blyg av $20 000 för en enda virtuella mynt.

Sedan dess har marknaden avtog och priset har sjunkit till under 5 000 kr, som kan också delvis bero på att en kontroversiell hård gaffel och skapandet av Bitcoin Cash SV, ett tecken på att Kraken har märkt en “hög-risk investering.”

Förra året, cryptocurrency marknaden var utbredd med ICO bedrägeri och avsluta bedrägerier, liksom mynt stölder från både plånböcker och börs.

Lite verkar ha förändrats, utom att attackerna blir fler nya och malware tycks bli en vanligare hot, med gamla och nya sammanslagning i syfte att kompromissa plånböcker och stjäla användarens medel.

Också: Quant Trojan uppgradera mål Bitcoin, cryptocurrency plånböcker

Uppskattningar tyder på att de cryptocurrency marknaden potentiellt skulle kunna slå $1 biljon euro före slutet av året. Det kan tyckas vara mycket, men med tanke på hur mycket Bitcoin och Ethereum ensam står för-åtminstone innan den senaste tidens nedgång i crypto priser-om intresse återuppväckas och marknaden stabiliseras, kan detta vara möjligt.

Lukrativ tillgångar, en nogräknade inställning till reglering i världen, cryptocurrency utbyte med dålig säkerhet, och skadlig programvara som kan använda våra Processorer till mig för virtuella mynt bakom kulisserna-alla dessa faktorer har resulterat i en marknad mogen för att utnyttja genom beslutsam angripare.

Under 2018, vi har sett allt från studenter kapning av universitetets system för att i hemlighet mig för cryptocurrency till 51 procent attacker och utbyten lämnas utan att ett mynt för att deras namn efter en cyberattack.

Så, låt oss ta en djupare dyk.

Januari

Det var inte långt efter firandet välkomnande i det nya året som slutade den att de som är i cryptocurrency området fick en huvudvärk som orsakas av mer än bara för mycket champagne.

Den BlackWallet ansökan blev ett mål för angripare, som kunde äventyra browser-baserade cryptocurrency lagring av program och göra av med ungefär $400 000 i Stellar Lumen (XLM -) mynt.

I samma månad, en systemutvecklare avslöjade CoffeeMiner attack, ett sätt att använda offentliga Wi-Fi-nätverk för att utföra cryptojacking — dold utvinning av cryptocurrency utan att användaren samtycke.

Facebook har beslutat att förbjuda reklam för ICOs, cryptocurrencies, och binära optioner på det sociala nätverket på grund av den rådande risken för bedrägerier och falska ordningar.

Kodak beslutade sig för att hoppa på blockchain tåget och lanserade sitt eget sätt, KodakCoin, men i November, utvecklare hade märkt programmet är en bluff och hävdade att avtalsparter har skulder på minst $100,000 i obetalda löner.

En av Japans största cryptocurrency utbyte, Coincheck, var hackad. Security incident resulterade i en förlust på $530 miljoner i cryptocurrency.

Alla dessa händelser är av anmärkning, men ett av de definierande ögonblicken var nedläggningen av BitConnect, en plattform som tillät användare att lån cryptocurrency — gjorts i Bitcoins (BTC) och utbyts på plattformen i BitConnect egen HEMLIG token-i utbyte mot uppblåsta avkastning “i genomsnitt en procent per dag.”

Också: ryska Kärnvapen Center ingenjörer arresterad för att med hjälp av superdatorer för att min cryptocurrency

BitConnect skyllde regleringsmyndigheter för avslutande av utlåning plattform, som orsakade BCC värden till kollaps — och användare inte kunde konvertera dessa polletter tillbaka till BTC eller ETH, vilket gjorde att deras investeringar nära värdelösa.

Organisationen hade tidigare blivit anklagad för att vara ett pyramidspel och “för bra för att vara sant.” Nedläggningen av plattformen anses vara en exit bluff.

Men januari var på väg att bli värre för cryptocurrency investerare. Benebit, en av de mest hypade nystartade företag som har för avsikt att lansera en ICO, drog en utgång bluff och stal vad som tros vara upp till 4 miljoner dollar från potentiella investerare.

Februari

Det var verkligen inte en rolig situation för operatörer eller lag verkställighet, men tanken av en kärnteknisk anläggning som används för att mitt för cryptocurrency måste ha höjt ett ögonbryn.

I februari, medarbetare vid den ryska Federationen Kärnkraft Center greps för att använda supercomputing center makt för att min virtuella mynt. Den Sarov-baserade kärnanläggning undersökningar kärnvapen på den datorkraft och teoretiska nivåer och har en petaflop superdator i drift.

Över i storbritannien, regeringen stod inför sin egen cryptocurrency-relaterade problem.

Regeringen service webbplatser, inklusive UK Information Commissioner ‘ s Office (ICO), studielån Company (SLC), och den BRITTISKA National Health Service (NHS) i Skottland, var infekterade med cryptocurrency mining programvara via en sårbar tredjeparts-plugin.

Denna upptäckt ledde till en undersökning av AMERIKANSKA och Australiska webbplatser, som båda länderna var infekterade med cryptojacking kod via samma medium för att utnyttja.

Som besökare har besökt webbplatser i fråga, som 4,000 var ungefär som berörs, deras PC power blev stulen för att gruvdriften cryptocurrency på uppdrag av hot aktörer.

Mars

Följande Facebook bly, i Mars, Google har vidtagit åtgärder för att ta itu med frågan om bedrägliga ICOs, och valde att förbjuda ICO, plånbok och cryptocurrency konsulttjänster från att köpa annonser för att visa på den tekniska jätte sökmotor.

Binance var tvungen att ta itu med efterverkningarna av en referens-stöld system som användes en masse för att sälja dina fonder och omvandla dem till altcoins, vilket drev upp priset på mindre kända virtuella valutor. Medan Binance plattformen i sig var inte äventyras, användare rapporterade försäljningen av sina mynt utan samtycke — och det verkar vara en smart phishing kampanjen var att skylla.

Också: de Flesta antivirusprogram misslyckas med att upptäcka detta cryptocurrency-skadliga program som stjäl

I samma månad, Palo Alto Nätverk för forskare publicerade en analys på ComboJack, en ny form av skadlig programvara som kan stjäla Bitcoin Litecoin, Monero, och Ethereum genom att byta ut adresserna till cryptocurrency transaktioner med adresser av plånböcker kontrolleras av angripare.

April

April var inte gratis för cryptocurrency-relaterade incidenter, heller. Ett misstänkt fall av bedrägeri uppstått med Chief Strategy Officer (CSO) av cryptocurrency utbyte Coinsecure bli beskyllda för förlust eller förskingring av 438 Bitcoins, värt ungefär $3,3 miljoner på den tiden.

Maj

I Maj Bitcoin Guld (BTG) hård gaffel, med ursprung från Bitcoins (BTC) blockchain, drabbades av vad som är känt som 51 procent attack. Dessa attacker använda hash makt att utföra dubbel-utgifter, i vilken angripare att försöka brottas kontroll av minst 50 procent av en kedja.

Om den lyckas, som i detta fall, de kan tvinga en blockchain att omorganisera och de kommer att kunna både ändra och undanta transaktioner av deras egna mynt från block.

Den BTG attack tas ut mot börser och resulterade i en stöld av ungefär $17,5 miljoner.

Taylor, en start som syftar till att överbrygga samband mellan cryptocurrency utbyte och mobil teknik genom utformning och lansering av en särskild trading app, sade i samma månad som bolaget hade varit helt rensade ut i cryptocurrency och token reserver.

Också: Vad vi kan förvänta oss av framtiden cryptocurrency reglering i världen

Totalt 2,578.98 ETH och TAY polletter från Taylor Team och Bounty pooler var stulen, vilket motsvarar ungefär $1.5 miljoner på den tiden.

Taylor sade att händelsen verkade vara ett “mycket avancerade och samordnad attack,” och i en färdplan som släpptes i juni baserat på återhämtning från attacken, start summeras upp saker:

“Ja, vi f*cked up! Vi kunde ha förhindrat denna olyckliga situation. Men vi gör vårt bästa för att fixa till allt.”

En te-baserade blockchain projektet, Shenzhen Puyin Blockchain Gruppen, sprang en bedräglig ICO och enligt uppgift upp till cirka 48 miljoner dollar från investerare. Totalt 3 000 personer blev lurade av att det är en bluff, som hävdade att värdet av dess polletter var ansluten – i en så kallad stabil mode — värdet av särskilt sällsynt blandning av Kinesiskt te.

Bitcoin ABC mining programvara också rekommenderas användare av sin mjukvara i samma månad för att uppdatera sina bygger för att skydda sig mot en kritisk brist som kan användas mot gruvdrift pooler att tvinga en Bitcoin Cash split.

Juni

Som en forskningsrapport som visade sig, som hävdade att marknaden för cryptocurrency-skadliga program som stjäl nu var värda miljontals dollar, koreanska cryptocurrency utbyte Coinrail var lättad över ungefär 30 procent av sina mynt reserver värt cirka $40 miljoner-från hot plånböcker på grund av en cyberattack.

Bara en vecka senare, en annan sydkoreanska börsen, Bithumb förlorade $31,5 miljoner euro för hackare.

En annan ICO avsluta bluff utfördes också halvvägs genom året, denna gång genom att Blockera Mäklare, en organisation som hävdade att utveckla anti-bedrägeri blockchain teknik.

Också: Cryptocurrency: bubblan är över, här kommer boom

Ironiskt nog, samtidigt som företaget sa att det var som arbetar med att förebygga ICO bedrägeri, Block Mäklare stal $3 miljoner från handlare och torkas av sin närvaro på nätet efter att det konstaterades VD bild hade stulits från en utomstående fotograf.

Juli

Under juli, blockchain start Bancor säger företagets plånbok var äventyras. Medan den påstådda angripare tydligen försökt stjäla $23,5 miljoner, men när plånboken var identifierade och frysta, endast $12,5 miljoner i Ethereum (ETH), tillsammans med $1 miljon i Pundi X (NPXS) och $10 miljoner i Bancor Nätverk Polletter (BNT) togs.

Augusti

BitConnect, som utfört en exit bluff i januari, återuppstått i nyheter under augusti som den Indiska chef för företaget var enligt uppgift gripits i Dubai. Två månader senare, tidigare BitConnect investerare gick samman för att starta en stämningsansökan anklagar företaget för bedrägeri.

I samma månad, tre Kinesiska medborgare greps över den påstådda stölden av stöld av $87 miljoner i cryptocurrencies med inriktning på både enskilda och företag plånböcker.

September

I September, Osaka-baserade cryptocurrency utbyte Zaif förlorade $60 miljoner i företaget och användaren medel efter en cyberattack som hackare sugs bort Bitcoin, Bitcoin Kontanter, och MonaCoin från Zaif hot plånböcker.

En ny nätfiske var också avslöjats i September, i vilka de legitima Jaxx plånbok blev målet för en bedräglig kampanjen syftar till att sprida skadlig programvara som kan äventyra användarnas plånböcker och stjäla pengar.

En sårbarhet upptäcktes också i Monero system som kunde ha gjort det möjligt för angripare utifrån att stjäla stora mängder av den cryptocurrency. Efter en teoretisk fråga var postat på nätet, utvecklare insåg att ett allvarligt fel i den ram som fanns och snabbt arbetat för att korrigera problemet.

Oktober

I oktober, en Australiensisk kvinna som var anklagad för att ha stulit 100,000 Rippel polletter, till ett värde av ungefär AU$450,000, från en man i hans femtiotalet.

Pincoin operatörer och sprang iväg med $660 miljoner näringsidkare medel efter att dra en ICO-exit bluff, vilket var förvånande med tanke på 48 procent avkastning som organisationen lovade investerare.

Också: Coinbase filer patent för att frysa logik cryptocurrency plånbok säkerhet

November

En framfusig cryptojacking system avslöjades i November där Nova Scotia St. Francis Xavier University, som ligger i Kanada, var tvungen att stänga ner sitt nätverk för att stoppa användningen av institutionens makt för cryptocurrency gruvdrift.

Ett offentliggörande var också utfärdas om Ethereum transaktioner som är tillåtet vad som är känt som en griefing vektor, som tillåter angripare att tvinga utbyte för att bränna sina egna Ethereum på höga transaktionskostnader. Genom präglingen GasTokens, angripare kan också potentiellt resultat från vem som helst som skapar ETH transaktioner till godtyckliga adresser.

Forskare har också visat att det finns DarkGate, en cryptojacking malware som undviker upptäckt av de flesta traditionella antivirus program.

Men det är ett annat sätt att angripare som söker cryptocurrency kan försämra ditt system — och på detta sätt är en ny spin på en gammal attack.

Känd som SIM-byte, en bedragare ringer upp kundens tjänsteleverantör som ansvarar för din mobil-nummer och försöker övertyga dem att avleda nummer till en ny telefon. Ska de lyckas, ens tillfälligt, för detta kan användas för att kringgå två-faktor autentisering och ge en angripare möjlighet att återskapa lösenord och tillgång till värdefull online-konton.

Måste läsa

Blockchain och cryptocurrency: Allt du behöver veta (CNET)Mini-ordlista: Cryptocurrency termer som du behöver veta (TechRepublic)

I det här fallet, en 21-årig utfört en SIM-swap attack, stjäl offrets liv besparingar.

VD för AriseBank, en blockchain start som lovade att tillåta användare att “fungera som sin egen bank,” var sedan greps över påståenden om att den verkställande driva en bluff i syfte att lura investerare på $4 miljoner.

Också: Hackare stjäl nästan $400 m från cryptocurrency ICO

Som vi rör oss genom December, det ska bli intressant att se hur cryptocurrency marknaden kommer att utföra. Det finns många legitima och potentiellt lukrativ program och mynt ut det, men som med alla investeringar eller spekulation, det är ofta en viss grad av risk-oavsett om det handlar om att ett mynt värde -, säkerhets -, eller ICO bedrägerier.

Tidigare och relaterade täckning:

I detta land, din cryptocurrency måste gå via din bank

Om du tror att din cryptocurrency inte bli övervakad av en central myndighet, tänk igen.

Cryptocurrency för massorna

Nick Saponaro, GM och leda full stack utvecklare på Divi-Projektet, sätter sig ner med Tonya Hall och talar regeringen, bankerna, och cryptocurrency.

Cryptocurrency: bubblan är över, här kommer boom

Som de tidiga stadierna av dot-com-boomen, den första spekulativa crypto bubbla är över. Räkna med vågor av snabba utvecklingen nästa, så löptid sparkar i och seriösa spelare att utvecklas och skala.

Relaterade Ämnen:

Blockchain

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0