В той час, коли криптовалюта стала важливою частиною фінансового світу, хакери почали використовувати, ще більш складні та хитромудрі методи для викрадення цифрових активів. Хоча ФБР і встановило причетність хакерів з Північної Кореї до цієї крадіжки з біржі криптовалют ByBit, це стало ще одним нагадуванням світу. Нагадуванням про те, що у світі віртуальних активів пильність та обережність – найліпші друзі.
На правах анонімності розповідає безпосередній учасник подій Сергій: «Навіть, якщо дотримуватися правил безпеки, то можна лише значно знизити ризик крадіжки цифрових активів. Як фахівець із кібербезпеки, в минулому, впевнений, що найкращим захистом від шахраїв є холодний розрахунок і непомітність. Тому завжди, під час своєї роботи, я обирав самотність… Але одного ранку все змінилося – неспішний плин життя, зі спокійною, але нудною роботою, заграв сизими, грозовими барвами.
Почув, як в теленовинах, ведуча розповідала: «… одна з найбільших у світі криптобіржа Bybit, яка обслуговує понад 60 мільйонів користувачів та пропонує доступ до різних криптовалют, заявила про хакерський злам. Це призвело до втрати криптовалюти на суму майже 1,5 мільярда доларів США. Федеральне бюро розслідувань США заявило, що розслідування привело до угрупування, яке діяло у глибокому інтернеті…».
«Перші думки та питання, які виникали у мене: знають чи не знають агенти? Знають чи не знають, що для виведення активів, угрупування з КНДР, ще й залучило звичайного хлопця з Запоріжжя, з України. Чи здогадуються, хто міг так майстерно зламати систему та хто допоміг їм так швидко відмити вкрадені кошти. До того ж я використовував штучний інтелект, щоб симулювати звичайні запити і обходити захист», - каже Сергій.
За його словами, виявляється, насправді дуже легко перемістили та сконвертували викрадені активи через DEX, крос-чейн мости та міксер, тощо. А що стосується роботи – хакери використовують різноманітні методи для отримання доступу до криптоактивів. Це і пошук вразливості в програмному забезпеченні та у коді гаманців, або біржових платформ. Це і DDoS-атаки на сервери, щоб створити можливості для проникнення. І, водночас, використання вкрадених баз даних з паролями або спеціального програмного забезпечення.
В тому числі, як один із методів, поєднання різних комбінацій вищеназваних способів. У всіх закутках кіберпростору людська кмітливість може досягти любої мети.