Services de cryptographie : les attaques de pirates informatiques ont été multipliées par 2,5

Services de cryptographie : les attaques de pirates informatiques ont été multipliées par 2,5

Les services de cryptographie ont commencé à être attaqués de manière sensiblement plus fréquente par des pirates informatiques au cours du premier semestre : le nombre d'attaques a été multiplié par 2,5 par rapport à l'année dernière et les dégâts totaux ont été estimés à 1,3 milliard de dollars.

Selon les experts de Shard, l'intensité des attaques contre l'infrastructure de crypto-monnaie a fortement augmenté, même si le volume total des pertes a été inférieur à celui d'un an plus tôt. A cette époque, les dégâts approchaient les 2 milliards de dollars, mais les statistiques ont été fortement faussées par un piratage majeur de la bourse Bybit : il représentait plus de la moitié de toutes les pertes.

Maintenant, la situation est différente. Le nombre d’incidents a augmenté et les cibles des attaquants se sont diversifiées. Les bourses, portefeuilles, services de stockage d’actifs et plateformes liées à la circulation des monnaies numériques sont attaqués. La crypto-monnaie a depuis longtemps cessé d'être un instrument de niche, c'est pourquoi l'intérêt pour elle augmente non seulement parmi les investisseurs, mais aussi parmi les pirates informatiques.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Quels sont les services de cryptographie disponibles et pourquoi sont-ils nécessaires ?

Les services cryptographiques sont des plates-formes et des outils permettant de travailler avec des actifs numériques : acheter, vendre, échanger, stocker, transférer et analyser les transactions de crypto-monnaie. Il s’agit notamment des échanges cryptographiques, des portefeuilles, des échangeurs, des services de paiement, des plateformes analytiques, des plateformes DeFi, des robots et des services de suivi du marché.

Les échanges cryptographiques sont généralement nécessaires pour échanger, échanger et retirer des actifs. Les portefeuilles permettent de stocker des crypto-monnaies et de signer des transactions. Les échangeurs facilitent l’achat et la vente de devises numériques. Les services de paiement vous permettent d'accepter des paiements en crypto-monnaie et les plateformes analytiques vous aident à surveiller les taux, les mouvements de fonds et les risques.

La crypto-monnaie peut être acceptée par différentes catégories de services : boutiques en ligne, agrégateurs de paiement, plateformes de réservation, services numériques et projets travaillant sur les virements internationaux. Pour les entreprises, c'est un moyen d'élargir les options de paiement et pour les utilisateurs d'effectuer des paiements plus rapidement sans la chaîne bancaire classique.

Pourquoi les attaques contre les services de cryptographie sont devenues plus fréquentes

Alexey Gorelkin, expert en sécurité de l'information et PDG de Phishman, associe l'augmentation du nombre d'attaques à la distribution massive d'actifs numériques. Selon lui, les banques vivent sous la pression constante des cybercriminels depuis des décennies et ont construit de solides défenses, mais de nombreux acteurs du marché de la cryptographie n'ont pas encore emprunté cette voie.

« Les actifs numériques, y compris les crypto-monnaies, sont devenus beaucoup plus largement utilisés dans le monde. Les banques protègent très sérieusement l'argent car elles sont attaquées depuis de nombreuses années. Mais les échanges cryptographiques et les propriétaires d'actifs cryptographiques ne sont pas toujours préparés à ce niveau de menaces. Les attaquants profitent de cette inexpérience. De plus, de grandes quantités d'argent circulent dans le secteur, donc l'intérêt économique pour les pirates est évident. Pirater une banque pour obtenir de l'argent prend du temps et coûte cher, mais une attaque contre les actifs cryptographiques est dans de nombreux cas moins chère. C'est pourquoi le nombre de ces attaques augmente », explique Alexeï Gorelkine.

Pour les criminels, le marché de la cryptographie est également attractif en raison de la rapidité de retrait des fonds. Si une transaction bancaire passe souvent par plusieurs niveaux de contrôle, le transfert d’actifs numériques peut alors progresser beaucoup plus rapidement dans la chaîne. Cela complique l’enquête et réduit considérablement le temps pendant lequel la partie lésée peut réagir.

Les cas notables récents incluent une attaque contre l’échange cryptographique Grinex, enregistré au Kirghizistan. Les attaquants ont retiré 14 millions de dollars de 54 portefeuilles.

Comment choisir un service de cryptographie et où stocker les actifs

Lors du choix d'un service de cryptographie, la réglementation, la réputation, les avis des utilisateurs, les frais transparents, la qualité du support et le niveau de protection du compte sont importants. Avant de vous inscrire, il convient de vérifier comment le site décrit ses mesures de sécurité, s'il a des règles claires pour travailler avec les fonds des clients et comment il a réagi aux incidents passés.

Les portefeuilles chauds, froids, logiciels et matériels sont utilisés pour stocker les crypto-monnaies. Les portefeuilles chauds sont pratiques pour les transactions fréquentes, mais dépendent davantage de la sécurité de l'appareil et du compte. Les portefeuilles froids et les portefeuilles matériels conviennent mieux au stockage à long terme car ils ne nécessitent pas une connexion constante au réseau, mais nécessitent une gestion plus prudente des clés et des phrases de sauvegarde.

Il n'existe pas de « meilleur » portefeuille universel : le choix dépend du montant, de la fréquence des transactions et de la volonté de l'utilisateur d'être responsable de la sécurité. Pour réaliser des économies importantes, il est plus sûr de séparer le stockage, de ne pas conserver tous les fonds sur un seul site et de ne pas saisir de clés ou de mots de passe sur des sites douteux.

L'intelligence artificielle a amélioré les capacités des pirates informatiques

Mikhaïl Uspensky, directeur de l'agence de conseil Parallax et membre du conseil d'experts du groupe de travail de la Douma d'État sur la réglementation législative des crypto-monnaies, estime que la recrudescence actuelle des attaques est également associée au développement de l'intelligence artificielle. De tels outils aident les criminels à trouver rapidement les vulnérabilités et à attaquer même les systèmes complexes.

Selon lui, après le vol d'actifs numériques, les premières 24 heures deviennent décisives. Plus les fonds restent débloqués longtemps, plus faible est la probabilité qu’ils soient restitués. Cela est particulièrement vrai dans les situations où les actifs ne sont pas dirigés vers un site centralisé, mais vers un environnement véritablement décentralisé.

« La capacité de reprendre le contrôle des fonds dépend de l'endroit exact où ils sont allés. S'il s'agit d'une plate-forme centralisée, vous devez immédiatement contacter le support ou la sécurité. Si l'argent est retiré d'un portefeuille décentralisé, et nous parlons, par exemple, du stablecoin USDT, il est préférable d'écrire rapidement à l'émetteur pour essayer de geler les actifs. Mais si la monnaie numérique a quitté un portefeuille complètement décentralisé ou froid, les chances de retour sont presque nulles », explique Mikhaïl Ouspensky.

L'expert note que les grandes bourses investissent généralement davantage dans la protection. Ces sites disposent de leurs propres systèmes de cybersécurité, mécanismes d’assurance et fonds d’indemnisation. Dans la pratique mondiale, de grands acteurs ont déjà restitué des fonds à leurs clients après un piratage, si l'attaque était due à la faute du site lui-même.

Mais si le service prouve que la cause était une erreur de l'utilisateur, il sera beaucoup plus difficile de compter sur une indemnisation. Par exemple, si le propriétaire des actifs a lui-même saisi son identifiant et son mot de passe sur un site de phishing et a ensuite perdu l'accès aux fonds, la bourse ne peut être responsable de ces pertes. Dans ce cas, le portefeuille de crypto-monnaie a été formellement compromis non pas en raison d’une défaillance de la plateforme, mais en raison des actions de l’utilisateur.

Pourquoi ce sujet est-il devenu particulièrement important pour la Russie ?

Pour le marché russe, le problème de la sécurité des infrastructures de crypto-monnaie est devenu particulièrement pertinent après l'entrée en vigueur le 1er septembre de la loi sur les monnaies numériques et les droits numériques. Les acteurs du marché ont commencé à construire une infrastructure pour le commerce légal des crypto-monnaies et attendent désormais de la Banque de Russie des exigences particulières en matière de sécurité de l'information.

L’essence d’un dépôt numérique centralisé devrait apparaître dans le nouveau circuit. Si des fonds sont retirés de manière inappropriée de l'infrastructure russe, la responsabilité de tels incidents peut incomber aux participants concernés du système. Beaucoup dépendra des circonstances de l’attaque particulière et de la possibilité de déterminer qui est exactement à l’origine de la vulnérabilité.

Pour les utilisateurs en Russie, les services officiels qui fonctionnent dans le cadre légal sont particulièrement importants : ils ont des exigences de sécurité plus élevées, des procédures d'assistance plus claires et de plus grandes chances de résoudre une situation controversée. Les revenus des transactions avec crypto-monnaie sont imposables en Russie et la procédure de calcul dépend du statut du contribuable et de la nature des transactions.

La crypto-monnaie est basée sur la cryptographie, c'est-à-dire des méthodes de protection des informations utilisant le cryptage, les signatures numériques et l'authentification des transactions. Il permet de confirmer la propriété des actifs, de protéger les transactions et de réduire le risque de falsification des données.

Dans un contexte d’intérêt croissant pour les actifs numériques, dont Bitcoin, la question de la sécurité n’est plus un détail technique, mais une condition essentielle de la confiance dans le marché. Plus les utilisateurs se tournent vers les services de cryptographie, plus il est important pour les sites de remédier rapidement aux faiblesses, de former les clients et de créer des mécanismes pour répondre aux incidents.



Voir l’article original en russe