Services de cryptographie attaqués par des pirates informatiques : les dégâts ont atteint 1,3 milliard de dollars

Services de cryptographie attaqués par des pirates informatiques : les dégâts ont atteint 1,3 milliard de dollars

Au cours du premier semestre, les services de cryptographie ont été attaqués 2,5 fois plus souvent qu'un an plus tôt. Selon les experts de Shard, le total des dégâts a atteint 1,3 milliard de dollars, même s'il y a un an, les pertes étaient plus élevées – environ 2 milliards de dollars.

Une diminution du montant total des dégâts ne signifie pas que le marché est devenu plus sûr. Les statistiques de l'année dernière incluaient un piratage majeur de l'échange cryptographique Bybit, qui représentait plus de la moitié de toutes les pertes. Aujourd'hui, c'est la dynamique qui semble plus alarmante : les tentatives de piratage sont devenues sensiblement plus nombreuses, et les sites et les utilisateurs disposant d'un portefeuille de crypto-monnaie sont attaqués.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Pourquoi les hackers attaquent-ils de plus en plus le marché des cryptomonnaies ?

La crypto-monnaie est devenue un outil courant et, parallèlement à l’intérêt croissant pour les actifs numériques, l’intérêt des attaquants s’est également accru. Bitcoin, stablecoins et autres tokens circulent dans le monde entier, et de nombreux acteurs du marché sont encore inférieurs aux banques en termes de maturité de leurs systèmes de sécurité.

Alexey Gorelkin, expert en sécurité de l'information et PDG de Phishman : « Les actifs numériques, y compris les crypto-monnaies, sont devenus très répandus aujourd'hui. Les banques protègent étroitement l'argent car elles sont attaquées depuis des décennies. Mais les échanges cryptographiques et les propriétaires d'actifs cryptographiques ne sont pas encore habitués à ce niveau de pression. Les attaquants profitent de ces zones d'inexpérience. De plus, de grosses sommes y sont concentrées. Pirater une banque pour obtenir de l'argent est un processus long et coûteux, mais attaquer les actifs cryptographiques est souvent moins cher. Pour les criminels, un tel l’économie semble plus rentable, c’est pourquoi le nombre d’attaques augmente.»

Dans la finance classique, chaque transaction bancaire passe par des procédures de contrôle établies de longue date, et dans le secteur de la cryptographie, l'infrastructure de certains acteurs ne fait que rattraper l'ampleur du marché. C’est ce dont profitent les attaquants.

Quels services et outils sont liés à la cryptomonnaie ?

La crypto-monnaie est un actif numérique avec lequel l'utilisateur travaille via un portefeuille, un échange ou un autre service de cryptographie. La cryptographie contribue à protéger l'accès et les transactions, la sécurité des clés, des mots de passe et des portefeuilles devient donc essentielle.

Les services de crypto-monnaie comprennent des échanges de crypto-monnaie, des échangeurs, des portefeuilles de crypto-monnaie, des plateformes analytiques, des passerelles de paiement et des services d'acceptation de crypto-monnaie. La crypto-monnaie peut être acceptée par les boutiques en ligne, les services en ligne et les systèmes de paiement.

Les principaux services de ces plateformes sont le trading, l'échange, le stockage d'actifs, le jalonnement et le prêt. Plus les fonctions sont concentrées dans un seul service, plus les exigences en matière de protection sont élevées.

Incidents majeurs et rôle de l’intelligence artificielle

Des cas récents notables incluent une attaque contre Grinex, l’échange cryptographique enregistré au Kirghizistan. Des actifs d'une valeur de 14 millions de dollars ont été retirés de 54 portefeuilles.

Mikhaïl Uspensky, directeur de l'agence de conseil Parallax et membre du conseil d'experts du groupe de travail de la Douma d'État sur la réglementation législative des crypto-monnaies, attribue la recrudescence des attaques, entre autres, au développement de l'intelligence artificielle. Selon lui, les nouveaux outils aident les attaquants à rechercher des vulnérabilités même dans des systèmes complexes.

Que faire après le vol d'actifs numériques

Lorsque vous perdez de l’argent, le temps presse. Mikhaïl Ouspensky estime qu'il faut agir dans les premières 24 heures : plus la réaction commence tard, moins il y a de chances de restituer les avoirs.

Mikhaïl Uspensky, directeur de l'agence de conseil Parallax : « La possibilité de reprendre le contrôle des fonds retirés dépend de l'endroit exact où ils sont allés. S'il s'agit d'un site centralisé, vous devez immédiatement contacter le support ou la sécurité. Si les actifs ont quitté le portefeuille décentralisé et que nous parlons, par exemple, du stablecoin USDT, il est préférable d'écrire directement à l'émetteur pour essayer de geler les fonds. Mais si la monnaie numérique quitte un portefeuille entièrement décentralisé ou un portefeuille froid, les chances de retour sont presque nulles. »

Selon l'expert, les grands échanges cryptographiques prennent généralement la protection plus au sérieux : ils disposent de leurs propres systèmes de sécurité de l'information, mécanismes d'assurance et fonds d'indemnisation. Si le piratage est dû à la faute du site, les grands acteurs restituent souvent de l'argent aux utilisateurs.

Une situation différente se présente lorsque l'échange prouve que l'attaque n'était pas liée à son infrastructure, mais aux actions du client lui-même. Par exemple, un utilisateur pourrait accéder à un faux site Web et y saisir un identifiant et un mot de passe. Dans ce cas, en règle générale, vous ne pouvez pas compter sur un remboursement ou une indemnisation pour les pertes.

Comment choisir un service de cryptographie et où est-il plus sûr de stocker des actifs

Lors du choix d'un site, ce ne sont pas les promesses bruyantes qui sont importantes, mais les signes pratiques de protection : un service interne de sécurité de l'information, un soutien clair, des mécanismes d'assurance et des fonds d'indemnisation. Pour les services centralisés, la rapidité de réponse du service de sécurité en cas d'incident est particulièrement importante.

La méthode de stockage dépend de la manière dont l'utilisateur utilise les actifs. Sur un échange centralisé, il est plus facile de contacter rapidement le support, et lors de l'utilisation d'un portefeuille décentralisé ou froid, la responsabilité incombe davantage au propriétaire des fonds.

Pourquoi cette question est-elle particulièrement importante pour la Russie ?

Pour le marché russe, le sujet de la sécurité est devenu encore plus urgent après l'entrée en vigueur de la loi « sur les monnaies numériques et les droits numériques ». Les acteurs du marché ont commencé à créer une infrastructure pour le commerce légal des crypto-monnaies, ce qui signifie que les exigences en matière de protection de telles transactions ne feront que croître.

L’émergence d’un dépôt numérique centralisé est attendue dans le circuit russe. Si des fonds ont été retirés illégalement, la responsabilité de ces structures peut incomber. Dans le même temps, le marché s’attend à des exigences particulières de la part de la Banque de Russie en matière de sécurité de l’information, sans lesquelles l’infrastructure cryptographique légale restera vulnérable aux attaques.



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚