ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Binance подверглась целевому взлому: временно приостановлены транзакции

АвторДжон ОливерДжон Оливер 4 мин. чтения
изображение1

изображение1

Когда речь идет о киберпреступности, не имеет значения, насколько репутационной является ваша компания – все еще возможно стать ее жертвой. Хакеров привлекает все, чем они могут воспользоваться, и криптовалютный рынок не является исключением. Только в июле киберпреступники украли криптовалюты на сумму около 2 миллиардов долларов. В результате пользователи борются за то, чтобы остаться в безопасности и конфиденциальности в сети, и многим приходится знакомиться с практиками, которые могут помочь им укрепить безопасность своих аккаунтов.

Недавно Binance – крупнейшая в мире криптовалютная биржа – потеряла миллиарды долларов после взлома своей сети. Это стало сюрпризом для тех, кто всегда полагался на платформу. К сожалению, довольно трудно противостоять кибератакам в цифровом мире, где хакеры подстерегают в вашей сети, ожидая подходящего момента для атаки и кражи ваших данных или денег. Этот год был тяжелым для криптоиндустрии, и Binance стала последним предприятием, подвергшимся целевой кибератаке, так как другие сервисы перевода также понесли разрушительные последствия.

Хакеры украли около $570 миллионов из сети BNB

По словам генерального директора Binance Чэнпэна Чжао, хакерам удалось украсть токены из моста блокчейна в сети BNB. Взлом произошел из-за ошибки в смарт-контракте моста, которая позволила киберпреступнику совершать транзакции и затем отправлять деньги обратно на свой криптокошелек. Блокчейн-мосты позволяют переводить криптовалюту между различными приложениями и все чаще становятся мишенью хакеров, особенно в этом году, когда было украдено около 2 миллиардов долларов в результате 13 взломов. В сообщении в блоге BNB Chain упоминалось, что хакер вывел 2 миллиона криптовалюты BNB. Хотя большая часть BNB осталась на цифровом адресе кошелька киберпреступника, около 100 миллионов долларов не удалось восстановить.

Binance предприняла немедленные действия после шокирующего инцидента

После инцидента генеральный директор Binance заверил пользователей, что проблема была локализована и им не о чем беспокоиться, так как их средства в безопасности. Компания приняла необходимые меры, чтобы предотвратить дальнейшее распространение взлома и причинение еще большего ущерба. Первым шагом Binance стала временная приостановка всех транзакций в своей сети. BNB Chain связалась с «валидаторами» блокчейна, чтобы договориться с ними о временном прекращении активности. 

Кроме того, Binance удалось значительно минимизировать убытки до суммы менее 100 миллионов долларов. Как сказал Чжао в интервью CNBC, криптоиндустрия уязвима для преступной деятельности каждый раз, когда клиенты перемещают актив из одного блокчейна в другой. Однако извлечение уроков из этого неприятного опыта и укрепление практик безопасности в последующие годы имеет значение. Этот инцидент является важным напоминанием о том, что кибербезопасность имеет первостепенное значение в мире, где данные могут быть легко скомпрометированы.

По мере того как деятельность хакеров продолжает представлять риски, сильные меры кибербезопасности являются необходимостью

Если хакерам удалось атаковать крупнейшую в мире криптобиржу, нет никаких сомнений в том, что они могут успешно получить доступ к другим платформам или криптокошелькам отдельных лиц. Вот почему так важно приоритизировать кибербезопасность и учиться защищать свои цифровые активы. Тем не менее, рассмотрите следующие рекомендации.

Используйте холодные кошельки

Криптокошельки включают две категории: 

  • Горячие кошельки, подключенные к Интернету;
  • Холодные кошельки, такие как USB-устройство, к которому вы можете получить доступ, когда вы офлайн. 

Разница между ними заключается в том, что холодные кошельки безопаснее горячих, потому что они связаны с зашифрованным ключом – кодом, который позволяет пользователям расшифровывать кошелек для доступа к своим цифровым активам. Напротив, горячие кошельки подвержены кибератакам. Предположим, хакеру удалось получить доступ к вашему инвестиционному счету; он немедленно украдет все ваши средства. Тем не менее, использование холодного кошелька является более безопасной альтернативой, так как оно гарантирует, что хакеры не смогут получить доступ к вашим средствам. 

Остерегайтесь фишинговых мошенничеств

Фишинговые мошенничества являются стандартной тактикой, которую хакеры используют для кражи криптовалюты пользователей. Они происходят, когда киберпреступники обманом заставляют пользователей получить доступ к кажущемуся надежному веб-сайту, чтобы скомпрометировать их данные. Пользователи должны проявлять осторожность, когда получают незнакомые подозрительные электронные письма.

Киберпреступники разработали более изощренные тактики, поскольку они постоянно исследуют и тщательно планируют свои следующие шаги. Например, хакеры могут искать на бирже блокчейна информацию о руководителях и сотрудниках, чтобы найти их должности и адреса. Они могут использовать эту ценную информацию для отправки поддельных писем, чтобы заманить клиентов на клик по вредоносным ссылкам и ввод своих ключей и данных для входа. Как только они это сделают, хакеры могут получить доступ к цифровым активам пользователей всего за несколько шагов. Чтобы избежать фишинговых мошенничеств, убедитесь, что веб-сайт является подлинным, проверив его URL-адрес. 

Используйте надежный пароль и меняйте его регулярно 

Миллениалы часто используют один и тот же пароль на нескольких устройствах. Поверьте или нет, некоторые используют пароль, такой же простой, как 123456, который едва ли занимает секунду на взлом. Если вы храните свои заработанные криптоактивы в кошельке с таким паролем, вы не можете винить никого, кроме себя, если с вашими активами что-то случится. Тем не менее, вы должны создавать сильные и сложные пароли, которые различаются для каждой учетной записи. Однако вам следует использовать менеджер паролей, так как запоминать все учетные данные может быть довольно хлопотно. Чтобы создать надежный пароль, вы должны использовать следующее: 

  • Как минимум восемь букв;
  • Строчные и заглавные буквы;
  • Комбинацию специальных символов, букв и цифр. 

Используйте VPN 

Удаленная работа действительно полезна, так как вы можете выполнять свои задачи, наслаждаясь чашкой кофе в любимом кафе. Но, каким бы идеальным это ни звучало, удаленная работа имеет недостаток: она делает вас более уязвимым для киберпреступной деятельности, поскольку вы большую часть времени используете общедоступный Wi-Fi. Это может показаться хорошей вещью — в конце концов, кто не наслаждается бесплатным доступом к интернету? 

Однако это небезопасно и не является вариантом при проведении транзакции с вашего банковского счета или криптокошелька. Итак, в чем решение? При подключении к общедоступному Wi-Fi вы должны использовать безопасное частное интернет-соединение, VPN. Виртуальная частная сеть шифрует онлайн-трафик пользователей, делая их местоположение и IP-адрес неизвестными для третьих лиц. Это эффективное решение для защиты ваших онлайн-данных от киберпреступников.  

Заключительные мысли

Хотя Binance не удалось избежать вредоносных намерений киберпреступников, компания уверенно и эффективно справилась с ситуацией, заверив пользователей, что им не о чем беспокоиться относительно их средств. Сейчас все под контролем, но, как заявил генеральный директор Binance, крайне важно сосредоточиться на улучшении практик безопасности, чтобы снизить вероятность повторения подобных инцидентов.

Поделиться статьёй
ЕЩЁ … НОВОСТИ