Только что наткнулся на довольно дикий случай, который действительно показывает, насколько мы все еще уязвимы в крипте. Николас Трулья, парень, который в 2018 году организовал мошенничество с SIM-заменой, только что получил свой тюремный срок, увеличенный с 18 месяцев до 12 лет, потому что он отказался выплатить компенсацию.



Вот что произошло: Трулья нацелился на Майкла Терпина, криптоинвестора и CEO Transform Group, используя атаку с SIM-заменой. В основном он убедил оператора перенести номер Терпина на устройство, которым он контролировал, а затем использовал этот доступ, чтобы вывести его криптовладения. В результате Терпин потерял $24 миллион в криптовалюте. Суд обязал Трулью выплатить более $20 миллионов в качестве компенсации, но парень просто исчез.

Что безумно, так это то, что по решению судьи Алвина Хеллерштейна в июле, Николас Трулья фактически владел активами на сумму более $61 миллион. Значит, он мог заплатить — просто не захотел. Поэтому судья и продлил его срок. Никаких выплат, несмотря на то, что у него было достаточно средств, чтобы покрыть ущерб.

Весь случай усугубился тем, что Терпин также предъявил иск к AT&T на сумму $224 миллион за халатность, утверждая, что им не следовало разрешать перенос номера. Он также выиграл отдельный гражданский иск против Трульи на сумму $75 миллион.

Меня беспокоит в этом случае то, как он показывает слабое место нашей системы безопасности. SIM-замена по-прежнему остается одним из самых эффективных способов взлома криптовладений человека, и для этого не нужны сложные навыки хакерства — достаточно социальной инженерии. Случай Трульи доказывает, что даже при серьезных юридических последствиях такие атаки продолжают происходить, потому что барьер для входа очень низкий.

Если у вас есть серьезные суммы в крипте, это должно стать для вас тревожным сигналом. Не полагайтесь на двухфакторную аутентификацию по SMS для своих аккаунтов на биржах. Используйте аппаратные кошельки, приложения-аутентификаторы и связывайтесь с вашим оператором для добавления дополнительной защиты к вашему аккаунту. Тот факт, что кто-то вроде Трульи смог причинить такой ущерб в 2018 году, и мы все еще видим подобные атаки сегодня, означает, что проблема не решена — она просто стала более креативной.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить