Щойно натрапив на доволі шалений випадок, який наочно показує, наскільки ми досі вразливі в криптовалюті. Ніколас Трулья, хлопець, який у 2018 році провадив шахрайство з SIM-swapping, щойно домігся, що строк його ув’язнення збільшили з 18 місяців аж до 12 років, бо він відмовився виплатити відшкодування.



Ось що сталося: Трулья націлився на Майкла Терпіна — інвестора в криптовалюту та CEO Transform Group — використовуючи атаку з SIM-swapping. По суті, він переконав оператора перенести номер Терпіна на пристрій, яким керував, а потім використав цей доступ, щоб вивести його криптовалютні активи. Наслідок? Терпін втратив $24 million у криптовалюті. Суд наказав Трульї виплатити понад $20 million у вигляді відшкодування, але той просто зник.

Найбожевільніше те, що, згідно з рішенням судді Елвіна Геллерстейна від липня, Ніколас Трулья фактично володів активами на суму понад $61 million. Тобто він не те що не міг заплатити — він просто не захотів. Саме тому суддя продовжив його строк. Жодних виплат не було зроблено, хоча в нього було більш ніж достатньо коштів, щоб покрити збитки.

Уся історія ще більше загострилася, бо Терпін також подав до AT&T позов на $224 million через недбалість, стверджуючи, що їм ніколи не слід було дозволяти перенесення номера. Він також виграв окремий цивільний позов на $75 million проти Трульї.

Що мене в цьому випадку справді турбує, так це те, як він оголює найслабшу ланку в нашій системі безпеки. SIM-swapping і досі залишається одним із найефективніших способів скомпрометувати чиїсь криптовалютні активи, і для цього не потрібні якісь складні навички хакерства — лише social engineering. Справа Трульї доводить: навіть за наявності величезних юридичних наслідків, ці атаки все одно відбуваються, бо бар’єр для входу надто низький.

Якщо ви тримаєте будь-яку серйозну суму в криптовалюті, це має стати для вас сигналом тривоги. Не покладайтеся на SMS-основну 2FA для своїх облікових записів на біржі. Використовуйте апаратні гаманці, програми автентифікаторів і зв’яжіться зі своїм оператором, щоб додати додатковий рівень безпеки до вашого акаунта. Той факт, що хтось на кшталт Трульї міг спричинити стільки шкоди в 2018 році, і сьогодні ми все ще бачимо подібні атаки, означає, що проблему не вирішено — її просто зробили більш креативною.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити