Vdiranje v denarnico Bitcoin in kriptovaluto

Bitcoin denarnica kramp

Varnost denarja je običajno v rokah lastnikov. Napadalci lahko ukradejo dragocenosti iz resničnega ali virtualnega trezorja, bančnega računa, sefa ali hranilnice. Pri vdoru v denarnico z bitcoini gre za pridobitev zasebnega ključa. Ta omogoča dostop do kovancev. Ključ je praktično nemogoče najti, saj se uporablja šifriranje z algoritmom SHA-256. Za razbitje te kode na sodobnih računalnikih bo potrebnih veliko let. Napadalci lažje izkoristijo neprevidnost lastnikov kriptovalut in iz njih izvabijo potrebne podatke.

Skrivnost je tudi mnemotehnika(seme)), ki služi za obnovitev dostopa do denarnic. Oblikuje se samodejno. Če ga izgubite, lahko pozabite na svoje kovance, saj je semenski stavek nemogoče obnoviti. Če do nje pridobijo dostop nepooblaščene osebe, bodo lahko prenesle bitcoine.

Odprta koda Bitcoina

Razvijalec prve kriptovalute Satoshi Nakamoto algoritma omrežja ni naredil skrivnega. Programska koda je na voljo vsem. Lahko jo prenesete, preučite, analizirate in iščete ranljivosti in napake. Več kot je ljudi, ki to počnejo, bolj varna postaja programska koda omrežja. Hekerji težave izkoristijo za vdor in nepooblaščen dostop do upravljanja omrežja.

Ranljivosti

Uporabniki občasno najdejo napake v kodi. Takšne težave kažejo, da je bila programska oprema morda ogrožena. Razvoj dogodkov je odvisen od ciljev, ki jih zasleduje heker. Če je spremljal kodo in ugotavljal šibke točke za nadaljnje napade na sistem, se težavam ni mogoče izogniti. Če je njegov cilj videti ranljivost kode in obvestiti razvijalce omrežja, je mogoče stanje popraviti.

Spomladi leta 2018 je zaposleni v Media Labu MIT delal na programu in odkril težavo v omrežju Bitcoin Cash. Ranljivost bi lahko povzročila veliko škodo projektu, vse do njegove popolne zaustavitve. Uporabniki ne bi zaupali omrežju s težavami, ki bi jih lahko oropalo njihovega denarja. Pozoren razvijalec napake konkurenčne organizacije ni izkoristil v svojo korist. O odkritju je obvestil projektno skupino. Ranljivost je bila hitro odpravljena in nihče ni bil poškodovan.

5020 $
bonus za nove uporabnike!

9.8

ByBit zagotavlja priročne in varne pogoje za trgovanje s kriptovalutami, ponuja nizke provizije, visoko stopnjo likvidnosti in sodobna orodja za analizo trga. Podpira promptno trgovanje in trgovanje s finančnim vzvodom, začetnikom in profesionalnim trgovcem pa pomaga z intuitivnim vmesnikom in učnimi navodili.

Zaslužite bonus 100 $

za nove uporabnike!

9.5

Največja borza kriptovalut, kjer lahko hitro in varno začnete svojo pot v svet kriptovalut. Platforma ponuja na stotine priljubljenih sredstev, nizke provizije ter napredna orodja za trgovanje in investiranje. Zaradi preproste registracije, visoke hitrosti transakcij in zanesljive zaščite sredstev je Binance odlična izbira za trgovce na vseh ravneh!

Pametne pogodbe

Vsaka aplikacija, ki temelji na verigi blokov, je program. Pametne pogodbe, ustvarjene v Ethereumu, niso brez težav in ranljivosti. Bolj ko je programska koda zapletena, več je hroščev in večja je verjetnost kraje informacij, denarja. Zlasti leta 2020 je decentralizirana borza kriptovalut Uniswap skoraj izgubila sredstva, ki so jih deponirali uporabniki. Razlog je bila napaka v eni od pametnih pogodb. To netočnost je pravočasno opazil eden od uporabnikov in opozoril upravo projekta.

Napadalci raje preverjajo zapleteno kodo. Iščejo, kje lahko najdejo napake za vdor v omrežje. Da jim ne bi olajšali naloge, so razvijalci iz skupnosti bitcoin ustvarili programski jezik s poenostavljeno sintakso - Bitcoin Script. S tem se poveča varnost aplikacij.

Vdiranje v denarnico Bitcoin

Za shranjevanje kriptovalut obstajajo programska ali strojna orodja. Poleg tega obstajajo denarnice za izmenjavo, ki ponujajo različne platforme za delo z digitalnim premoženjem. V denarnico z bitcoini je mogoče vdreti na različne načine, odvisno od njenih funkcij.

Trezor za kovance je program. Zato je treba, ko se reče "vdreti v denarnico", to razumeti kot "najti ranljivost v kodi". Sredstva uporabnikov so shranjena v verigi blokov v obliki zapisov. Denarnice lastniku zagotavljajo dostop do njegovih kovancev ter možnost izvajanja transakcij.

Informacije so zaščitene z varnostnimi ključi in mnemotehnično frazo. Uporabljajo se v vseh vrstah denarnic. Obstajata 2 vrsti ključev:

  • Javna stran - za prenos kriptovalute, ki je na voljo vsem, je hashirana različica naslova denarnice.
  • Zasebno ali zasebno - tajne informacije, ki zagotavljajo šifriranje. Brez tega ključa ni mogoče prenesti ali prejeti kovancev. Ključ je tajen.

Napadalci iščejo dostop do zasebnega ključa, da bi ukradli uporabnikovo kriptovaluto. Dešifriranje, tj. vdor v praktično javni ključ, je nerealno. Računalniki z obstoječo računsko močjo tega ne morejo storiti.

Dostop do ključev

Priporočljivo je, da zasebne podatke varujete in upoštevate pravila obnašanja v omrežju. Dostop do zasebnih ključev mora biti omejen. Obstajajo različni načini za vdor v kriptovaluto. Prevarantom ne smete olajšati življenja.

Če poznate zasebni ključ, je mogoče javni ključ prevzeti iz nasprotne strani. V praksi je to videti takole:

  1. Za primer bo uporabljeno preprosto geslo QWERTYUI.
  2. Z uporabo katerega koli spletnega kalkulatorja SHA-256 hash je za izbrano vrednost.
    Vdiranje v denarnico Bitcoin in kriptovalutoSpletna stran
    storitev
    ustvarja
    ključ
    .
  3. Dobljena vrednost - 13dda2ceb38eb24f36f2a36678a6d62e7206fe7d0a154075023ab1e51befdba1 - je zasebni ključ.
  4. Za ustvarjanje naslova se uporabljajo posebna mesta. Kot primer je uporabljena spletna stran Bitaddress.org.
    Vdiranje v denarnico Bitcoin in kriptovaluto
    Obstajajo storitve za ustvarjanje naslovov bitcoin
  5. V polje Vnesi zasebni ključ v zavihku Podrobnosti denarnice vnesite ustvarjeni zasebni ključ in kliknite Prikaži podrobnosti.
  6. Tako boste dobili dva naslova bitcoinov - polni in stisnjeni.
    Vdiranje v denarnico Bitcoin in kriptovaluto
    Pojdite v zavihek Podrobnosti o denarnici.
  7. Nato lahko za preverjanje ključa uporabite katerega koli vira. Na primer Blockchain.com.
    Vdiranje v denarnico Bitcoin in kriptovaluto
    Na tem naslovu ni bilo transakcij

Javni ključ ne dovoljuje pošiljanja kovancev in žetoni iz denarnice. Zato njegov izračun napadalcem ne bo pomagal pri kraji. Če pa uporabnik ne razume, kako so organizirani naslovi bitcoinov in šifrirni ključi, lahko po pomoti sam pošlje tajno kodo in jo zamenja z naslovom. To je mogoče, če novinec izpostavi posnetek zaslona aplikacije, ki prikazuje zaupne informacije. Po tem si bo lahko vsakdo, ki bo to želel, prisvojil njegove kovance.

Programi za vdiranje

Primer jasno prikazuje, kako lahko ustvarite zasebni ključ in poiščete naslov, ki mu ustreza. Vendar v praksi tega ne počne nihče. Postopek je avtomatiziran, napadalci uporabljajo programsko opremo. Vlomilska aplikacija preprosto preišče možne ključe in zanje poišče naslove.

Druga možnost uporabe programov za krajo bitcoinov je iskanje pomanjkljivosti v kodi. Praktičnost takšnih aplikacij je vprašljiva.

Primeri programske opreme, katere oglasi navajajo možnost kraje bitcoinov:

ImeOpis
AtraxUporablja se skupaj z brskalnikom Tor za anonimizacijo uporabnika. Plačljiva različica, cena - $250. Dodatno lahko kupite dodatke za napad na računalnik žrtve in zbiranje osebnih podatkov.
BrainflayerRazvil jo je programer Ryan Castellucci. Namenjen je iskanju zasebnih ključev in naslovov. V praksi je bil uporabljen leta 2013. Razvijalcu je uspelo ukrasti 250 BTC, ki jih je vrnil lastniku
"Bitcoin Collider.Program deluje s surovo silo zasebnih ključev. Zahteva veliko računske moči. Po besedah razvijalca je "trkalnik" ustvaril za iskanje izgubljenih bitcoinov, ki so bili izkopani pred letom 2012 (skupni znesek takšne kriptovalute je več milijard dolarjev).

Načini kraje BTC

Napadalci uporabljajo na desetine drugih možnosti, da pridejo do kovancev lahkovernih in lahkomiselnih uporabnikov. Če poznate vse načine in razumete načelo njihovega delovanja, lahko svoje bitcoine zaščitite pred krajo.

Phishing

Z lažnimi storitvami goljufi pridobijo zaupne informacije. Ti zbirajo takšne podatke:

  • Prijava in geslo iz računa (na borzi kriptovalut, storitev izmenjave).
  • Podatki iz potnega lista.
  • Gesla iz denarnice s kriptovalutami, bančne kartice.
  • Podatki o e-pošti.

Za krajo zaupnih podatkov se uporabljajo lažna spletna mesta. Ponaredki so oblikovani v slogu originalnih borz kriptovalut, storitev izmenjave. Ob registraciji na njih uporabnik vnese svoje uporabniško ime in geslo ter navede druge podatke. Nato goljufi iz njegove denarnice s kriptovalutami vzamejo vse kovance.

Da se ne bi ujeli v past, morate skrbno preučiti naslovno vrstico in ime vira. Goljufi uporabljajo imena domen, ki se od izvirnega razlikujejo za eno črko, drug element. Hkrati so goljufive storitve v barvni shemi pravih platform, uporabljajo podobne logotipe.

Vdiranje v naprave

Za shranjevanje kriptovalute se uporabljajo namizne, mobilne, strojne in borzne denarnice. Vse naprave in sredstva vsebujejo programski del, ki ga je mogoče vdreti. Ko skušajo priti do kriptovalute, poskušajo goljufi pridobiti zasebne ključe za dostop. Ti so lahko shranjeni v uporabnikovih računalnikih ali drugih napravah. Napadalci za nepooblaščen dostop uporabljajo različne metode. Skoraj vsi osebni računalniki, pametni telefoni in tablični računalniki so ranljivi, saj imajo stalen dostop do interneta. Priporočljivo je, da zasebne ključe hranite na papirju, ločenih pomnilniških ključih.

Keyloggers

To je še ena možnost zbiranja osebnih podatkov. Vohunjenje tipkovnice se nanaša na zlonamerno programsko opremo. Ko je enkrat nameščena v uporabnikovem računalniku, se namesti in deluje brez njegove vednosti. Glavna naloga keyloggerja je zbiranje in posredovanje gesel, prijavnih podatkov. Takšni vohuni se uporabljajo za zbiranje zasebnih ključev, mnemotehničnih fraz in podatkov o denarnicah s kriptovalutami.

Načelo delovanja keyloggerja je preprosto: beleži, kaj uporabnik vnese na tipkovnico. To pomeni, da beleži popolnoma vse pritiske tipk. Zbrane informacije se lahko posredujejo ustvarjalcu programa. Vendar se takšne storitve uporabljajo tudi za reševanje koristnih nalog. Na primer za klicanje funkcij z vročimi tipkami ali za preklapljanje postavitve.

Trojanci

Obstaja veliko različic uporabe programov v kriminalne namene. Obstajajo trojanski programi, ki se izdajajo za legitimno programsko opremo. Uporabljajo se za krajo gesel, podatkov o bančnih karticah in druge nezakonite dejavnosti. Trojanski konji lahko uporabljajo vire računalnika tudi za kriptovalute rudarstvo ali nezakonito trgovanje. Zlonamerna programska oprema se razširja prek priponk e-pošte, dvomljivih spletnih mest in se prenaša na ključkih flash iz drugih okuženih računalnikov.

Če se želite izogniti trojanskemu konju ali programu za beleženje tipk v računalniku, morate upoštevati minimalne zahteve za higieno omrežja:

  • V e-pošti ne odpirajte vprašljivih e-poštnih sporočil.
  • V računalnik ne nameščajte neznanih aplikacij.
  • Ne prenašajte spornih datotek.
  • Uporabljajte protivirusne programe.

Ponarejene denarnice

Hekerji uporabljajo vsa sredstva za pridobivanje informacij ali kovancev. Če vdor v Bitcoinovo denarnico ne uspe, goljufi ustvarijo svoj trezor in ga distribuirajo prek tržnic in drugih storitev. Uporabniki prenesejo programsko opremo, jo namestijo - in hekerji dobijo dostop do kriptovalute.

Ponarejene denarnice se izdajajo za originalne denarnice. Imajo podobne logotipe in barvne sheme. Trgovini z aplikacijami Google Play in App Store na svojih platformah omogočata takšne programe. Da ne bi prišli v neprijetno situacijo, je priporočljivo prenesti aplikacije za kriptovalute neposredno s spletnih strani razvijalcev.

Razširitve brskalnika

Programi za brskanje po internetu so vedno bogatejši za dodatne dodatke. Razširitve brskalnika uporabniku olajšajo delo. Vendar pa obstajajo zlonamerni dodatki, ki goljufom omogočajo krajo kriptovalute. Razširitev spremeni naslov denarnice, ukrade osebne podatke, sledi informacijam, ki jih potrebujejo kriminalci. Preden program namestite in mu omogočite dostop do delovanja brskalnika, morate preveriti ocene, priporočila.

Lažni oglasi

Odnos razvijalcev družbenih medijev do kriptovalut ni bil vedno pozitiven. Leta 2018 številne storitve (Facebook, Twitter in druge) niso dovoljevale objavljanja informacij o kovancih, oglaševanja.

Napadalci takšno prepoved izkoristijo tako, da ustvarijo lažne oglase o borzi kriptovalut. Ljudi privabljajo z nizkimi provizijami in ugodno stopnjo nakupa. Posledično uporabniki preidejo na goljufiv vir in izgubijo svoje prihranke.

Izogibanje dvostopenjskemu preverjanju pristnosti

Številne storitve ponujajo dodatno zaščito podatkov ali sredstev. V ta namen uporabljajo dvofaktorsko preverjanje pristnosti ali 2FA. Bistvo metode je, da uporabnik dvakrat potrdi svojo identiteto. To vam omogoča, da povečate varnost vira. Uporabljajo se pametni telefon, elektronska pošta in drugi načini identifikacije.

Poleg vnosa uporabniškega imena in gesla na spletnem mestu lahko dodatno uporabite naslednje različice 2FA:

  • Pošiljanje kode v sporočilu SMS ali pismu v e-pošto. To je treba dodatno navesti na spletnem mestu.
  • Vnos kombinacije znakov, ki jo ustvari poseben program za preverjanje pristnosti, ki je vnaprej nameščen v napravi (pametni telefon, tablični računalnik).

Napadalci lahko prestrežejo sporočila SMS zaradi ranljivosti v protokolu za pošiljanje podatkov. Hekerji tudi vnaprej okužijo pametni telefon z zlonamerno programsko opremo, klonirajo kartice mobilnih operaterjev in vdirajo v uporabniške račune na spletni strani. Njihov cilj je pridobiti nadzor nad vsemi metodami zaščite, ki jih uporablja obiskovalec. Po tem vdor v denarnico BTC ni več pomemben: goljufi že imajo dostop do kriptovalute.

Pošiljanje sredstev goljufom

Številne storitve prodajajo blago ali storitve za kovance. Svojim strankam pošljejo naslov denarnice z bitcoini. Prevaranti ustvarjajo kopije takšnih storitev in trgovin. Uporabnik opravi predplačilo, posledično pa denar prejmejo prevaranti. Priporočljivo je, da tik pred pošiljanjem kovancev preverite ugled in zanesljivost trgovine.

Povzetek

Vdor v denarnico z bitcoini je težka naloga. Vendar pa napadalci najdejo načine, kako ukrasti kovance drugih ljudi. Pri tem uporabljajo nekatere človeške slabosti:

  • Lenoba.
  • Pohlep.
  • lahkovernost.

Tudi goljufi uporabljajo programsko opremo. Številni kriminalci so izkušeni programerji, ki s svojimi sposobnostmi ne želijo koristiti, temveč škodovati.

Napadalci so v rokah negotovega odnosa oblasti številnih držav do kriptovalut. Težko je poiskati pomoč pri organih pregona in se pritožiti zaradi kraje sredstev, ki so v tej državi prepovedana ali katerih status ni legaliziran.

Varnostni nasveti

Kriptovaluta je enako dragocena kot denar in zlato. Njena varnost je odvisna od lastnika in njegove želje, da bi zaščitil svojo lastnino pred vdori goljufov. Če poznate bistvo metod vdora v denarnico, se lahko pred tem zaščitite. Ob razumevanju načel veriženja blokov je mogoče izključiti možnost kraje bitcoinov.

Hekerji nenehno izumljajo nove načine za zavajanje lahkovernih ljudi. Glavna stvar je, da preverite vse informacije, uporabite zanesljive vire, forume o kriptovalutah, tematske strani.

Priporočila za varnost digitalnega premoženja:

  • Uporabite protivirusne programe.
  • Namestite samo preverjeno programsko opremo s spletnih mest razvijalcev.
  • Ne nameščajte neznanih razširitev brskalnika.
  • V naslovni vrstici preverite, ali sta ime in domena storitve pravilno zapisana.
  • Kliknite samo na preverjene povezave.
  • Za shranjevanje kriptovalute uporabljajte strojne (hladne) denarnice.
  • Ne pošiljajte zasebnih ključev, mnemotehničnih fraz po e-pošti, v sporočilnikih, ne shranjujte teh podatkov v računalniku, v storitvah v oblaku.
  • Trezno ocenite donosne ponudbe za zaslužek na kriptovaluti.

Pogosto zastavljena vprašanja

🤔 Zakaj razvijalci ustvarjajo programe za hekanje denarnic?

Takšna programska oprema poleg izvajanja goljufivih dejanj omogoča tudi preučevanje ranljivosti verige blokov in ugotavljanje napak v kodi.

😟 Kaj storiti, če ste pozabili zasebni ključ?

Za ponovno vzpostavitev dostopa je na voljo mnemonična (semenska) fraza. Uporabite jo lahko v skoraj vsaki denarnici s kriptovalutami. Izguba mnemotehnične fraze pomeni, da za vedno izgubite dostop do kriptovalute.

❓ Kaj je denarnica brez skrbništva?

To je trezor za kriptovaluto, katerega varnostne ključe ima izključno uporabnik. Za varnost premoženja je prav tako odgovoren lastnik.

😰 Koliko bitcoinov je trajno izgubljenih zaradi pozabljenega ključa ali skrivne fraze?

Po podatkih Chainanalysis je približno 20% vseh izkopanih kovancev v neaktivnih denarnicah.

👨‍💻 Kako lahko kriminalci izkoristijo uporabnikov računalnik za rudarjenje?

Prevaranti zaženejo rudarski program, ki prevzame nadzor nad računalnikom in uporablja njegove vire za rudarjenje kovancev.

Ali je v besedilu napaka? Označite jo z miško in pritisnite Ctrl + Vnesite

Avtor: Saifedean Ammous, strokovnjak za ekonomijo kriptovalut.

Dodaj odgovor

Vaš e-naslov ne bo objavljen. * označuje zahtevana polja

sl_SISlovenian

Poročilo o pravopisni napaki

Naslednje besedilo bo poslano našim urednikom: