סייבר האקר
צילום: peshkov CANVA

עוד "גשר" נפל: האקרים גנבו 200 מיליון דולר מסטארט-אפ קריפטו

האקרים מצאו פירצה בסטארט אפ שמהווה "גשר" בין רשתות בלוקציין שונות וגנבו 200 מיליון דולר; מדובר במחדל אבטחה ענק - "בערך כמו כספומט שפולט כסף בלחיצת כפתור"
נתן טגי | (2)
האקרים גנבו כ-200 מיליון דולר במטבעות קריפטוגרפיים מ-Nomad, סטארט-אפ בתחום הקריפטו, המערכת למעשה היא כלי (גשר) המאפשר למשתמשים לשנע טוקנים/מטבעות קריפטוגרפיים מבלוקצ'יין אחד לאחר. הגשרים ידועים כנקודות תורפה אבטחתיות, וחלק מהגניבות הגדולות ביותר בתחום הקריפטו התרחשו על גבי גשרים כאלה.  זוהי מתקפה נוספת המדגישה את החולשות במרחב הפיננסי המבוזר. נומד אישרה את המתקפה של האקרים בציוץ בטוויטר היום.   נומד המכונה "גשר", הוא כלי המאפשר למשתמשים להחליף מטבעות ומידע בין רשתות קריפטו שונות. הם משמשים כחלופה לביצוע עסקאות ישירות בבלוקצ'יין כמו Ethereum, שיכול לגבות מהמשתמשים עמלות גבוהות כאשר הרבה פעולות מתרחשות בבת אחת ויוצרות עומס שמעלה את התעריפים. לא ברור לגמרי עד כה כיצד בוצעה המתקפה, או האם נומד מתכננת להחזיר למשתמשים את המטבעות שנגנבו מהם כתוצאה מהמתקפה. החברה שמשווקת עצמה כחברה בטוחה, לא היית מוכנה עד כה לענות לשאלות התקשורת בנוגע למתקפה, אולם מומחי אבטחת בלוקצ'יין מדברים על מחדל ענק בשמירה על מאות מיליוני הדולרים שבפלטפורמה: "בערך כמו כספומט שפולט כסף בלחיצת כפתור". ויקטור יאנג, מייסד וארכיטקט ראשי של סטארט-אפ הקריפטו Analog ציין כי "ללא ניסיון קודם בתכנות, כל משתמש יכל פשוט להעתיק את נתוני שיחת העסקאות של התוקפים המקוריים ולהחליף את הכתובת שלהם כדי לנצל את הפרוטוקול, ולעשות כרצונו". סם סאן, שותף מחקר בחברת השקעות ממוקדת קריפטו Paradigm, תיאר את הגניבה כ"אחת הפריצות הכאוטיות ביותר ש-Web3 ראה אי פעם". מקרים של פגיעות ותכנון לקוי הפכו את החברות מהסוג של נומד ליעד מרכזי עבור האקרים המבקשים לגנוב ממשקיעים מיליונים. יותר ממיליארד דולר בנכסי קריפטו נגנבו באמצעות ניצול חברות מהסוג הזה עד כה בשנת 2022, על פי דו"ח של חברת הקריפטו אליפטיק. חשוב לבחור בקפידה את החברות בהם אתם בוחרים לרכוש מטבעות קריפטוגרפיים או לבצע השקעות בתחום.

תגובות לכתבה(2):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 2.
    Avi 03/08/2022 10:11
    הגב לתגובה זו
    מי שלא הבין מטבעות דגיטלים זאת שליטה מוחית וכלכלית,הכול פיתוי שתסיים כמה שיותר כסף ובלי שאתה שם לב הכסף שלך יורד לאט לאט עד שכמעט לא נשאר כלום ואז אתה הופך לזומבי ומי שרוצה להבין למה יש כול כך הרבה הומלסים בארצות הברית שישאל את המטבעות הדיגיטלים.
  • 1.
    קריפטו בלוף 02/08/2022 19:45
    הגב לתגובה זו
    כל הקריפטו על ענן על עץ על אנרגיה קינטית הכל שווה אפס.
הונאה בקריפטו (רשתות)הונאה בקריפטו (רשתות)
סיכום שבוע בקריפטו

איך הצליחו פושעים להבריח כספים דרך הקריפטו? וסיכום שבועי בקריפטו

האת'ר תופס את ההובלה ונהנה ממספר מגמות משתלבות, כולן פועלות לטובתו. איך עדיף להשקיע באת'ר? לבנק סטנדארד תשובה מעניינת; גל ההנפקות בחברות הקריפטו נמשך; משפט טורנדו-קש הגיע להכרעה חלקית, הסאגה תמשך?

גיא טל |


משפט הטורנדו קש

הכרעות דרמטיות במשפטו של מייסד פרוטוקול טורנדו קש רומן סטורם, שהואשם בהאשמות חמורות הקשורות להלבנת הון. על פי כתב האישום, חברת Tornado Cash פעלה כ"מיקסר" של מטבעות קריפטוגרפיים, כלי שנועד להקשות על מעקב אחר עסקאות. לטענת התביעה, סטורם איפשר לפושעים להלבין יותר ממיליארד דולר באמצעות השירות, כשמאות מיליוני דולרים מתוכם שימשו את קבוצת ההאקרים Lazarus Group, שנתמכת על ידי ממשלת צפון קוריאה. ההגנה טענה כי כוונתו של סטורם לא הייתה לסייע לפושעים, וכי הכלים שיצר נועדו לשמור על פרטיות המשתמשים. לעומת זאת, התביעה טענה כי סטורם ידע על השימוש הפלילי שנעשה בשירותיו והמשיך לנהל את העסק מתוך חמדנות.


למרות דיונים שנמשכו ארבעה ימים, חבר המושבעים במנהטן לא הצליח להגיע להכרעה פה אחד בשתי העבירות החמורות יותר שנידונו במשפט: הלבנת הון והפרת סנקציות, שנשאו עונש פוטנציאלי של עד 20 שנות מאסר כל אחד. עם זאת, חבר המושבעים מצא את סטורם אשם בעבירה קלה יותר: קשירת קשר להפעלת עסק בלתי מורשה להעברת כספים. כעת, סטורם צפוי לעונש של עד חמש שנות מאסר בגין הרשעתו בהפעלת עסק בלתי חוקי. 

פסק הדין, גם אם הוא חלקי, נתפס כניצחון חלקי לממשל במאמציו לפקח על שירותי ערבול קריפטו. עם זאת, הוא מעורר דאגה בקרב תומכי פרטיות וקהילת הקריפטו, שכן הם רואים בו תקדים מסוכן נגד חופש היצירה והפיתוח של קוד פתוח. התביעה ביקשה מבית המשפט להותיר את סטורם במעצר, בטענה שיש לו קשרים לרוסיה, בזמן שהיא שוקלת את צעדיה הבאים. 


הונאה בקריפטו (רשתות)הונאה בקריפטו (רשתות)
סיכום שבוע בקריפטו

איך הצליחו פושעים להבריח כספים דרך הקריפטו? וסיכום שבועי בקריפטו

האת'ר תופס את ההובלה ונהנה ממספר מגמות משתלבות, כולן פועלות לטובתו. איך עדיף להשקיע באת'ר? לבנק סטנדארד תשובה מעניינת; גל ההנפקות בחברות הקריפטו נמשך; משפט טורנדו-קש הגיע להכרעה חלקית, הסאגה תמשך?

גיא טל |


משפט הטורנדו קש

הכרעות דרמטיות במשפטו של מייסד פרוטוקול טורנדו קש רומן סטורם, שהואשם בהאשמות חמורות הקשורות להלבנת הון. על פי כתב האישום, חברת Tornado Cash פעלה כ"מיקסר" של מטבעות קריפטוגרפיים, כלי שנועד להקשות על מעקב אחר עסקאות. לטענת התביעה, סטורם איפשר לפושעים להלבין יותר ממיליארד דולר באמצעות השירות, כשמאות מיליוני דולרים מתוכם שימשו את קבוצת ההאקרים Lazarus Group, שנתמכת על ידי ממשלת צפון קוריאה. ההגנה טענה כי כוונתו של סטורם לא הייתה לסייע לפושעים, וכי הכלים שיצר נועדו לשמור על פרטיות המשתמשים. לעומת זאת, התביעה טענה כי סטורם ידע על השימוש הפלילי שנעשה בשירותיו והמשיך לנהל את העסק מתוך חמדנות.


למרות דיונים שנמשכו ארבעה ימים, חבר המושבעים במנהטן לא הצליח להגיע להכרעה פה אחד בשתי העבירות החמורות יותר שנידונו במשפט: הלבנת הון והפרת סנקציות, שנשאו עונש פוטנציאלי של עד 20 שנות מאסר כל אחד. עם זאת, חבר המושבעים מצא את סטורם אשם בעבירה קלה יותר: קשירת קשר להפעלת עסק בלתי מורשה להעברת כספים. כעת, סטורם צפוי לעונש של עד חמש שנות מאסר בגין הרשעתו בהפעלת עסק בלתי חוקי. 

פסק הדין, גם אם הוא חלקי, נתפס כניצחון חלקי לממשל במאמציו לפקח על שירותי ערבול קריפטו. עם זאת, הוא מעורר דאגה בקרב תומכי פרטיות וקהילת הקריפטו, שכן הם רואים בו תקדים מסוכן נגד חופש היצירה והפיתוח של קוד פתוח. התביעה ביקשה מבית המשפט להותיר את סטורם במעצר, בטענה שיש לו קשרים לרוסיה, בזמן שהיא שוקלת את צעדיה הבאים.