Kriptovaliutų vagystėms būdingas ypatingas žiaurumas. Net ir praradę savo monetas, dažnai vis tiek galite...pamatytijie juda – šuolis po šuolio – viešąja blokų grandine. Tai lyg stebėtumėte, kaip jūsų piniginė nešama stikliniu koridoriumi, į kurį jums neleidžiama įeiti.
BBC tyrimas dėl kriptovaliutų nusikaltimų atskleidžia tikslius skaičius ir žmonių istorijas, kurios pamažu keičiasi: nors didžiuliai įsilaužimai į biržas vis dar dominuoja antraštėse, vis daugiau nusikaltėlių dėmesį skiria individualiems investuotojams, naudodamiesi senamadiškomis aferomis, nutekintais duomenimis ir, blogiausiais atvejais, fiziniu smurtu.
Kodėl kriptovaliutų vagystė skiriasi nuo įprasto sukčiavimo
Tradiciniuose finansuose dažniausiai pasitaikanti „laiminga pabaiga“ yra nuobodi: bankas atšaukia pavedimą, kortelių bendrovė anuliuoja mokėjimą arba draudikas grąžina pinigus. Kriptovaliutos iš esmės taip neveikia.
BBC istorija prasideda nuo „Helen“, JK gyventojos, kuri sako, kad pasiklydo.315 000 USD (250 000 GBP)kriptovaliutomis. Metų metus ji ir jos vyras „Richard“ (tikrasis vardas ne) kaupėKardanasJie nebuvo turtingi – ji dirbo asmenine asistente, jis – kompozitoriumi, – bet jie metodiškai taupė ir tikėjo, kad turto vertė gali išaugti.
Tada,2024 m. vasarisnusikaltėliai pasiekėdebesies saugyklos paskyrakuriame buvo informacija apie jų pinigines ir kaip patekti į vidų. Po nedidelės bandomosios operacijos vagys perkėlė visas savo monetas į savo kontroliuojamas pinigines. Pora mėnesius stebėjo, kaip jų lėšos buvo perkeliamos toliau, be jokios galios.
Tas bejėgiškumas yra psichologinis kriptovaliutų vagystės smūgis: didžioji knyga yra skaidri, bet už piniginės slypinti tapatybė dažnai tokia nėra.
Mastelis: milijonai savininkų, milijardai pavogtų
Kriptovaliutų nuosavybė nebėra nišinė. BBC cituojaFCA apklausa nuo 2024 m. rugpjūčio mėn.siūlo maždaug12 % suaugusiųjų britųturėjo kriptovaliutų – apieseptyni milijonai žmoniųPasauliniu mastu skaičiuojama, kad kriptovaliutų nuosavybė yra maždaug560 milijonų.
Kuo daugiau žmonių laiko kriptovaliutų, tuo daugiau vertės galima pavogti. Blokų grandinės analizės įmonėChainalizėapskaičiavimais, kad2025 m.matė visiškas kriptovaliutų vagystesdaugiau nei 3,4 mlrd. dolerių (2,5 mlrd. svarų sterlingų), skaičius, kuris nuo 2020 m. išliko maždaug tame pačiame intervale.
Nemaža šių nuostolių dalis atsiranda dėl didelio masto atakų prieš kriptovaliutų bendroves. BBC nurodo vieną didžiausių pavyzdžių:Šiaurės Korėjos programišiai pavogė 1,5 mlrd. dolerių (1,1 mlrd. svarų sterlingų)iš kriptovaliutų biržosBybitasį2025 m. vasaris.
Tačiau labiau nerimą keliantis istorijos posūkis yra tai, kas vyksta už mainų ribų.
Perėjimas prie individualaus taikymo
BBC cituojamas „Chainalysis“ tyrimas rodo, kad išpuolių prieš individualius investuotojus padaugėjo: nuo maždaug40 000 2022 m.į80 000 2025 m..
„Chainalysis“ skaičiavimais, įsilaužimas, sukčiavimas ar asmenų prievartavimas sudarė apie20% visos kriptovaliutų vertės pavogta, iš viso apie713 mln. USD (532 mln. GBP)Ir įmonė įspėja, kad tai gali būti nepakankamas skaičius, nes daugelis aukų niekada viešai nepraneša apie vagystes.
Kodėl nusikaltėliai turėtų rūpintis asmenimis, kai biržose laikomi milijardai?
Išryškėja kelios priežastys:
- Keitimo platformos pagerino saugumą ir reagavimą į incidentus.Didelės įmonės gali sau leisti visą parą dirbančias apsaugos komandas, stebėti išėmimų eigą ir susigrąžinti pinigus.
- Individualūs asmenys yra nešvarūs taikiniai.Žmonės pakartotinai naudoja slaptažodžius, saugo raktus debesies diskuose, pasiduoda įtikinamiems skambučiams ir kartais giriasi turimais raktais.
- Kriptovaliutų „savęs apsauga“ yra negailestinga.Jei esate savo paties bankas, nėra banko, į kurį galėtumėte kreiptis.
Trumpai tariant: pramonės saugumo patobulinimai gali stumia užpuolikus „pasroviui“ link lengvesnio grobio.
Reguliavimas ir apsauga: ko negaunate pirkdami kriptovaliutą
BBC lygina kriptovaliutas su tradicinėmis finansų apsaugos priemonėmis JK, kur aukos kartais gali pasikliauti bankais, kortelių bendrovėmis,Finansų ombudsmeno tarnyba, arbaFinansinių paslaugų kompensavimo schema.
Kriptovaliutų investuotojai dažniausiai neturi tokių rezervų.
TheFCAapibūdina kriptovaliutas JK kaip „daugiausia nereguliuojamas ir didelės rizikos“ ir įspėja, kad jei kas nors nutiks ne taip, greičiausiai nebūsite apsaugoti – todėl turėtumėte būti pasiruošę prarasti visus savo pinigus.
BBC taip pat atkreipia dėmesį į keistą realybę, kad net ir didieji žaidėjai gali turėti nevienodą palaikymo prieinamumą, priklausomai nuo jurisdikcijos: ji cituojaBinance, apibūdinama kaip didžiausia pasaulyje kriptovaliutų birža, pranešanti apie1,4 milijono JK vartotojų, o Jungtinėje Karalystėje užblokuotas patarimų puslapis vagysčių aukoms.
Toks atotrūkis nesukelia nusikalstamumo, tačiau gali pabloginti pasekmes: mažiau aiškių atsigavimo kelių reiškia daugiau nevilties ir daugiau pasikliovimo savarankiškomis „atsigavimo“ schemomis, kurios pačios gali tapti sukčiavimu.
Sukčiai, kurie atrodo modernūs, bet remiasi senoviniais instinktais
Ataskaitoje nuolat kartojama tema, kad daugelis kriptovaliutų vagysčių pavyksta ne dėl pažangaus įsilaužimo, o dėl to, kad nusikaltėliai supranta žmones.
BBC aprašo JAV bylą, susijusią suEvanas Tangemanas22 metų vyras prisipažino priklausęs grupei, pavadintai „...Socialinės inžinerijos įmonėProkurorai teigia, kad grupė pavogė daugiau nei260 mln. USD (194 mln. GBP)tarp2023 m. spalis ir 2025 m. gegužė, dažnai apgaule leisdami aukoms manyti, kad jos prekiauja teisėtais mainais, ir įtikindamos jas pervesti monetas.
Tas „įtikinimo“ aspektas yra svarbus. Jei auka autorizuoja pavedimą – net ir manipuliuojant – blokų grandinė jį laikys galiojančia, galutine operacija.
Kitaip tariant: kriptovaliuta ne tik sustiprina įsilaužimą; ji sustiprina socialinę inžineriją.
Kai vagystė tampa fizine: „veržliarakčio atakos“
Ataskaitoje taip pat pabrėžiamas tamsiausias tendencijos aspektas: vagystės, kurios palieka ekraną.
Kriptovaliutų bendruomenėje yra terminas, apibūdinantis apiplėšimus, kai grasinimais ar smurtu siekiama priversti atlikti pavedimą:„veržliarakčių atakos“, pavadintas pagal istorijas apie užpuolikus, naudojančius tokius įrankius kaip veržliarakčiai aukoms įbauginti.
BBC aprašo atvejus, kurie rodo, kokia reali tai tapo:
- ĮIspanijaNusikaltėliai bandė priversti porą perduoti kriptovaliutą; vyras buvo pašautas į koją, laikomas nelaisvėje ir vėliau rastas negyvas miške. Ispanijoje buvo suimti asmenys, o Danijoje – pateikti kaltinimai.
- ĮPrancūzijaVaizdo įraše buvo nufilmuotas bandymas pagrobti kriptovaliutų vadovo šeimą.
- Ankstyvasis2025 m.,Davidas Ballandas, kriptovaliutų saugumo bendrovės bendraįkūrėjasDidžioji knyga, buvo pagrobtas kartu su žmona; vėliau policija juos išgelbėjo, tačiau Ballandui per pasikėsinimą išvilioti turtą buvo nupjautas pirštas.
- Jungtinėje Karalystėje policija suėmė šešis asmenis po to, kai kaukėti vyrai sustabdė automobilį, važiavusį tarpOksfordas ir Londonasir privertė gyventoją pervesti kriptovaliutą, kurios vertė1,5 mln. svarų sterlingų.
Šis modelis yra niūriai logiškas: jei kriptovaliutą galima pervesti akimirksniu ir negrįžtamai, fizinė prievarta tampa „trumpesniu keliu“ nusikaltėliams, kurie ir taip veikia smurtingai.
Duomenų nutekėjimai: kaip užpuolikai sudaro taikinių sąrašus
Kitas kriptovaliutų nusikaltimų variklis yra duomenys – ne tik „kriptovaliutų duomenys“, bet ir įprasta vartotojų informacija.
BBC kalbina Matthew Jonesą, kriptovaliutų saugumo įmonės „Haven“ įkūrėją, kuris teigia, kad „Bitcoin milijonieriams tampant vis dažnesniems“, vogtos duomenų bazės nuolat papildo nusikaltėlių taikinių sąrašus.
Vienas iš ataskaitos pavyzdžių yra susijęs suKeringas(prekių ženklų, įskaitant „Gucci“ ir „Balenciaga“, patronuojanti įmonė). BBC teigia, kad įsilaužėlis teigė nusipirkęs skaičiuokles300 000 USD (224 000 GBP)kad nustatytų daug išleidžiančius asmenis, o tada palygino juos su kita pavogta duomenų baze, kad galėtų nukreipti aukas.
Tas įsilaužėlis teigė apgavę daugybę asmenųCoinbasenaudotojų iš mažiausiai1,5 mln. USD (1,1 mln. GBP)kriptovaliutų srityje ir parodė BBC įrodymus, kad jis turėjo duomenis ir kad jis juos valdė700 000 USD (522 000 GBP)Bitcoine, kuris, jo teigimu, kilo iš vienos aukos.
Keringas anksčiau BBC sakė, kad po įsilaužimo jo IT sistemos buvo apsaugotos ir kad nebuvo pavogti jokie banko sąskaitų numeriai, kreditinių kortelių informacija ar vyriausybės išduoti asmens tapatybės numeriai.
Net ir neturint mokėjimo informacijos, kontaktinės informacijos ir išlaidų įpročių gali pakakti, kad būtų sukurtas įtikinamas sukčiavimo scenarijus.
Saugumo ginklavimosi varžybos: biometrija, geofencing, pavojaus mygtukai
Kadangi kriptovaliuta paremta „savęs saugojimo“ idėja – savo raktų laikymo idėja – pramonė bando įdiegti apsaugą, kurios žmonės tikisi iš bankų.
Matthew Jones teigia, kad jam pačiam buvo pavogta kriptovaliuta ir jis kuria piniginės saugumo funkcijas, tokias kaip:
- Nuolatiniai biometriniai patikrinimai, siekiant užtikrinti, kad monetas galėtų siųsti tik savininkas.
- Geofencingas, blokuoti operacijas už patvirtintų vietų, tokių kaip namai ar darbas, ribų.
- Apanikos mygtukas, tikriausiai norint greitai sustabdyti veiklą, kai kas nors įtaria prievartą ar kompromitaciją.
Tai bandymai perkelti realaus pasaulio saugos koncepcijas (tapatybės patvirtinimą, įtartinos vietos žymėjimą, avarinį išjungimą) į sistemą, kuri buvo sukurta taip, kad būtų išvengta centrinės kontrolės.
Tačiau pagrindinis BBC įspėjimas išlieka: kuo labiau žmonės kriptovaliutą traktuoja kaip įprastą taupomąją sąskaitą, tuo labiau juos gali užklupti tai, kiek mažai vartotojų apsaugos priemonių egzistuoja.
Praktiniai žingsniai paprastiems savininkams
Jei turite kriptovaliutų – net ir palyginti nedidelį kiekį – ataskaitoje siūlomi keli didelio sverto gynybiniai žingsniai:
- Elkitės su savo pradine fraze kaip su grynaisiais pinigais ir pasu kartu.Jei jis bus atskleistas, atsigavimas mažai tikėtinas.
- Venkite saugoti piniginės prieigos duomenis debesies diskuose.Patogumas gali tapti atakos keliu, kaip Helen ir Richard atveju.
- Įgalinkite patikimą paskyros apsaugą visur.Slaptažodžių tvarkyklės, daugiafaktorinis autentifikavimas ir unikalūs slaptažodžiai sumažina įsilaužimo tikimybę.
- Skubiai vertinkite „mainų palaikymo“ kontaktus.Socialinė inžinerija dažnai išnaudoja laiko spaudimą.
- Apsvarstykite fizinę riziką.Neviešinkite savo akcijų paketų ir gerai pagalvokite, kaip lengvai galite būti priverstas (-a) juos panaudoti.
Esmė
Kriptovaliutų nusikalstamumas – tai ne tik elitinių įsilaužėlių bandymai nusavinti biržas. Vis dažniau tai susiję su nusikaltėliais, kurie naudoja nutekintus duomenis, įtikinėjimus ir kartais smurtą, kad taikytųsi į asmenis, nes kriptovaliutų sistema sėkmingas vagystes paverčia greitomis, pasaulinėmis ir sunkiai atkuriamomis. Jei esate „savo bankas“, paveldite ir banko apsaugos darbą, o šiuo metu daugelis žmonių nesuvokia, koks sunkus yra šis darbas, kol pinigai nedingsta.