Фишинг измами, създадени с помощта на изкуствен интелект, пропуски в стандарта BRC-20 и нови уязвимости в интелигентните договори са сред най-големите заплахи, с които крипто проектите и инвеститорите вероятно ще се сблъскат през 2024 г., според компаниите за киберсигурност.
Въпреки че откраднатите в следствие на измами в интернет и хакерски атаки 1,7 милиарда долара през 2023 г. изглеждат като значително по-малка сума спрямо загубените 4 милиарда долара през 2022 г., Джеси Леклер, блокчейн анализатор от CertiK, предупреждава, че престъпниците стават все по-находчиви и потребителите трябва да останат свръх внимателни по отношение на сигурността:
„Фишингът, развиващ се в своята сложност, вероятно ще се насочи не само към отделни потребители, но и към корпоративни системи, използвайки различни тактики за заблуда, съобразени с контекста на криптовалутите.“, пояснява Леклер, посочвайки пробива в Ledger Connect от 14 декември като основен пример за усъвършенстван вид атака.
Един от ключовите елементи, които ще изведат фишинг измамите до по-напреднало ниво, е използването на генеративни инструменти с изкуствен интелект (ИИ). Според Леклер това би позволило на хакерите да автоматизират някои операции и да създават все по-убедителни фалшиви обаждания, реклами, видеоклипове и съобщения, чрез които да подлъжат потенциалните си жертви.
Джени Пенг, изследовател и анализатор от 0xScope, предупреждава, че ИИ може да се превърне в ключов компонент в създаването на все по-реалистични „дълбоки фалшификати“, чрез които да бъдат заблуждавани притежателите на криптовалути. Пенг добавя, че киберпрестъпниците вероятно ще обърнат „допълнително внимание“ на разрастващата се екосистема BRC-20 през следващата година поради относителната липса на развитие в нейната сигурност:
„Портфейлът UniSat, базиран на BRC-20, стартира в началото на 2023 г. и веднага беше пробит. Този инцидент показва, че екосистемата BRC-20, където всичко е ново, ще трябва бързо да развие своята инфраструктура и да бъде изпитана в битки с хакерите, за да утвърди своята сигурност, както се случи с Ethereum.“, пояснява тя.
Едно от най-отдавнашните слаби места на крипто индустрията, т.нар. кръстосани верижни мостове, ще продължат да бъдат проблем през 2024 г., смята Леклер:
„Тъй като индустрията все по-често използва междуверижни решения за по-голяма оперативна съвместимост, тези протоколи ще се превърнат в привлекателни цели за кибернападателите, възползващи се от уязвимости, произтичащи от сложните взаимодействия между различни протоколи и блокчейни.“, добавя той.
Много от най-големите хакерски удари в крипто сектора до момента са резултат именно от слабости в защитата на мостовете, като шокиращата атака за 650 милиона долара срещу Ronin bridge все още държи първото място в негативната класация. Без сериозни подобрения на сигурността в близко бъдеще, Леклер смята, че индустрията ще продължи да търпи подобни загуби и през 2024 г.
Междувременно Фил Ларат, директор на разследванията в Chainalysis, изрази подобно опасение, отбелязвайки, че киберизмамниците ще стават все по-умели в това да измъкват незабелязано своите неправомерно придобити печалби, правейки ги непроследими. Ларат предупреждава, че следващото поколение хакери най-вероятно ще използват в по-голяма степен монетите за поверителност, мостовете, т.нар. крипто миксери и други подобни инструменти, за да прикриват следите си.
Според него, за да отговорят на тази вероятна тенденция, правоприлагащите органи ще трябва да провеждат още по-интензивни разследвания и ще се нуждаят от засилено обучение на своите служители и обмен на знания и информация с партньорски институции. Също така те ще трябва да разработят още по-напреднали програми за киберзащита и да изградят ефективно сътрудничество с публичния и частния сектор.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!