320 miljoonan dollarin Liquid Network -hyökkäys käänteellä
Hyökkääjäryhmä toteutti yhden viime aikojen suurimmista Bitcoiniin liittyvistä hyökkäyksistä, tyhjentäen noin 4 000 BTC:tä, arvoltaan noin 320 miljoonaa dollaria, lompakosta joka oli sidottu Liquid Networkiin, Bitcoinin sivuketjuun jota useat kryptovaluuttapörssit käyttävät varojen siirtämiseen. Tämän Liquid Network -hyökkäyksen erottaa tyypillisestä varkaudesta se, mitä hyökkääjät tekivät seuraavaksi: he julkisesti esittäytyivät "valkohattuhakkereina" ja sanoivat suunnittelevansa palauttavansa suurimman osan varastetusta Bitcoinista, kun taustalla oleva haavoittuvuus on korjattu. Sillä välin he pitivät itsellään arviolta 47 miljoonaa dollaria.
Hyökkääjät raportoitujen tietojen mukaan kommunikoivat verkoston operaattorien kanssa suoraan Bitcoin-transaktioihin upotettujen viestien kautta, menetelmällä joka mahdollisti heidän lähettää vaatimuksiaan ja perustelujaan ilman perinteistä viestintäkanavaa. Heidän viestinsä oli johdonmukainen: he hyödynsivät virhettä, he eivät aikoneet pitää kaikkea, ja he odottivat haavoittuvuuden korjaamista vastineeksi suurimman osan varoista palauttamisesta.
Miksi "valkohattu" ei automaattisesti tarkoita eettistä
Kyberturvallisuudessa termi "valkohattu" kuvaa yleensä tutkijoita, jotka löytävät haavoittuvuuksia ja raportoivat niistä vastuullisesti, usein bugipalkkio-ohjelmien kautta, koskematta koskaan käyttäjien varoihin tai aiheuttamatta vahinkoa. Se mitä Liquid Networkille tapahtui, näyttää erilaiselta. Hyökkääjät eivät vain merkinneet heikkoutta. He hyödynsivät sitä aktiivisesti, siirsivät miljoonia dollareita Bitcoineja lompakosta jota he eivät hallinneet, ja liittivät palauttamiseen ehtoja.
Tämä ero oli tarpeeksi merkittävä herättääkseen julkista arvostelua. Yksi ääni joka vastusti "valkohattu"-kehystystä oli Vránová, joka julkaisi suoraan X:ssä haastaakseen kertomuksen: "Jos hyödynnät haavoittuvuutta, varastat 4k BTC:tä ja vaadit korjausta lunnaita vastaan, se on KIRISTYSTÄ." Pointti on suoraviivainen. Hyökkäyksen leimaaminen eettiseksi hakkerointiksi jälkeenpäin ei muuta sitä, mitä teknisesti tai laillisesti todella tapahtui. Varojen ottaminen ilman lupaa ja ehtojen vaatiminen ennen palauttamista näyttää paljon enemmän lunnaiden vaatimiselta kuin vastuulliselta paljastamiselta, riippumatta siitä miten hyökkääjät kuvailevat omia motiivejaan.
Tällä on merkitystä muunkin kuin semantiikan kannalta. Hyökkäyksen kutsuminen "valkohattu"-toiminnaksi ei välttämättä suojaa sen takana olevia ihmisiä syytteiltä. Luvaton pääsy lompakkoon yhdistettynä varojen palauttamiseen liitettyihin vaatimuksiin voi täyttää kiristyksen laillisen määritelmän monilla lainkäyttöalueilla, vaikka osa rahoista lopulta palautettaisiinkin.
Mitä tämä tarkoittaa sinulle
Useimmat lukijat eivät pyöritä Bitcoinin sivuketjua, mutta tämä Liquid Network -hyökkäys on hyödyllinen muistutus siitä, kuinka hauras luottamus krypto-infrastruktuuriin voi olla, jopa vakiintuneiden pörssien käyttämillä alustoilla. Muutama keskeinen oppi pätee, piditpä pientä määrää kryptoa tai käyt kauppaa aktiivisesti:
Ensinnäkin säilytyksellä on merkitystä. Jaetussa tai federoidussa lompakossa, kuten tässä hyödynnetyssä, olevat varat riippuvat täysin sen organisaation tietoturvakäytännöistä joka sitä pyörittää. Jos pidät merkittäviä määriä kryptovaluuttaa, sen ymmärtäminen missä yksityisavaimesi todella sijaitsevat ja kenellä muulla on pääsy niihin, on vaivan arvoista.
Toiseksi, tämänkaltaiset tapaukset luovat usein mahdollisuuksia jatkohuijauksille. Kun näkyvä hakkerointi otsikoihin, opportunistit käynnistävät usein tietojenkalastelukampanjoita teeskennellen tarjoavansa hyvityksiä, korvauksia tai kiireellisiä "tietoturvapäivityksiä" jotka liittyvät tietomurtoon. Suhtaudu epäillysti pyytämättömiin viesteihin jotka viittaavat tähän tapahtumaan, erityisesti kaikkeen mikä pyytää yhdistämään lompakon tai syöttämään siemenlausekkeen.
Kolmanneksi, laitteisto- ja laiteturvallisuudella on edelleen merkitystä, vaikka otsikko tapahtuma liittyisikin sivuketjuhyökkäykseen henkilökohtaisen haittaohjelman sijaan. Hyökkäykset kuten kryptokaivaus kaappaavat hiljaa laitteen resursseja kryptovaluutan louhimiseen, ja ne kukoistavat samassa löyhän tietoturvahygienian ympäristössä joka mahdollistaa suuremmat pörssitason tietomurrot. Oman laitteen pitäminen puhtaana vähentää altistumistasi riippumatta siitä mitä infrastruktuuritasolla tapahtuu.
Lopuksi, kryptoalustoihin ja lompakoihin kohdistuvat tietomurrot eivät ole harvinaisia. Hiljattain tapahtunut SafePal-tietomurto paljasti kymmeniätuhansia asiakastietoja laitteistolompakkotoimittajalta, muistutuksena että jopa tuotteet jotka on erityisesti suunniteltu suojaamaan kryptovaroja voivat itse tulla tietomurron kohteiksi.
Pysy askelta edellä seuraavaa kryptohyökkäystä
Liquid Network -hyökkäys on edelleen kesken, eikä ole selvää kuinka suuri osa 320 miljoonasta dollarista lopulta palautetaan, tai mitä laillisia seurauksia hyökkääjät voivat kohdata 47 miljoonan dollarin pitämisestä matkan varrella. Se mikä on selvää, on että itse annettu eettinen kehystys ei pyyhi pois hyökkäyksen taustalla olevia tosiasioita, ja alustat jotka käsittelevät suuria käyttäjävarojen poolia pysyvät houkuttelevina, arvokkaina kohteina.
Tavallisille käyttäjille käytännön vastaus ei ole paniikki vaan huolellisuus. Käy läpi missä kryptovarojasi säilytetään, suhtaudu skeptisesti kaikkiin jotka tarjoavat hyvityksiä liittyen tähän tapaukseen, ja käsittele lompakkoturvallisuutta yhtä vakavasti kuin mitä tahansa muuta taloustiliä. Tämän tarinan kehittyessä seuraa virallisia lausuntoja asianosaisilta alustoilta sen sijaan että luottaisit hyökkääjien itsensä väitteisiin.




