Уязвимость в учетной записи DoorDash привела к атаке с применением зашифрованного гаечного ключа, предъявлены обвинения 3 подозреваемым

BTC2,49%

DoorDash加密扳手攻擊

Согласно сообщениям San Francisco Chronicle, трое мужчин, которых подозревают в участии в преступной сети, совершавшей атаки с применением «wrench attack» (дословно «атака гаечным ключом»), обвинены и сталкиваются с двумя конкретными составами преступлений. По словам следователей, трое считаются участниками более масштабной преступной организации и подозреваются в связях с несколькими делами, использующими тот же способ. Нападающие похищают учетные записи приложений для доставки еды, таких как DoorDash, выдавая себя за законных курьеров, чтобы приблизиться к住所受害者 — месту жительства жертвы, после чего с применением насилия вынуждают ее перевести криптоактивы.

Разбор преступного метода: как использовать учетную запись DoorDash для приближения к жертве

Следователь, который дал интервью San Francisco Chronicle, подробно описал полную логику совершения преступления преступной группой, продемонстрировав признаки высоко систематизированного заранее продуманного плана, а не случайного преступления на улице.

Сначала нападающие определяют конкретного человека-цель, который владеет большим количеством криптовалюты, затем разворачивают долгосрочное наблюдение, всесторонне анализируя его повседневные привычки и модель потребления. Следователь описал: «Они выясняют ваши привычки, ваш жизненный уклад, что вы обычно заказываете онлайн, что вы обычно выбираете в качестве доставки?»

После того как злоумышленники получают представление о привычках цели, они похищают ее учетную запись DoorDash или Uber Eats, используя приложение доставки как инструмент для приближения. Одна из жертв сообщила в «Chronicle»: «Мои учетные записи DoorDash и Uber Eats были взломаны». Затем нападающие сразу используют украденную учетную запись, чтобы создать ложные уведомления о доставке, организовав очный контакт у двери дома жертвы, после чего под угрозой насилия заставляют жертву передать криптоактивы или отдать приватные ключи.

Ключевая логика этого метода заключается в обходе всех технических мер безопасности — объектом атаки является не криптографический алгоритм, а сам человек, который владеет приватным ключом.

Глобальное распространение атак с применением «гаечного ключа»: от Сан-Франциско до Парижа

Дело в Сан-Франциско не является единичным случаем: угрозы физического характера в отношении владельцев криптовалют стали международной проблемой безопасности, и уже вышли за пределы криптосообщества, распространившись на более широкие группы жертв.

Важные примеры атак с применением «гаечного ключа» за последние годы

Франция Waltio: криптоналоговая компания Waltio подверглась вымогательству; злоумышленники пытались получить средства с помощью схемы вымогательства

Великобритания Sillytuna: криптокомпания в Великобритании также стала целью подобного рода атак

Сооснователь Ledger David Balland: сооснователь производителя аппаратных кошельков Ledger подвергся нападению во Франции; Франция стала частым местом подобных инцидентов

Nancy Guthrie: мать ведущей американского шоу «Today Show» Саванны Гатри (Savannah Guthrie) была похищена; по сообщениям, преступники требовали заплатить выкуп в Bitcoin (BTC), что демонстрирует, что целью могут стать даже те, кто не является держателем криптовалюты

Противодействующая цензуре функция криптовалютных переводов и анонимность/псевдонимность делают владельцев крайне рискованной мишенью для атак на физическом уровне. Эти примеры ясно показывают: даже сильные цифровые меры безопасности недостаточны, чтобы противостоять атакующим сценариям, в основе которых лежит угроза физическим насилием.

Частые вопросы

Что такое атака с применением «гаечного ключа» (Wrench Attack)?

Атака с применением «гаечного ключа» (Wrench Attack) — это криминальный сценарий угроз физического характера в адрес держателей криптовалют. Нападающие напрямую с применением насилия или угроз заставляют жертву перевести криптоактивы или выдать приватный ключ. В отличие от сетевых вторжений, такие атаки полностью обходят технические средства защиты, напрямую нацеливаясь на человека, который держит приватные ключи. Это один из самых сложных для предотвращения с помощью технических методов типов угроз в сфере крипто-безопасности.

Почему преступники крадут учетные записи DoorDash или Uber Eats?

Преступники крадут учетные записи приложений доставки, чтобы можно было естественно появиться у дома жертвы в роли «законного курьера», без необходимости силой проникать внутрь, создавая возможность для близкого контакта. Частое использование служб доставки затрудняет для жертвы проявление настороженности к тому, кто стучит в дверь, что делает такую маскировку эффективным способом для проведения нападения; одновременно злоумышленники могут собрать конкретный адрес жертвы и информацию о ее повседневном распорядке.

Как держателям криптовалют снизить риск стать целью атаки с применением «гаечного ключа»?

Основные рекомендации по защите включают: избегать публичного раскрытия в соцсетях масштаба владений криптовалютой или деталей инвестиционного портфеля; использовать адреса для получения средств, отличающиеся от фактического домашнего адреса; регулярно менять пароли учетных записей приложений доставки и включать двухфакторную аутентификацию (2FA); а также избегать раскрытия в публичных местах конкретных сведений о количестве криптоактивов на руках, чтобы снизить вероятность стать заранее продуманной мишенью для атаки.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Riot Platforms переводит 500 BTC на сумму 38,2 млн долларов в NYDIG

Согласно Lookonchain, кошелёк, связанный с базирующейся в США компанией по майнингу биткоина Riot Platforms, примерно пять часов назад перевёл 500 BTC (в эквиваленте 38,2 миллиона долларов) в адрес фирмы NYDIG, занимающейся криптофинансовыми услугами. Цель перевода остаётся неясной — это может быть продажа для покрытия операционных

GateNews51м назад

SBI Holdings добивается приобретения Bitbank для получения статуса дочерней компании

SBI Holdings вступила в переговоры о приобретении акций Bitbank, стремясь сделать криптобиржу консолидированной дочерней компанией крупного японского финансового конгломерата, сообщает заявление председателя SBI

CryptoFrontier1ч назад

Ark Invest прогнозирует, что капитализация рынка Bitcoin достигнет 16 триллионов долларов к 2030 году

Ark Invest спрогнозировал, что рыночная капитализация bitcoin достигнет 16 триллионов долларов к 2030 году, согласно атрибуции в заголовке. Эта цифра предполагает резкий рост цены bitcoin. Важно: В предоставленном исходном материале содержится минимум деталей помимо этого заявления о прогнозе. Нет

CryptoFrontier1ч назад

Биткоин-ETF фиксируют рекордный дневной приток $22,31 млн, в то время как Ethereum-ETF — отток $56,36 млн 1 мая

Сообщение Gate News: по обновлению от 1 мая биржевые фонды на Bitcoin зарегистрировали дневной чистый приток 284 BTC (22,31 млн долларов), при этом за 7 дней наблюдается чистый отток 6 246 BTC (489,95 млн долларов). Фонды на Ethereum зафиксировали дневной чистый отток 24 420 ETH (56,36 млн долларов), при 7-дневном чистом оттоке 99 299 ETH (229,1 млн долларов).

GateNews1ч назад

Перелом в ситуации на Ближнем Востоке: нефть падает, а Bitcoin растёт; американские акции обновляют рекорды

Иран уведомил страны Персидского залива о позиции о прекращении войны: цены на нефть резко обвалились, BTC и золото краткосрочно пошли вверх, американские акции снова обновили максимумы. В этой статье подробно разбираются механизмы передачи геополитических рисков и их снижения по разным классам активов.

GateInstantTrends1ч назад

Биткоин-ETF привлекли $1,97 млрд в апреле, самые сильные ежемесячные притоки за 2026 год

По данным SoSoValue, US spot Bitcoin биржевые фонды закрыли апрель с $1,97 миллиарда чистых притоков — это их самый сильный месячный результат за 2026 год. Показатель превысил мартовские $1,37 миллиарда и развернул ранее зафиксированные оттоки, доведя чистые притоки с начала года примерно до $1,47

GateNews2ч назад
комментарий
0/400
Нет комментариев