BSI начало с описания «горячих» кошельков, привязанных к криптовалютным биржам. Ведомство отметило, что, хотя хранение криптовалюты в таких кошельках может быть удобным для пользователей, этот метод является наименее безопасным. Причина в том, что эти кошельки постоянно подключены к интернету, что делает их уязвимыми для хакеров.
Далее BSI обратило внимание на кошельки для самостоятельного хранения, устанавливаемые на компьютеры или смартфоны. Этот способ хранения считается более безопасным, чем хранение криптовалюты на биржах, так как пользователи контролируют свои закрытые ключи. Однако и эти приложения подвержены угрозам безопасности. Основной вектор атак на такие кошельки — это интернет, через который хакеры могут загружать вредоносные программы на устройства и красть закрытые ключи.
В заключение BSI рекомендовало аппаратные кошельки, отметив их надежность и защиту PIN-кодом. Также пользователям было рекомендовано создавать резервные копии своих начальных фраз или закрытых ключей и хранить их в безопасном месте.
Рост числа взломов криптовалют в 2024 году
По данным Chainalysis, в 2024 году количество взломов криптовалют выросло на 2,8% по сравнению с предыдущим годом. Однако из-за роста цен на цифровые активы общая сумма украденных средств увеличилась на 84,4%.
Компания по кибербезопасности Halborn сообщила, что эксплоиты с использованием закрытых ключей составили 52,2% всех взломов в 2024 году, а их доля в общей стоимости украденных средств составила 57,5% среди 100 крупнейших атак на децентрализованные финансовые платформы.
Несколько крупных атак в июле значительно повлияли на криптовалютный рынок. В июле общая сумма украденных криптовалют составила 266 миллионов долларов, что в значительной степени связано со взломом популярной индийской криптобиржи WazirX.
Злоумышленники, предположительно связанные с северокорейской хакерской группой Lazarus, взломали мультиподписной кошелек WazirX и украли 235 миллионов долларов.