Как хак на сумму 140 млн долларов привлек всеобщее внимание: Центральный банк Бразилии стал жертвой мошенничества

Ну что ж, друзья, соберитесь и позвольте мне рассказать вам историю C&M Software, скромного поставщика услуг, которому было поручено связать Центральный банк Бразилии с местными банками и другими финансовыми учреждениями. И поверите ли вы: в прекрасный утренний день среды все их операции были взломаны! Не пару баксов там потеряли, а целых 800 миллионов бразильских реалов — да, это около $140 миллионов, достаточно чтобы заставить вас сесть прямо и спросить: ‘Как им удалось такое провернуть?’

"Покупай на слухах, продавай на новостях" - легко сказать. А как отличить слух от FUDа? У нас тут как раз об этом.

Фильтровать информацию

Выяснилось, что чувак из C&M, возможно думая о том, чтобы получить «большой прорыв», продал свои учетные данные хакерам всего за $2700. Неужели это стоило кусочка цифрового пирога? Хакеров, казалось бы, не беспокоили моральные аспекты; они сразу же проникли в программную систему и скрылись с деньгами на резервных счетах. Старая добрая новость из Сан-Паулу раскрыла эту аферу, и теперь все об этом знают.

Теперь не расслабляйтесь – это ещё не всё. Детектив из Oncchai ZachXBt, имя которого запомнится, когда пыль осядет, рассказал, что воры не ограничились только набиванием своих карманов. О нет, они конвертировали внушительные 30-40 миллионов долларов в биткоины (BTC), эфириум (ETH) и USDT, а затем отмыли их через различные латиноамериканские биржи и внебиржевые торговые платформы. Это была настоящая группа профессионалов, разве не так? 💰

Это маленькое фиаско служит не столь уж мягким напоминанием о рисках, скрывающихся в централизованных программных системах. Понимаете, когда всё связано через одну точку отказа, это подобно тому, как оставить дверь своего дома открытой и повесить снаружи табличку «Возьми что хочешь». И вот в чём проблема с тем, чтобы поместить все яйца в одну цифровую корзину.

Централизованные системы: легкие мишени в век искусственного интеллекта

Давайте на секунду поговорим о централизованных системах, ладно? Это такие же как тот парень, который держит ключи от всего в заднем кармане — лишь ждет момента, чтобы начать действовать. И с появлением искусственного интеллекта это похоже на передачу плохим парням турбо-мобиля для бегства.

Если вы не знали, централизованные криптобиржи (CEXs) стали объектом значительного увеличения взломов в течение последних двух кварталов 2024 года. Кто же был удивлён? Взломщики просто оттачивают свои навыки и ищут те уязвимые места, которые возникают из-за единого центра сбоя. Chainalytic заметил эту тенденцию, и можно смело сказать, что они не впечатлены.

Теперь не всё потеряно. Согласно Эрану Бараку, генеральному директору компании Shielded Technologies и идейному вдохновителю блокчейн-технологии защиты данных Midnight, инструменты приватности становятся необходимым условием в борьбе против хакеров, использующих искусственный интеллект для своих целей. Представьте себе это как цифровую крепость: теперь двери хранилища больше не открыты нараспашку для каждого с хорошими кроссовками.

Барак отмечает, что киберпреступники просто не могут устоять перед соблазном централизованных систем, особенно тех, которые хранят вкусные секреты — пароли, чувствительные документы или миллиарды долларов, готовые к похищению. Поэтому такие системы являются основными целями. Но подождите, есть ещё кое-что – технологии блокчейн вроде доказательств нулевого знания (ZKPs) усложняют хакерам задачу нацелиться на огромную базу данных. Вместо этого они вынуждены ковыряться в отдельных кошельках. Не так сладко, когда окупаемость инвестиций всего одна запись, а? Барак прав: хакеры могут оценить риски и решить, что игра не стоит свеч.

Смотрите также

2025-07-05 01:02