Краткий ликбез на тему – как воруют биткоины. Как крадут биткоины: Пять распространённых способов

21.05.2019

Итак, вы решили-таки воспользоваться просадкой рынка криптовалют и купили биткоин или какую-нибудь другую монетку, а может быть, даже и наторговали на бирже. Как сохранить деньги? Сейчас расскажу о видах криптокошельков и их особенностях.

Для начала, кошельки бывают моновалютными и мультивалютными . Первые работают лишь с какой-то одной валютой, вторые же поддерживает много разных.

  • Горячие. Держать деньги на горячем хранении – то же самое, что носить купюры и монеты в кармане. Криптовалюта в таких кошельках всегда будет под рукой в доступе с любого устройства. Это хорошо для быстрой отправки на биржу, в обменники или другим людям, но плохо с точки зрения безопасности, потому что данные, в том числе и приватный ключ для отправки средств, хранятся на удаленных серверах.
  • Холодные. Вы как бы прячете деньги под половицу или запираете их в сейф. Такие кошельки не нуждаются в постоянной связи с сетью. Приватные ключи и деньги хранятся у вас на устройстве или бумажке. Да, это безопасно, но в то же время не очень удобно, если деньги нужно срочно отправить.

Все понятно? А теперь подробнее.

1. Контролируемые онлайн кошельки

Самый простой вариант хранить биток, эфир и другую крипту – это воспользоваться горячим кошельком на каком-нибудь сервисе. Народу нравится blockchain.info и Cryptonator.com . Горячие кошельки выдаются пользователи площадки LocalBitcoins.com и трейдерам на криптобиржах.

Да, хранить деньги где-то там удобно и просто, но – удаленный сервер может быть взломан, конфискован федералами, забит DDOS-атаками, заблокирован правительством, украден инопланетянами, а биржа – ну биржа может вдобавок еще и обанкротиться. Поэтому пользоваться такими кошельками стоит лишь в том случае, если вы планируете активно трейдить. Те же деньги, которые вы решили хранить, лучше вывести на холодные кошельки.

🔥 Если вы решились хранить деньги в онлайне, то обязательно включите двухфакторную аутентификацию и пройдите верификацию. Одних логина и пароля для безопасности слишком мало!

2. Неконтролируемые мобильные и десктопные кошельки

Тут уже придется напрячься и установить на комп или смартфон соотвествующие приложения. Такие кошельки безопаснее, чем онлайновые, поскольку приватные ключи будут храниться у вас на устройстве, но при этом они подходят для оперативного обмена криптовалютой. Поскольку этим кошелькам требуется активное подключения к интернету, остается риск взлома.

Jaxx , Exodus , Coinomi – одни из самых ходовых неконтролируемых кошельков.

🔥 Такой вид кошельков не требует ни регистрации через электронную почту, ни верификации, так что вы сохраните свою анонимность. Однако это возлагает на вас полную ответственность за доступ к своим деньгам, ведь если вы потеряете SEED-фразу к кошельку и платежный пароль, то вам никто ни чем не поможет.

3. Аппаратные кошельки

Карманные сейфы, специально разработанные устройства для хранения криптовалюты, внешне похожие на флешку.

Ledger Nano S – самый популярный и безопасный аппаратный кошелек. Помимо биткоина и «эфира» поддерживает Litecoin, Dash, Dogecoin, Bitcoin Cash, NEO, Ripple, Stellar и т.д. Кошелек подключаются к USB-порту компьютера, защищен PIN-кодом, который вы вводите прямо на гаджете, и длинной фразой для восстановления из 24 слов – она генерируется самим устройством без помощи компьютера. Для операций с криптовалютой понадобится установить на компьютер клиент кошелька.

Еще есть Trezor и KeepKey, но после того, как в интернете появилась информация об уязвимости в чипах ST32F05, доверия к этим гаджетам было подорвано.

🔥 В комплекте с Ladger Nano S вы найдете карточку с 24 паролями. Берегите ее как зеницу ока, потому что, если ваш кошелек сломается или потеряется, с помощью одного из этих паролей вы сможете заказать у производителя точно такой же и восстановить свои деньги.

4. Бумажные кошельки

Wat?! Да. Бу-маж-ны-е. Но как?! Очень просто. Вы создаете ключи в офлайне с помощью программы WalletGenerator.net . Нужно загрузить код сайт на комп, отключиться от интернета, затем выбрать нужную валюту и сгенерировать в программе открытый и закрытый ключи, которые затем нужно будет распечатать на бумажке. Открытый ключ, для получения денег, смело можно раздавать всем направо и налево. Закрытый для отправки, ясное дело, нужно спрятать подальше.

🔥 Создав бумажный кошелек, вы будто отправитесь в прошлое – в те самые времена, когда деньги были бумажными. Их можно было потрогать, выронить из кармана, потерять в драке с гопниками, лишиться после ночи с сомнительной дамой.

5. Государственные кошельки

В России таких кошельков пока что не существует, но, если верить недавно опубликованному законопроекту Минфина «О цифровых финансовых активах» , они вот-вот появятся. Штука в том, что Минфин хочет запретить россиянам покупать и продавать криптовалюту без посредников, в роли которых будут выступать «операторы обмена цифровых финансовых активов» – конторы, отвечающие законам «О рынке ценных бумаг» и «Об организованных торгах».

Эти-то легальные посредники и будут оформлять для россиян «цифровые кошельки» для хранения крипты, причем только после полной индентификации человека в соответствии с законом «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».

Криптовалюта хоть и революционная денежная единица, но как и фиатные деньги требует заботы о своей сохранности. Пожалуй, даже больше, чем фиатные деньги.

Дмитрий Лаптев, сооснователь проекта XZEN , рассказывает о том, с какими неприятностями сталкиваются владельцы криптосчетов и как этого избежать.

Как крадут крипту

У биржи

2 августа 2016 года курс биткоина упал за несколько часов на 20%. В этот день была совершена одна из крупнейших краж в истории криптовалюты.

Короткое видео из официального Facebook Blockchain:

Все они хранят ключи в зашифрованном виде прямо в телефоне. Некоторые кошельки позволяют использовать протокол NFC. В таком случае для оплаты вы не вводите никакой информации, просто прикладываете телефон к считывателю.

Особенность всех мобильных кошельков в том, что они являются неполноценными криптоклиентами:

  • Клиент для ПК загружает и хранит весь объём блокчейна.
  • Мобильные приложения скачивают лишь небольшой набор информации из блокчейна и полагаются на другие доверенные узлы (ноды) в сети Bitcoin.

Вывод: минус мобильного кошелька в том, что он, как и ПК, может быть взломан, украден или заражён.


3. Онлайн-кошельки

Подобных сервисов много, некоторые из них можно привязать к настольным или мобильным кошелькам. Безусловно, они удобны в использовании, поскольку доступ к счёту можно получить из любой точки, где есть интернет. Один из при­ме­ров та­ко­го рода ко­шель­ка - ре­ше­ние Strongcoin .

В этом случае данные хранятся в облаке, на стороннем сервере. То есть, в процесс включается третья сторона, которая может оказаться не очень честной.

Также есть риск взлома этой третьей стороны - сайта или биржи, где хранятся данные. И от этого уже никак не защититься, как в случае с биржей Bitfinex.

Горячие хранилища достаточно удобны в использовании и пользуются спросом:

Например, те, кто торгует на бирже, вынуждены пользоваться горячими кошельками, поскольку им нужен быстрый доступ на рынок через смартфон. Именно возможность быстрого доступа и является общим большим минусом горячих кошельков: все данные передаются по сети, что уже не может быть полностью безопасным.

Высокий уровень безопасности или так называемые холодные кошельки:

Холодные хранилища названы так, потому что не имеют доступа к сети, что позволяет практически полностью исключить вмешательство сторонних лиц.


4. Бумажный кошелёк

Один из самый надёжных способов хранения ключей. Конечно, можно записать пароль на блокнотном листе и хранить в сейфе. Но существуют сайты, которые предлагают различные способы многоступенчатого шифрования данных.

Создать бумажный кошелёк достаточно легко. Но он требует ответственного хранения: необходимо создавать надёжные резервные копии, на случай утери или порчи кошелька.

Вывод: ни в коем случае нельзя фотографировать, пересылать или оставлять QR-код в открытом доступе.


5. Аппаратные кошельки

Небольшие электронные устройства вроде флешки, на которых хранятся секретные ключи так, что их практически невозможно извлечь. Они не имеют доступа к интернету, но их можно использовать в устройствах, подключённых в сети без риска заражения или потери данных.

Такой кошелёк не «отдаёт» private key компьютеру, а использует его для подписи транзакции, которая после передаётся в приложение на компьютере и дальше в интернет.

Рынок подобных устройств представлен несколькими марками. Например, аппаратный кошелёк Trezor стоит €89, поддерживает разную валюту: биткойн, Ethereum, ZCash и другие. Сам аппарат защищён пин-кодом и секретной фразой.

Фото из официального аккаунта

Есть разные способы, как украсть биткоин. С помощью нескольких методов недобросовестные и компании, похищают ваши биткоины. Рассмотрим самые частые варианты.

Как можно украсть биткоин из кошелька

С начала открытия компаний для отрасли , появляются жалобы клиентов, что у них украли биткоины из , а техподдержка неспособна уладить проблему.

Если у вас есть любое количество биткоинов, их нужно где-то хранить. Вы обращаетесь в компанию, предоставляющую платформу для создания . Поставщики криптокошельков, стараются сделать процедуру организации и управления счетами максимально легкой, для этого ключи часто хранятся в системе.

  1. Возможно, некоторые компании злоупотребляют тем, что имеют доступ к вашему секретному ключу. Они просто переводят средства клиентов на другие счета.
  2. Возможно, потери и отсутствие зачисления результат слабого программного обеспечения и ошибок. Потому что часто, после разбирательств, деньги восстанавливаются.

Жалобы подобного рода встречаются в адрес любой компании, специализирующейся на организации для биткоинов. Здесь стоит учитывать, что часть жалоб, это происки конкурентов. Традиционно крупные, работающие несколько лет платежные системы для виртуальных валют дорожат клиентами.

Сама цифровая отрасль довольно молода, как и большинство фирм сервиса для биткоина и остальных криптовалют. Многим компаниям меньше пяти лет, для формирования крепкой репутации срок недостаточный.

Риски действительно максимальны, когда пользователь решает довериться новой компании, или, когда владельцы системы предлагают слишком привлекательные условия, такие как низкие комиссионные и льготы, выгоднее существующих на рынке.

Как можно украсть биткоины при обмене

Иногда кошельки взламывают, получают доступ к секретным ключам и меняют на свои.

Как и кошельки, сервисы обычно имеют доступ к секретным ключам для удобства операций. Гораздо проще совершать транзакции, когда в обменнике хранится ваш личный ключ. Если такой сервис взломают или организаторы решат прекратить деятельность и украсть деньги, вы мало что сможете исправить.

Следует искать надежную обменную компанию, изучая отзывы и комментарии на форумах и тематических сайтах.

Как еще можно украсть биткоины

Не существующего товара у недобросовестных контрагентов еще один способ украсть биткоины.

В криптосистеме нет возврата денег, совершенная транзакция необратима. Если продавец решит не отправлять купленный вами товар и не возвращать обратно деньги, вы ничего не сможете сделать. Просто станете жертвой мошенничества, организованного с целью украсть биткоины.

Если секретный ключ хранится на компьютере, а хакер взломает и найдет ключи, то получит доступ к вашей учетной записи и может украсть биткоины. Злоумышленник бывает, как человеком, так и шпионской программой.

Разумеется, можно украсть ключи, хранящиеся на бумаге или флешке. Особенно у беспечного доверчивого владельца.

Таким образом, самый распространенный способ украсть биткоины, это получить доступ к вашему секретному ключу.

Виртуальная валюта – новое и универсальное средство расчётов в пространстве всемирной паутины. Однако количество желающих незаконно присвоить кровно заработанные электронные денежные знаки с каждым днём растёт. Хотите узнать могут ли украсть биткоин? Мы подготовили для вас краткий ликбез на эту тему.

Немного теории

Для начала поговорим о самой валюте. Дата рождения биткоина – 2009 год. Место рождения и существования – сеть Интернет. Биткоин активно используют для взаиморасчётов, он может служить средством оплаты между сторонами в ходе заключения сделки, при этом посредника в виде банка для осуществления оплаты не требуется. Благодаря децентрализованной системе управления, данный вид электронной валюты функционирует в пространстве всемирной паутины, не находясь под контролем какой-то одной компании.

Рассчитываться биткоинами легко. Чаще всего продавцы принимают электронную валюту без какой-либо комиссии. Проблема заключается в том, что и биржи, и электронные кошельки пользователей – лакомый кусочек для компьютерных злоумышленников. Интернет полон историй о том, как хакеры воруют биткоины. Кроме того, цена на рынке криптовалют постоянно меняется. Как видите, количество рисков достаточно велико, но это не мешает множеству людей приумножать собственные капиталы именно с помощью биткоина.

У вас имеется биткоин, какой риск его потерять?

Согласно мнению финансовых экспертов существует, по меньшей мере, шесть рисков, сопутствующих сделкам с использованием криптовалют.

  • Нелегальность

Вы можете заплатить электронной наличкой только при согласии продавца. Частные лица и компании не обязаны принимать этот вид денег.

  • Уязвимость

Компьютерные системы, на базе которых происходит обмен биткоинами, уязвимы и могут быть подвержены нападениям извне. Ворованные биткоины легко продать, поэтому кибер преступность набирает обороты. За последнее время случаи взломов электронных кошельков участились, а хакерские атаки на биржи то и дело будоражат владельцев электронных счетов, которые не понаслышке знакомы с тем, как крадут биткоины.

  • Кибер мимикрия и аферисты или как именно воруют биткоины

Ещё один риск у биткоина связан с мимикрией, которую используют сайты-мошенники. Подделывая интерфейс обменных платформ и трейдерских площадок, они проводят фальшивые транзакции, в результате которых биткоины уходят со счета клиента в неизвестность. Отменить транзакцию невозможно, и это довольно печальный факт. Ещё один неприятный момент – большое количество аферистов, которые втираются в доверие к пользователям биржи. Итог сделки – потерянные деньги.

  • Отсутствие банковских гарантий или можно ли украсть биткоин безнаказанно?

Поскольку роль банка посредника при расчёте биткоинами исключена, то и говорить о гарантиях после заключения сделки бессмысленно.

  • Криминальная активность

Так как сделки с расчётом в биткоинах почти на 100 процентов анонимны, они часто используются в криминальных целях. Интерес правоохранительных органов к отдельным преступным элементам может повлиять на работу биржи и заставит попасть под пристальное внимание людей в форме всех, кто пользуется услугами подобных торговых площадок-платформ.

Для того чтобы минимизировать риски при использовании биткоинов, следует соблюдать осторожность и пользоваться услугами проверенных торговых платформ и бирж, избегать общения с анонимными перекупщиками, которые знают как украсть биткоин. Также ни в коем случае не указывайте свой приватный ключ на разного рода сервисах или кошельках, даже для того, чтобы получить форк биткоина. И разумеется никто не должен получить доступ к вашим горячим кошелькам и уж тем более холодным. Храните пароли только в проверенных местах!

Биткойн является криптовалютой о которой все поклонники скажут вам что это самая безопасная из валют и не может быть,сфальсифицирована, то есть никто не может вмешиваться без вашей воли в blockchain, чтоб фальсифицировать и записывать транзакции которой вы не намерены сделать.

И тем не менее, крупные кражи в истории биткоина оставили много людей без сбережений, и к тому же на индивидуальном уровне, вы все слышали людей, которые оказались с пустыми кошельками. Как это случилось, когда дело доходит до шифрования более эффективно, чем пользуются банки, и вы знаете что единственный способ атаковать блокчейн был бы в теории квантовые компьютеры которых еще не изобрели? Кто прав? Биткойн является безопасным или вы можете проснуться с пустым бумажником изо дня в день? Те кто говорят вам о том как безопасна валюта биткоин они просто евангелисты, игнорируя реальные доказательства и пытаются предоставить вам только положительную сторону вещей?

Биткойн самая безопасная валюта? Как обеспечивается безопасность биткойнa?

Твои биткоин бумажник имеет публичный адрес, который можно отобразить в любом месте и представляет собой в основном виртуальная личность известна всем. Этот общественный адрес представляет собой длинную строку цифр и букв вы идентифицируете себя как член сообщества биткоин и предлагает твоим торговым партнерам адрес по которому можно,связаться, для сделок. В дополнение к этому публичному адресу у вас есть еще ПРИВАТНЫЙ пароли связанный с ним, и который должен остаться закрытым до тех пор, пока вы используете биткоин кошелек.

Без этого пароля, никто не может получить доступ к вашему кошельку, так что вы на самом деле имеете тот уровень безопасности который может предоставить секретный пароль, он может быть сильнее или слабый. Blockchain технология обеспечивает безопасность военного уровня. Это означает хорошо усиленные двери, которые можно открыть только с помощью ключа.

Blockchainul работает на очень простой системе логичной и легко понять. В сети есть несколько узлов которые проверяют транзакции и записывают их как дествительные. Практически каждый участник сети играет роль нотариуса для подтверждения сделки недействительной. Это означает, что любой хакер сможет зарегистрировать ложную операцию, недействительная и несанкционированной на компьютере, но как только эта транзакция проверяется узлами в сети, будет идентифицирована как ложное и удалена. Так что никто не может привести к поломке блокчейна и украсть ваши биткоины с кошелька если только не имеет более мощный компьютер, чем вся сеть миллионов пользователей, которые вносят вклад вычислительной мощности сети.

Так что это невозможно атаковать блокчейн.

Вы должны знать, что транзакции биткоин являются необратимыми. Так что если вы сделали ошибочную транзакцию на адрес к которому вы не намерены отправить биткоины или отправили более высокую сумму, чем намеревались это то если бы вы потеряли деньги в вашем кошельке и можете забыть о них.

Ограбление века

Ставка того кто намеревается украсть ваши биткоины это найти способ заполучить твои пароль с помощью различных средств.

Таким образом, вы можете быть вынуждены дать ваш собственный пароль или сделать самому операцию к чужому кошельку. Это вполне может произойти в реальном мире — встречайтесь с кем то и собираетесь осуществить транзакцию и просыпаетесь однажды что вынуждены дать ему пароль бумажника. Это происходит, если вы не относитесь к биткоинам как к бумажным деньгам и не защищаете их. Вы не сообщите что будете ходить с полным кошельком биткоинов в темной подворотне и не поставить себя в какой-то опасности.

Очень хорошо (иногда обязательно) ,чтоб устроить встречу в общественном месте, убедитесь что человек заслуживает доверия, и что вы не подвергаете своих денег (себя) опастности. В конечном счете это универсальное руководство, чтоб не проснуться однажды что вынужден давать частные ключи от вашего кошелька. Очевидно, что даже если биткоины являются цифровыми, они могут быть ограблены в физическом мире.

Вымогательные нападении ransomware и DDoS

И в цифровом мире можешь быть принужденным и шантажирован чтобы отправить кому нибудь биткоины. Нападения ransomware являются довольно распространенным явлением, и кто-то может взять ваши компьютерные данные в заложники, пока вы платите заранее определенную сумму.

Вымогательные нападения типа ransomware и DDoS являются весьма дорогостоящими. Особенно в случае с DDoS- ами, хакер должен выделять значительные ресурсы чтоб держать ваш сайт в заложниках если у вас есть достаточно терпения, чтобы пройти нервную игру, он сдастся однажды и выпустит сайт.

Утечка паролей

Ваш пароль должен быть безопасным и конфиденциальным. Если ваш пароль является Password1234, вы не должны быть удивлены тем что он был обнаружен. Даже в этом случае, аутентификация в два фактора, на дополнительном устройстве, таком как мобильный телефон, может предоставить счет кошелька. После ввода пароля, получаешь сообщения на устройство подтверждающее что действительно хотите открыть биткоин кошелек. Тот кто не имеет доступ и к вашему устройству не получится слишком легко, чтобы открыть ваш кошелек.

В списке опасностей можно считать и нападения типа фишинг(phishing). Вы решили сделать транзакцию и вас просят ввести свой пароль. Вы сделали это десятки раз, ты признаешь окно и быстро вводишь данные, которые достигают хакера. Теперь у него есть ваш пароль и может совершать сделки на ваше имя. Вам лишь нужно немного внимания и должны быть осторожными, когда вы передаете ваш личный пароль на разных сайтах, особенно если рискуете на Dark Web.

Кражи на обменниках

Не самые распространенные, но наиболее громкие. Кражи на обменниках биткоином имели разрушительное действие на валюту по крайней мере, в краткосрочной перспективе. Широко освещались в том числе в прессе мейнстрим. Скандал с Mt Gox до сих пор имеет отголоски в сообществе биткоина и пришел в то время, когда биткоин был на волне и должен был получить внимание. Представляла также и важный урок для сообщества, которое впервые узналa что биткоины могут быть украдены без особых хлопот, как они были введены в то время. В основном, хранения биткоинов на обменниках была бомбой которая могла взорваться в любой момент, что и произошло в 2013 году.

Мы знаем, что пароли являются частными и конфиденциальными. Но когда самый большой обмен биткойн в то время хранило частные пароли пользователей на сервере, пользователи не ставили под сомнение качество обслуживания. Большинство из них даже не знали что их пароли хранятся в базе данных.

Обменники развивались с тех пор, в духе конкуренции за клиентов. Поскольку приоритет в индустрии биткоина является безопасность, каждый обменник внедрил надежные решения, которые гарантируют что деньги клиентов не украдут.

Некоторые ошибки которые сделали обменники в течение времени и превратили их в заманчивые цели были хранение большое количество биткоинов в кошельках hot, хранить личные пароли пользователей или просто не держать тесную связь с ними, сообщив им об ошибках которые обычно начинающие делают.

«Вещи, в меньшей степени зависят от типа обмена.» Объясняет Брэм Селен (Bram Ceelen) от AnyCoin Direct , одна из бирж применяющие строгое законодательства AML и KYC. «Поскольку мы не храним денежные средства клиентов, у нас меньше рисков хакерских атак поскольку мы храним мало средств. »

Селен пояснил, что обмен crypto AnyCoin Direct используя горячие (hot) бумажники для отправки и получения монет от и к клиентам.

«Для биткоин и эфир у нас оборудование бумажники которые хранят избыточные средства, которые нам не нужны в обычном режиме. Мы рекомендуем клиентам не хранить монеты в обменниках, a в личном кошельке. Когда монеты хранятся в разных мелких кошельках не являетесь мишенью для злоумышленников. Поэтому мы решили не пользоваться услугами хранение, но чтобы побудить клиентов хранить свои монеты »

Это также самая большая ошибка, которую делают обмены или пользователи. Хранят слишком большие суммы биткоина в горячих бумажников вместо того чтоб хранить их в холодных.

«Когда обмен работает с небольшими кошельками, может занять больше времени чтобы сделать большие снятие денег, вероятно потому что нужны ручные операции. Но я думаю, что стоит ждать если вам удастся таким образом, чтобы минимизировать риски «сказал Брэм Селен который объясняет, что часть ответственности лежит на пользователе и что они информируют своих клиентов о лучших методах безопасности такие, как в установке двухфакторной аутентификации перед формированием адреса для хранение.

Что происходит, в конце концов с украденными биткоинами?

Blockchain интересен тем, что записывает каждую транзакцию, не изменяя ее. Blockchain не может быть изменен, так что похищенные биткоины можно проследить на протяжении всех транзакций, от одного бумажника к другому. Однако, посещающие обменники биткоин они соблюдают законы AML (против отмывания денег) и KYC (подтверждение клиента), хакеры рискуют быть идентифицированы.

Последние правила которые ставится перед криптовалютой, незаконные действия связанные с биткоином очень сложны и рискованные. Как и в любой области, каждый раз когда появляется более эффективная мышеловка, природа будет придумать более умные мыши.

Услуги типа tumbler и криптовалюта имеют почти одинаковый возраст и пытаются сделать криптовалюту все труднее отследить.

В принципе, являются центром которой хранят монеты которые смешанные с другими пользователями. Затем tumbler выпускает небольшое количество монет к нескольким кошелькам, в попытке потерять след денег. Это включают довольно большие усилия, но усилия тех кто хочет проследить биткоины являются соответственно большими.

Да, хакеры которые пытаются украсть биткоины должны активно работать чтобы получить их и существует реальный риск быть обнаруженным и попасться в руки правосудия. Надеемся, что мы предоставили достаточную информацию, чтобы вы могли защититься от атак. Ключевым является рассматривать электронный кошелек как и банковский счет и убедиться что у вас есть эксклюзивный доступ к нему.

Что вы думаете? Является ли биткоин самой безопасной валютой?