Украсть невозможное. Краткий ликбез на тему – как воруют биткоины

О краже денег с кошелька Coinomi, к нам в редакцию поступило ещё одно обращение от пользователя с аналогичной проблемой. От себя добавим, что администрация кошелька никак не реагирует на жалобы, вменяемого ответа до сих пор нет.

Здравствуйте, с моим кошельком coinomi произошла аналогичная ситуация, как у Александра Яковлева.

Узнав о том, что форк btg заработал, в первую очередь я создал кошелёк в Coinomi на отдельном устройстве, кроме как кошелька Coinomi, на данном устройстве больше вообще ничего не было — просто пустой планшет.

Далее на своём сматрфоне я с нескольких кошельков вытащил btg и перевёл их на аккаунт Coinomi, который создал на планшете. После btg успешно пришли, я их не спешил обменивать, следил за ситуацией, в один день, увидев, что курс стремительно падает, я решил продать их через сервис Changelly в том же Coinomi, совершив обмен я получил btc. Спустя 20 минут, повторно открыл планшет, и обнаружил, что мои btc ушли в неизвестном направлении.

Как и в кошельке Александра у меня ушла сумма больше, чем у меня находилась.

BTG с данного кошелька средства были переведены в пользу сервиса Changelly: https://btgexp.com/address/GXmdKKEqCrMmTxqb6G9bXWUsqXpRjptnZS
BTC: https://blockchain.info/ru/address/1NLRxwq655jP9nahfDziwBzeU4EdXFGcvX

Также скрины с планшета прилагаются во вложении .

Когда писал данное письмо, я вспомнил, что вставлял фразы, как узнал сейчас в скам кошелёк mybtgwallet.com, который сам bitcoingold.com рекламировал на своём сайте как официальный кошелёк.

То, что это является скам сервисом, я узнал в данной статье http://bitcoinwhoswho.com/blog/2017/11/16/million-dollar-mybtgwallet-scam/

В данный момент на сайте bitcoin.gold нет ни одного слова про это, но через кэш сервис archive.org видно, что ссылка на mybtgwallet.com существовала.


Вопрос, как украсть биткоин, волнует не только киберпреступников, но и владельцев криптовалюты. Ведь «кто предупрежден, тот вооружен».

О случаях кражи биткоинов можно услышать не так уж редко. Все началось в 2011 году, когда первой крупной жертвой хакеров стал обычный пользователь с ником Allinvain. После этого свои накопления потеряли пользователи бесследно исчезнувшего сервиса MyBitcoin, ранее функционировавшего как электронный кошелек. Общая сумма украденных биткоинов составила один миллион долларов. Подобных примеров, к сожалению, довольно много. А самым последним случаем, вызвавшим широкий резонанс, стало ограбление биржи Mt.Gox, клиенты которой лишились, в общей сложности, восьмисот тысяч биткоинов.

То, что владельцы биткоинов самостоятельно несут ответственность за свои накопления, является важной особенностью криптовалюты. Полная свобода распоряжения цифровой валютой имеет лишь одну опасность - сохраняется риск потери сбережений в результате ошибки. Например, можно навсегда лишиться накоплений, отправив крупную сумму не туда, куда следовало. Как правило, с такими ситуациями сталкиваются лишь новички в теме криптовалют. Но с каждым днем киберпреступники становятся все искуснее, придумывая новые способы кражи биткоинов. Поэтому даже опытные пользователи могут стать жертвами мошенников.

Рассмотрим самые популярные способы кражи криптовалюты на текущий день.

Хакерские программы

Использование программ-вымогателей является одним из самых прибыльных методов кражи биткоинов. Этот способ далеко не новый, но большинство хакеров предпочитает действовать по отработанной схеме:

· вирус попадает на компьютер пользователя;

· программа зашифровывает файлы на компьютере;

· программа предлагает пользователю заплатить выкуп за расшифровку файлов.

Жертвами такой программы могут стать не только крупные компании, но и обычные пользователи. Поэтому очень важно своевременно делать резервные копии своих файлов, не открывать подозрительные или незнакомые программы и использовать надежный антивирус.

Фальшивые кошельки

Данный способ кражи биткоинов встречается не очень часто, однако его жертвами стали уже многие владельцы криптовалюты. Фальшивый кошелек представляет собой приложение, выглядящее точь в точь как существующий кошелек. Копируются даже логотип и интерфейс. Некоторые кошельки были сделаны настолько убедительно, что им даже удавалось проходить проверку в App Store.

Храня свои накопления в таком кошельке, вы можете лишиться их в любую минуту. Поэтому рекомендуется скачивать приложения только из проверенных источников. Удостовериться в надежности кошелька можно, обратившись к участникам таких сообществ, как Bitcointalk или Reddit.

Фальшивые криптовалюты

Допустим, вы регулярно используете проверенный сайт обмена бтс и покупаете эту криптовалюту, зная о ней все. Но что, если вам предложат купить неизвестную цифровую валюту по низкой цене, обещая, что ее стоимость в ближайшее время увеличится в несколько раз? Звучит сомнительно, но многие пользователи уже стали жертвами этого вида мошенничества. Так, компания Onecoin предлагала добывать собственную криптовалюту, убеждая, что очень скоро она станет популярной и начнет приносить ее владельцам доход. Спустя некоторое время выяснилось, что блокчейна или сети майнеров Onecoin вообще не существовало.

Если вы хотите проверить криптовалюту перед покупкой, воспользуйтесь сайтами Coinmarketcap или CryptoCompare. Так вы сможете быть уверены в надежности своих инвестиций.

Мошеннические ICO

Данный способ обмана пользователей стремительно набирает обороты. Суть его в том, что владельцам биткоинов предлагают оплатить токены в рамках предварительной продажи при запуске проекта. Со стороны это выглядит очень убедительно, ведь все знают, что ICO помогли собрать миллионы долларов многим проверенным компаниям.

Чтобы не стать жертвой мошенников, необходимо тщательно изучить всю информацию на сайте проекта и собрать максимум сведений о компании.

Фишинг

Итак, вы решили-таки воспользоваться просадкой рынка криптовалют и купили биткоин или какую-нибудь другую монетку, а может быть, даже и наторговали на бирже. Как сохранить деньги? Сейчас расскажу о видах криптокошельков и их особенностях.

Для начала, кошельки бывают моновалютными и мультивалютными. Первые работают лишь с какой-то одной валютой, вторые же поддерживает много разных. Далее, все разнообразие моновалютных и мультивалютных кошельков можно разделить на два вида по принципу хранения: Горячие. Держать деньги на горячем хранении - то же самое, что носить купюры и монеты в кармане. Криптовалюта в таких кошельках всегда будет под рукой в доступе с любого устройства. Это хорошо для быстрой отправки на биржу, в обменники или другим людям, но плохо с точки зрения безопасности, потому что данные, в том числе и приватный ключ для отправки средств, хранятся на удаленных серверах.

Холодные. Вы как бы прячете деньги под половицу или запираете их в сейф. Такие кошельки не нуждаются в постоянной связи с сетью. Приватные ключи и деньги хранятся у вас на устройстве или бумажке. Да, это безопасно, но в то же время не очень удобно, если деньги нужно срочно отправить. Все понятно? А теперь подробнее.

1. Контролируемые онлайн кошельки Самый простой вариант хранить биток, эфир и другую крипту - это воспользоваться горячим кошельком на каком-нибудь сервисе. Народу нравится blockchain.info и Cryptonator.com. Горячие кошельки выдаются пользователи площадки LocalBitcoins.com и трейдерам на криптобиржах.

Да, хранить деньги где-то там удобно и просто, но - удаленный сервер может быть взломан, конфискован федералами, забит DDOS-атаками, заблокирован правительством, украден инопланетянами, а биржа - ну биржа может вдобавок еще и обанкротиться. Поэтому пользоваться такими кошельками стоит лишь в том случае, если вы планируете активно трейдить. Те же деньги, которые вы решили хранить, лучше вывести на холодные кошельки.

🔥 Если вы решились хранить деньги в онлайне, то обязательно включите двухфакторную аутентификацию и пройдите верификацию. Одних логина и пароля для безопасности слишком мало!

2. Неконтролируемые мобильные и десктопные кошельки Тут уже придется напрячься и установить на комп или смартфон соотвествующие приложения. Такие кошельки безопаснее, чем онлайновые, поскольку приватные ключи будут храниться у вас на устройстве, но при этом они подходят для оперативного обмена криптовалютой. Поскольку этим кошелькам требуется активное подключения к интернету, остается риск взлома.

Jaxx, Exodus, Coinomi - одни из самых ходовых неконтролируемых кошельков.

🔥 Такой вид кошельков не требует ни регистрации через электронную почту, ни верификации, так что вы сохраните свою анонимность. Однако это возлагает на вас полную ответственность за доступ к своим деньгам, ведь если вы потеряете SEED-фразу к кошельку и платежный пароль, то вам никто ни чем не поможет.

3. Аппаратные кошельки Карманные сейфы, специально разработанные устройства для хранения криптовалюты, внешне похожие на флешку. Ledger Nano S - самый популярный и безопасный аппаратный кошелек. Помимо биткоина и «эфира» поддерживает Litecoin, Dash, Dogecoin, Bitcoin Cash, NEO, Ripple, Stellar и т.д. Кошелек подключаются к USB-порту компьютера, защищен PIN-кодом, который вы вводите прямо на гаджете, и длинной фразой для восстановления из 24 слов - она генерируется самим устройством без помощи компьютера. Для операций с криптовалютой понадобится установить на компьютер клиент кошелька.

Еще есть Trezor и KeepKey, но после того, как в интернете появилась информация об уязвимости в чипах ST32F05, доверия к этим гаджетам было подорвано.

🔥 В комплекте с Ladger Nano S вы найдете карточку с 24 паролями. Берегите ее как зеницу ока, потому что, если ваш кошелек сломается или потеряется, с помощью одного из этих паролей вы сможете заказать у производителя точно такой же и восстановить свои деньги.

4. Бумажные кошельки Wat?! Да. Бу-маж-ны-е. Но как?! Очень просто. Вы создаете ключи в офлайне с помощью программы WalletGenerator.net. Нужно загрузить код сайт на комп, отключиться от интернета, затем выбрать нужную валюту и сгенерировать в программе открытый и закрытый ключи, которые затем нужно будет распечатать на бумажке. Открытый ключ, для получения денег, смело можно раздавать всем направо и налево. Закрытый для отправки, ясное дело, нужно спрятать подальше.

🔥 Создав бумажный кошелек, вы будто отправитесь в прошлое - в те самые времена, когда деньги были бумажными. Их можно было потрогать, выронить из кармана, потерять в драке с гопниками, лишиться после ночи с сомнительной дамой.

5. Государственные кошельки В России таких кошельков пока что не существует, но, если верить недавно опубликованному законопроекту Минфина «О цифровых финансовых активах», они вот-вот появятся. Штука в том, что Минфин хочет запретить россиянам покупать и продавать криптовалюту без посредников, в роли которых будут выступать «операторы обмена цифровых финансовых активов» - конторы, отвечающие законам «О рынке ценных бумаг» и «Об организованных торгах». Эти-то легальные посредники и будут оформлять для россиян «цифровые кошельки» для хранения крипты, причем только после полной индентификации человека в соответствии с законом «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма». Что же станет со всеми теми кошельками, о которых я рассказал, когда суровые планы Минфина воплотятся в реальность? Заблокируют ли онлайн-кошельки? Организуют ли досмотр смартфонов и компьютеров на предмет нелегальных криптоприложений? Изымут ли люди в черном аппаратные и бумажные кошельки?.. Хм, впрочем, все это слишком похоже на какой-то футуристический сюжет, достойный серии «Черного зеркала».

Недавно кому-то удалось провернуть крупнейшую в истории кражу биткоинов, виртуальной валюты, которую можно назвать аналогом «налички» в интернете. - рынок запрещенных наркотиков а так же биткоин биржа Mt.Gox. Сделать это могли хакеры или кто-то, кто имел доступ изнутри, но так или иначе, в результате этих действий клиенты Sheep Marketplace и Mt.Gox потеряли биткоинов на сумму 800 миллионов долларов.

Случаи кражи биткоинов уже не являются чем-то особенным. В июне 2011 некий пользователь с ником Allinvain стал жертвой, вероятно, самой первой крупной кражи из всех ранее зафиксированных. «Я хочу убить себя» -написал он тогда.

Другой способ отмыть деньги, сделать это так же как и многие другие: потратить их на Satoshi Dice или в другом биткоин казино.

Разбогатеть

Теперь у Вас есть чистые биткоины (будем надеяться, что их у вас много!) и вы положили глаз на одну виллу, что на Юге Франции. К сожалению, ее владелец не принимает биткоины. Как и большинство продавцов во всем мире, она предпочитает расчет в валюте, одобренной государством и желательно, чтобы это был евро.

Поэтому теперь вам надо поменять свои биткоины на евро. Однако вы владеете большим количеством биткоинов. Будь вы, скажем, владельцем Sheep Marketplace, у вас было бы биткоинов на сумму 100 миллионов. Экономика Bitcoin все еще мала и относительно неликвидна. На свете не так уж и много людей, способных сразу же заплатить вам за такое количество бикойнов. К тому же транзакция такой величины обязательно поднимет тревогу. Кроме того, скрыть свою личность становится гораздо сложнее, когда дело доходит до обмена Bitcoin на другую валюту. Большинство бирж требуют некоторую идентификационную информацию. Кроме того вам по крайней мере понадобится счет в банке, на котором вы будете хранить свои евро.

Самое время включить изобретательность. Есть несколько способов обналичить кучу биткоинов, сохраняя при этом анонимность. Вы можете, к примеру, найти богатого покупателя который готов принять биткоины без подтверждения вашей личности в обмен на скидку в цене. Однако лучший способ защитить себя - оставаться терпеливым. Обналичивайте биткоины серией транзакций в течении нескольких недель, а в идеале месяцев или даже лет, чтобы не привлекать к себе как подозрения тех, кто следит за историей транзакций, так и подозрения реальных властей, которые могут заинтересоваться, откуда у вас внезапно появились миллионы долларов.

Ну вот и все. Наслаждайтесь своей новой жизнью во Франции.

Хотите больше новостей?