В быстро развивающемся мире криптовалют пользователи всё чаще становятся мишенью для киберпреступников, которые пользуются ситуацией высокой волатильности и относительно слабыми навыками информационной безопасности у некоторых участников рынка. Один из наиболее заметных трендов — это «crimeware-as-a-service», или сокращённо CaaS, представляющий собой сервисы, позволяющие любому желающему арендовать готовые инструменты для атак на пользователей цифровых активов. В данной статье мы рассмотрим, что такое CaaS, в чём состоит его опасность для держателей крипты и как обезопасить свои криптоактивы от новых схем мошенничества.
Если прежде «криптомошенничество» ассоциировалось лишь с фишинг-сайтами или «скиммерами», то теперь рынок киберпреступности эволюционировал. CaaS — это модель, при которой киберпреступники создают готовые наборы утилит и предлагают их в аренду таким же злоумышленникам. Фактически:
Такая «демократизация кибератак» создаёт новые риски, ведь «crimeware» становится продуктом на «чёрном рынке», а его авторам выгодно расширять круг клиентов.
Владельцы биткоина, эфира или других токенов, как правило, взаимодействуют с множеством DeFi-приложений, биржами, кошельками и сервисами. Привлекательно это для киберпреступников по нескольким причинам:
Таким образом, CaaS адаптируется к растущему сегменту криптопользователей, предлагая «готовые решения» для краж, фишинга или взлома.
Продавцы «crimeware» могут также предоставлять техническую поддержку, обучающие гайды и обновления ПО, что упрощает жизнь потенциальным хакерам.
По данным различных аналитических компаний по кибербезопасности, crimeware-инструменты уже применяются:
Итогом становятся многомиллионные потери: за один крупный «фишинг»-запуск жертвы могут лишиться сотен ETH или редких NFT. При этом «операторы» CaaS остаются в тени, довольствуясь своими процентами от продаж ПО.
В мире, где crimeware становится «сервисом по подписке», именно личная бдительность и качественные инструменты (hardware wallet) помогают избежать ловушек.
Усиливающаяся координация международных правоохранительных органов и фирм по кибербезопасности пытается «наступать на пятки» операторам CaaS. Однако полного искоренения проблемы в ближайшее время не предвидится, ведь:
Однако широкое внедрение аппаратных кошельков, регулярные аудиты смарт-контрактов и развитие киберполицейских подразделений усложняют жизнь CaaS-провайдерам. Если индустрия продолжит повышать порог безопасности (например, использовать zk-SNARKs, multisig), злоумышленникам придётся искать новые лазейки.
«Crimeware-as-a-Service» (CaaS) являет собой вызов для криптоиндустрии, упрощая доступ к продвинутым инструментам мошенничества и взлома. В эпоху бурного роста DeFi, взрыва интереса к NFT и растущего числа держателей криптокошельков подобные атаки становятся всё более массовыми и разнообразными. При этом операторы CaaS получают выгоду, продавая или сдавая в аренду готовые «пакеты» ботов, скриптов и фишинговых шаблонов любым желающим.
Для пользователей и проектов противостояние этим угрозам означает: повышать уровень кибергигиены, использовать аппаратные решения (hardware wallets), не кликать «куда попало» и внимательно относиться к любым сомнительным ссылкам и приложениям. Только так удастся удержать рост «crimeware» под контролем и сохранить доверие к рынку криптовалют и блокчейна в целом.