Большинство криптоматов имеют защиту как автоматы с газировкой
За последний десяток лет в финансовой индустрии произошло множество изменений, кардинально перекроивших картину ее мира. Одним из самых главных трендов стала растущая популярность и распространение банкоматов. А сейчас — уже криптоматы — используются и для продажи и покупки виртуальной валюты.
Атаки на банкоматы всегда были популярным делом у хакеров — согласно отчету европейской Комиссии по борьбе с киберпреступностью, с 2016 года взломы банкоматов становятся более распространенными и частыми. Криптоматы долгое время не «светились» в таких списках по простой причине: их было мало. А сейчас, по последним данным, в мире 3 461 криптомат, большинство из которых расположены в США.
И все изменилось: эта далеко не новая, но потенциально суперприбыльная затея — «бомбить» криптобанкоматы — посетила «светлые» умы злоумышленников. Сетевой «черный рынок» моментально отреагировал: появились программы, позволяющие взломать такую машину. Причем удаленно, без использования автогена или кувалды.
Проблем оказалось сразу много, так как критпобанкоматы в основе своей не придерживаются единых стандартов безопасности и технологических принципов. Какие-то из них требуют видеоверификации, какие-то — документов, номера телефона или сканирования QR-кода. Все это только вызовет немой вопрос — «Че?» — у специалистов из «старшей сферы», банкоматов обыкновенных. Фактически очень большое число таких криптоматов не столько банкоматы, сколько просто автоматы по продаже криптовалюты, системно мало отличающиеся от автоматов с газировкой и снеками в аэропорту.
В России, известной своими мастерами «ножа и топора» с большой цифровой дороги, многие криптоматы и вовсе, скорее, похожи на интерфейсы терминалов по работе с биржами, оборудованные системой видеосвязи и требующие работы оператора.
Сами компании, производители и операторы криптоматов тоже были встревожены этой новостью, однако не поднимают паники. Маркус БЕХМАН, один из основателей компании Moon Zebra, выпускающей двухсторонние криптоматы, не видит особого смысла бояться.
«Мы, конечно, слышали об этом. Джонас, наш эксперт по безопасности, проверил все системы на потенциальные нарушения безопасности и утечки конфиденциальной информации. Вообще, по большей части, к нам это не относится, так как, несмотря на то, что у нас есть схожие принципы работы со всеми банкоматами, они принципиально другие. К тому же мы переходим на полностью цифровую систему, требующую постоянного нахождения онлайн для получения криптовалюты или фиатных денег. По этой причине наш банкомат можно только физически взломать, что является нетривиальной задачей, или обмануть высококачественной фальшивкой. Что тоже совсем не просто: мы постоянно работаем с центробанком Мальты и обновляем базы», — заявил он Bitnewstoday.ru
Впрочем, некоторые производители куда более параноидальны. Например, Coinme, компания-производитель и эксплуатант криптобанкоматов, следит за вопросом вирусных атак на постоянной основе. Доминик ГАРРЕТ, директор по взаимодействию с общественностью, в беседе с Bitnewstoday.ru рассказал о реакции Сoinme на эту новость:
«Мы всегда следим за такими новостями, и наши секьюрити почти сразу начали ее вести, так как безопасность системы — одна из основ нашей работы. Одновременно с этой новостью начался рост попыток взлома и фрода по всей индустрии. Мы не собираемся прятать свои банкоматы или отзывать их, но вместо этого будем информировать наших клиентов о том, что может спрашивать налоговый инспектор или сотрудник компании».
Очевидно, все в криптоиндустрии растет, следом прогрессируют и нелегальные аспекты. До этого момента основными векторами атак были вирусы-шифраторы, вымогатели и вредоносные программы, майнящие криптовалюты за счет мощностей зараженных компьютеров, объединенных в ботнеты. А сейчас грабят криптобанкоматы. А там уже недалеко и до того момента, когда в «темной подворотне» будут лежать не физические кошельки, а модные нынче Ledger Nano S. Не зря же на форумах энтузиастов вовсю обсуждают способы, как уберечь свои токены во время ограбления.