Bitcoin.com News
מופעל ע"י

התוקפים שהונו את רוולוט כעת דורשים 6,000 XMR

התוקפים הטוענים כי הם עומדים מאחורי פרצת האבטחה ברבולוט ויתרו על דרישת הביטקוין המוקדמת וכעת דורשים 6,000 XMR, כ־3 מיליון דולר, כדי להשאיר 680 תיקי לקוחות מחוץ לשוק.

נכתב ע"י
שתף
התוקפים שהונו את רוולוט כעת דורשים 6,000 XMR

תובנות מרכזיות

  • לפי הדיווחים, רבולוט שלחה רשומות על 680 משתמשים לאחר שפושעים התחזו לגורמים רשמיים באמצעות מערכת דוא״ל איטלקית אמיתית.
  • סינדיקט הפריצה המכונה Iamnotavillain דרש 6,000 מונרו (XMR), כ־3 מיליון דולר, לאחר שהשיג קבצי לקוחות של רבולוט. בתחילה, ההאקרים דרשו BTC.
  • רבולוט חשפה את ההונאה ב־12 בספטמבר, בעוד חוקרים בוחנים כיצד נוצל לרעה ערוץ הדוא״ל הממשלתי.

לדברי ההאקרים ששוחחו בבלעדיות עם הפייננשל טיימס (FT), רבולוט לא איבדה נתוני לקוחות משום שהאקרים פרצו לשרתים שלה. התוקפים פשוט ביקשו את הנתונים. לאחר שהתחזו במשך חודשים לאכיפת החוק באיטליה והשתמשו במערכת דוא״ל ממשלתית לגיטימית, צוות המכנה את עצמו iamnotavillain בילה חודשים בבקשת קבצים על משתמשי קריפטו מסוימים.

טענות ההאקרים הועברו לכתבי FT טום וילסון, ליית׳ אל-ח׳לף ואיימי קזמין לאורך “סדרה של הודעות”. לפי הטענה, רבולוט נענתה לבקשות ושלחה רשומות שכללו דרכונים, סלפי והיסטוריות עסקאות. כעת הקבוצה אומרת כי יש בידיה נתונים על כ־680 אנשים והיא רוצה 6,000 מונרו (XMR), כ־3 מיליון דולר, בעוד שעון ספירה לאחור פומבי מאיים להעביר את תיקי הזיהוי הללו לפושעים אחרים.

הם לא פרצו פנימה. הם ביקשו

פרצת הנתונים של רבולוט פעלה לפי הדיווחים משום שהתוקפים השתמשו לכאורה במערכת Posta Elettronica Certificata של איטליה, או PEC, רשת דוא״ל מאושרת המשמשת לתקשורת משפטית וממשלתית. הודעות שנשלחו דרך הערוץ שנפרץ נשאו אישורי אימות דומיין אמיתיים, כך שרבולוט ראתה דואר שנראה כאילו הגיע מרשות ממשלתית אמיתית.

זה היה העוקץ. אימות יכול להראות שדוא״ל הגיע מהדומיין הלגיטימי, אך הוא לא יכול להוכיח שהאדם מאחורי החשבון הוא אכן פקיד מורשה. במקום להתגבר על מערכות האבטחה של רבולוט, התוקפים טוענים כי ניצלו את התהליך שנועד לטפל בבקשות ממשלתיות חוקיות.

הקורבנות נבחרו קודם

זה לא היה איסוף נתונים אקראי. הקבוצה טוענת כי השתמשה בניתוח onchain כדי לזהות משתמשי רבולוט עם פעילות קריפטו משמעותית, ואז ביקשה רשומות על אותם אנשים בשמם. בדיווח של FT הוערך מספר הנפגעים בכ־680 אנשים שהשתמשו בפלטפורמה ב־31 מדינות, כאשר רבים מהם בשווייץ ובצרפת.

לפי הטענה, הקבצים כללו שמות, כתובות, מספרי טלפון, מזהי חשבון, הפקדות ומשיכות קריפטו, העברות פיאט, מסמכי KYC וסלפי לאימות. במילים פשוטות, הצוות לא אסף מידע בסיסי ליצירת קשר. הוא בנה חבילות זהות מפורטות על אנשים שלדעתו היה כדאי למקד.

ואז הגיעה דרישת המונרו

ב־16 בספטמבר פרסם Iamnotavillain אולטימטום פומבי באתר בשם הזה ממש, בדרישה ל־6,000 XMR, המתואר ככ־3 מיליון דולר, בתוך 24 שעות — אחרת הקבצים שנגנבו יימכרו לקבוצות פשיעה אחרות. דרישה מוקדמת ל־10,000 ביטקוין (BTC) הופצה בטלגרם, אך הצוות האשים מאוחר יותר מתחזה או שותף לשעבר במספר הזה.

Website screenshot
צילום מסך של אתר Iamnotavillain.

בעיני משקיפים רבים, המעבר למונרו (XMR) הגיוני עבור דרישת סחיטה. עסקאות ביטקוין גלויות במאזן ציבורי, בעוד ש־XMR נועד לטשטש פרטי עסקה. רבולוט, בינתיים, מסרה לעיתונות כי לא קיבלה כל דרישה ישירה מהאנשים הטוענים לאחריות כאשר הופיעה הספירה לאחור — מה שהופך את השעון לקמפיין לחץ ציבורי לא פחות מאשר משא ומתן.

רבולוט טוענת שמערכותיה וכספי הלקוחות לא נפגעו. נראה שהעבריינים לא חדרו לרשת הליבה של החברה ולא רוקנו חשבונות לקוחות. הטענה כאן היא שהם, לפי הדיווחים, שכנעו את רבולוט למסור מידע באמצעות מה שנראו כבקשות רשמיות לגיטימיות.

זה לא הופך את הרשומות שנגנבו לבלתי מזיקות. דרכון, סלפי, כתובת בית, מספר טלפון והיסטוריית עסקאות יכולים לאפשר התחזות, איפוס חשבונות, שיחות תמיכה מזויפות והתקפות המשך נגד שירותים פיננסיים אחרים. הסכנה האמיתית היא לא רק מה שנלקח מרבולוט, אלא מה שהקבצים הללו יכולים לפתוח במקומות אחרים.

הבעיה הגדולה יותר היא ערוץ האמון של KYC

רבולוט מסרה ל-Techcrunch ב־12 בספטמבר כי זיהתה את הונאת ההתחזות, חסמה את הכתובת והודיעה לסוכנות הרלוונטית, לאכיפת החוק ולרגולטורים. כעת החוקרים בוחנים כיצד ערוץ תקשורת ממשלתי לגיטימי הפך לחלק מהמבצע.

זה מותיר שאלה לא נוחה מעבר לחברת המטבעות הדיגיטליים עצמה. אם תיבת דואר ממשלתית אחת שנפרצה יכלה לייצר חודשים של בקשות מידע משכנעות, ייתכן שמוסדות קריפטו אחרים קיבלו הודעות דומות. התוקפים לא פרצו לכספת. הם גרמו לעצמם להיראות כמו האנשים שמותר להם כחוק לבקש לפתוח אותה.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו