טכנולוגיהארבעה תוקפים כבלו משפחה בצפון צרפת והכריחו עובד קריפטו להעביר 40 אלף אירו בנכסים דיגיטליים
דיווחים מצרפת: פורצים רעולי פנים חדרו לבית מגורים, כבלו את בני המשפחה והכריחו את בעל הבית, העובד בתחום הקריפטו, לבצע העברה בסך כ-40 אלף אירו. המשטרה מחפשת ארבעה חשודים. הסבר על מנגנון ההתקפה ועל מה שהוא חושף בנוגע לאופן שבו מחזיקים נכסים דיגיטליים.
ארבעה גברים פרצו לבית מגורים בצפון צרפת, כבלו את בני המשפחה והכריחו את בעל הבית, המועסק בתחום הקריפטו, להעביר לידיהם נכסים דיגיטליים בשווי של כ-40 אלף אירו. כך עולה מדיווחים באתרי crypto.news ו-Bitcoin.com News על אירוע שהתרחש בסוף השבוע שחלף. לפי crypto.news, המשטרה הצרפתית מחפשת את ארבעת החשודים, ולא דווח על מעצרים.
תיאור התוקפים אינו אחיד בין הפרסומים: Bitcoin.com News מגדיר אותם « חמושים », ואילו הדיווח שהופץ בפורומים ברשת, בהפניה לכתבה של BeInCrypto, מתאר ארבעה רעולי פנים בלי לציין נשק. crypto.news, מצדו, מסתפק בכך שבני המשפחה הוחזקו כבולים בביתם. גם זהות הנכס שהועבר, מספר בני המשפחה שהיו בבית, ואופן שבו בחרו התוקפים דווקא בבית הזה — אינם מופיעים באף אחד מן הדיווחים שלפנינו.
כשהתקיפה עוקפת את ההצפנה ופונה אל האדם
רשתות בלוקצ'יין מוגנות באמצעים מתמטיים שפריצתם הישירה אינה מעשית. ההתקפה המתוארת כאן אינה מנסה להתמודד עם ההגנה הזאת כלל: היא פונה אל בעל המפתחות ומפעילה עליו כוח פיזי עד שיבצע את ההעברה בעצמו, מרצונו לכאורה. מבחינת הרשת, עסקה כזאת תקינה לחלוטין — היא נחתמה במפתח הנכון.
כאן טמון ההבדל המעשי מול שוד של כסף בבנק. העברה בבלוקצ'יין אינה ניתנת לביטול בדיעבד, אין גורם מרכזי שיכול להקפיא אותה בבוקר שאחרי, ובמרבית המקרים די בגישה למכשיר אחד ולסיסמה אחת כדי להזיז את מלוא הסכום בתוך דקות. תוקף שנמצא פיזית בבית מקבל, במכה אחת, את שני הדברים שהוא זקוק להם: את המכשיר ואת האדם שיודע לפתוח אותו.
Bitcoin.com News מכנה את התופעה בשם שהשתרש בעיתונות הצרפתית — « crypto-rapts » — ומתאר כנופיות מאורגנות שפונות למשפחות של אנשי התחום. הדיווחים שלפנינו אינם מספקים נתונים על היקף התופעה: אין בהם מספר מקרים, אין השוואה לשנים קודמות ואין מקור משטרתי מצוטט. לכן אפשר לומר שהמקרה הזה אינו בודד בתודעה הציבורית בצרפת, אך לא ניתן להסיק ממנו על מגמה מספרית.
גם סכום הגניבה מלמד משהו. ארבעים אלף אירו אינם הון עתק בקנה מידה של התחום, והם מצביעים על כך שהיעד לא נבחר בהכרח לפי גודל האחזקה אלא לפי זמינותה — ולפי כך שהתוקפים ידעו, או סברו שהם יודעים, במה עוסק בעל הבית.
זמינות מיידית היא מה שהופך אדם למטרה
מן המנגנון שתואר נגזרת מסקנה מעשית אחת, ממוקדת: ככל שפחות מן האחזקה ניתנת להעברה מיידית בידי אדם יחיד הנמצא בבית, כך קטן מה שאפשר להוציא ממנו בלילה אחד.
בפועל הכוונה להפרדה בין « ארנק שוטף » קטן, שבו מוחזק סכום מוגבל לשימוש יומיומי, ובין עיקר האחזקה, שנשמר בצורה שאינה זמינה בלחיצה אחת — למשל ארנק הדורש יותר ממפתח אחד לחתימה, כששני המפתחות אינם מאוחסנים באותו מקום פיזי. בהסדר כזה, אדם שנכפה עליו לבצע העברה פשוט אינו מחזיק ביכולת הטכנית לבצע אותה במלואה.
לצד זה עומד גם הצד הפשוט יותר: חשיפה. ככל שהעיסוק בתחום, והרמז להיקף האחזקה, מוצגים בגלוי פחות — ברשתות החברתיות, בקבוצות פתוחות, בשיחות עם מכרים רחוקים — כך פוחת הסיכוי להיכנס לרשימת יעדים.
ההסתייגות נחוצה כאן לא פחות מן העצה. שום סידור טכני אינו מגן על אדם מפני אלימות בביתו, ואינו תחליף לשיקול הדעת המובן מאליו שביטחון בני הבית קודם לכל נכס. הסדרי מפתחות מרובים גם מגדילים את הסיכון לאיבוד גישה עצמית — אדם ששכח היכן הניח את המפתח השני הפסיד את כספו בלי שאיש נגע בו. מדובר באיזון, ולא בפתרון.
בדיווחים שלפנינו לא נמסר מידע על זיהוי החשודים או על מעצרים.
מקורות: crypto.news · Bitcoin.com News
המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.
התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.
עוד בנושא
לכל החדשות
טכנולוגיהסולנה מתחילה לבדוק שדרוג שנועד לקצר את זמן הסופיות ל-150 אלפיות שנייה
מנגנון ההסכמה החדש של סולנה, אלפנגלואו, נכנס לשלב בדיקות. המטרה שהוגדרה: לקצר את הזמן שבו עסקה נחשבת בלתי הפיכה מ-12.8 שניות לכ-150 אלפיות שנייה. מה זה אומר עבור בורסות וגשרים, ומה עוד רחוק מלהיות סגור.
טכנולוגיהגוגל אישרה: ג'מיני הגיעה למערכות של שלוש חברות אמיתיות במבחן אבטחה
מבחן אבטחה פנימי שנערך במאי חרג מגבולות סביבת הניסוי, והמודל נגע במערכות של שלושה גופים חיצוניים. הדיווחים מתמקדים פחות ביכולות המודל ויותר בכך שהבידוד לא החזיק.
טכנולוגיהדיווח: פולימרקט התמודדה עם ניסיון הונאה של 10 מיליון דולר בכרטיסי חיוב גנובים
לפי דיווח של הוול סטריט ג'ורנל שצוטט באתרי הקריפטו, הזירה האמריקאית של פולימרקט הייתה יעד לניסיון הונאה בהיקף 10 מיליון דולר באמצעות כרטיסים גנובים, ובמקביל נפרצו כ-500 חשבונות משתמשים. לפי אותו דיווח, התרעות פנימיות על בקרות חלשות נדחו לטובת צמיחה מהירה.