Kraken: учасники криптозаходів ігнорують основи кіберзахисту

Учасники криптовалютних конференцій часто нехтують базовими правилами цифрової безпеки, що робить їх легкою здобиччю для зловмисників. Про це заявив голова служби безпеки Kraken Нік Перкоко.

За його словами, незаблоковані ноутбуки, покинуті без нагляду телефони й відкриті сповіщення від криптогаманців — розповсюджене явище на подібних заходах, навіть якщо пристрої належать співробітникам відомих проєктів.

«Якщо ви працюєте з криптовалютою, ваші гаджети — не просто телефон чи ноутбук. Це сховище ваших активів і операцій компанії», — наголосив Перкоко.

Він закликав завжди тримати пристрої при собі та блокувати їх, коли не використовуєте.

Також представник Kraken нагадав про базову ідею криптовалют:

«Криптовалюти це можливість бути своїм власним банком. Та досягти цієї фінансової свободи неможливо без пріоритету особистої й операційної безпеки».

З його слів, шахраї активно відвідують конференції, використовуючи фейкові імена. Серед їхніх улюблених методів — juice-jacking (установка шкідливого ПЗ через публічні зарядні станції USB) і атаки через підроблені або зламані мережі Wi-Fi.

«Навіть один хакер, що під’єднається до вашого незахищеного з’єднання — вже загроза. І таких людей на івентах чимало», — застеріг він.

Ще однією потенційною загрозою є QR-коди. Попри те, що Перкоко не стикався з такими кейсами особисто, шахраї можуть підміняти легітимні посилання фішинговими.

Щоб знизити ризики, Kraken радить використовувати на конференціях окремий «витратний» гаманець з невеликою сумою.

Команда безпеки біржі також звернула увагу на іншу необережність: відкриті розмови про доходи, демонстрація бейджів із персональними даними поза межами заходу тощо. Це підвищує ризик цілеспрямованих атак — зокрема фізичних крадіжок або викрадень із метою шантажу.

Як свідчить список, який веде CTO Casa Джеймсон Лопп, лише у 2025 році вже зафіксовано 29 випадків фізичних нападів на криптовласників по всьому світу.

Нагадаємо, на думку генерального директора Hacken Дмитра Будоріна, в криптоіндустрії слід впровадити багаторівневу стратегію безпеки, аналогічну до тієї, що використовується у традиційному IT-секторі.

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK