加密货币黑客通缉,竞赛中提供10万美元奖金
网络犯罪分子正在举办一场在线竞赛,向那些认为自己找到了一种不同寻常的方法来帮助骗子窃取加密货币的人提供大奖。
正如Intel471的安全研究人员所描述的那样,一个深受网络犯罪分子欢迎的地下网络犯罪论坛呼吁发表论文,描述,盗取私钥和钱包的非正统方法、不同寻常的加密货币挖掘软件、智能合约、不可替代代币(NFT)等等。
这听起来很像在一场大型网络安全会议的筹备过程中发出的征集文件的呼吁,但这是为了罪犯的利益,而不是为了更好地保护计算机用户的安全和隐私。
RSA会议等组织将来自世界各地的研究人员聚集在一起,寻找新的方法来检测和防范攻击。一个网络犯罪论坛举办的这样一场竞赛的目的恰恰相反。
宣布为赢得比赛的人设立10万美元的奖金,论坛的一名成员还额外提供了1.5万美元。
据研究人员称,恶意黑客一直忙于提交他们的,论文。在已经看到的内容中,描述了如何创建一个可以窃取数字钱包密钥的钓鱼网站,以及如何操纵加密货币相关服务的API来泄露敏感信息。
在一个理想的世界中,你可能会想象,任何发现安全漏洞的人都会向服务部门报告,并考虑到可能会得到公众的感谢,甚至是bug赏金。
然而,加密货币和非金融交易的兴趣激增显然并没有被网络犯罪分子所忽视,他们正在寻找机会,从没有采取足够措施保护自己的组织和个人那里窃取信息。
毫无疑问,一些对使用这种技术从他人那里窃取信息感到紧张的窃听者,在与黑客论坛分享他们发现的细节时,会毫不犹豫(尤其是如果有可能获得巨额奖金的话)。
在这场特别的比赛中,将从奖品池中为“最佳研究”,但似乎任何提交论文的人都会得到至少50美元。
目前尚不清楚黑客论坛的版主是否打算利用他们为自己的犯罪目的而发送的研究,将其出售给其他骗子,或者只是为了吸引更多的黑客加入他们的在线社区。
过去,黑客论坛也举办过类似的比赛,征集有关ATM欺诈和移动僵尸网络等主题的论文。
我们应该明智地记住,网络犯罪总是在不断演变,像这样的在线竞赛的例子确实突显出恶意黑客行业已经变得多么复杂。