Átbeszéljük mit várunk 2023-ban a gazdasági helyzettől, Bitcointól, árfolyamoktól, központi...

Serpent, a kiberbiztonsági elemző felfedte a Twitteren jelenleg aktív legelvetemültebb kripto- és NFT átveréseket. A 19 részből álló thread felvázolja azokat a kifinomult stratégiákat, amelyeket a csalók arra használnak, hogy a kriptofelhasználókat megfosszák a pénzüktől.
Egy augusztus 21-én közzétett 19 részes thread-ben Serpent felvázolta, hogy a csalók hogyan veszik célba a tapasztalatlan kriptofelhasználókat másoló webhelyek, URL-ek, fiókok, feltört ellenőrzött fiókok, hamis projektek, hamis airdropok és rengeteg malware segítségével. Az elemző, akinek jelenleg több mint 250 000 követője van Twitteren, a Sentinel mesterséges intelligenciára és közösségre épülő kripto fenyegetéseket elhárító rendszer alapítója. Twitter fiókja itt érhető el.
Az egyik legaggasztóbb stratégia a kripto adathalász csalások és protokoll hack-ek közelmúltbeli hulláma közepette jött létre. Serpent elmagyarázza, hogy a Crypto Recovery Scam-et a rossz szereplők arra használják, hogy becsapják azokat, akik nemrégiben egy széles körű hack-elés miatt pénzt vesztettek, és kijelenti:
“Egyszerűen fogalmazva, megpróbálják megcélozni azokat az embereket, akiket már átvertek, és azt állítják, hogy vissza tudják szerezni a pénzeszközöket”.
🚩🚩 CRYPTO RECOVERY SCAM 🚩🚩
I'm sure most of us have seen these bots in the reply of tweets containing certain keywords.
Simply put, they attempt to target people who have already been scammed, and claim they can recover the funds. pic.twitter.com/zURznAzkxP
— Serpent (@Serpent) August 21, 2022
Serpent szerint néhány csaló blokkláncfejlesztőnek adja ki magát, és olyan felhasználókat keresnek fel, akik nemrég egy nagyszabású hack vagy csalás áldozatául estek. Díjat kérnek tőlük egy olyan okosszerződés telepítéséért, amely visszaszerezheti az ellopott pénzüket. Ehelyett “elveszik a fizettséget és elfutnak”.
Ezt láthattuk a Solana tárcákat érintő, több millió dolláros hack után is, amikor Heidi Chakos, a Crypto Tips YouTube csatorna házigazdája figyelmeztette a közösséget, hogy vigyázzanak azokkal csalókkal, akik megoldást kínálnak a pénz visszaszerzésére.
Egy másik stratégia is kihasználja a közelmúltbeli biztonsági réseket. Az elemző szerint a Fake Revoke Cash Scam a felhasználókat egy adathalász weboldal meglátogatására csábítja azzal, hogy figyelmezteti őket, hogy kripto eszközeik veszélyben lehetnek, és ezt a ” sürgősségi helyzetet” használja fel arra, hogy a felhasználókat rávegye a rosszindulatú linkre való kattintásra.
🚩🚩 FAKE https://t.co/IPHqukvxdA SCAM 🚩🚩
In the attached pictures, we can see scammers pretending to be OpenSea (second screenshot is a hacked verified account) attempting to induce a state of urgency and play off of your fears to trick you into visiting a phishing website. pic.twitter.com/GbkvsZvOgm
— Serpent (@Serpent) August 21, 2022
Egy másik stratégia az Unicode betűket használja arra, hogy az adathalász URL majdnem pontosan úgy nézzen ki, mint egy valódi URL, de az egyik betűt egy Unicode hasonmással helyettesíti. Eközben egy másik stratégia szerint a csalók feltörnek egy ellenőrzött Twitter-fiókot, amelyet aztán átneveznek, és arra használnak, hogy egy befolyásos személynek adják ki magukat, hogy hamis minteket vagy airdropokat reklámozzanak.
🚩🚩 UNICODE LETTERS 🚩🚩
Scammers have started spoofing URLs using lookalike
unicode lettersIn this case, they are changing the letter "i" to a lookalike character from a non-English alphabet
The URLs respectively resolve to:
• xn--premnt-s9a[.]xyz
• xn--premnt-zva[.]xyz pic.twitter.com/WxUCvHRGyM— Serpent (@Serpent) August 21, 2022
A további átverések olyan felhasználókat céloznak meg, akik egy gyors meggazdagodást ígérő rendszerbe szeretnének beszállni. Ide tartozik a Uniswap Front Running Scam, amely gyakran spam bot üzenetek formájában jelenik meg, amelyekben a felhasználóknak azt mondják, hogy nézzenek meg egy videót arról, hogyan lehet “1400 USD-t keresni egy nap alatt az Uniswap front running-gal“, és ezért a pénzüket egy csaló pénztárcájába kell küldeniük.
🚩🚩 UNICODE LETTERS 🚩🚩
Scammers have started spoofing URLs using lookalike
unicode lettersIn this case, they are changing the letter "i" to a lookalike character from a non-English alphabet
The URLs respectively resolve to:
• xn--premnt-s9a[.]xyz
• xn--premnt-zva[.]xyz pic.twitter.com/WxUCvHRGyM— Serpent (@Serpent) August 21, 2022
Egy másik stratégia az úgynevezett Honeypot fiók, ahol a felhasználóknak állítólag kiszivárogtattak egy privát kulcsot, hogy hozzáférjenek egy feltöltött pénztárcához. Amikor azonban megpróbálnak kriptót küldeni annak érdekében, hogy kifizessék a coinok átutalását, azonnal a csalók pénztárcájába küldik őket egy boton keresztül.
🚩🚩 HONEYPOT ACCOUNT 🚩🚩
I'm sure we've all gotten this DM, and I'm sure many of you are wondering, how would they be able to scam you from this?
The wallet itself has the USDT in it, but it will not have the money for transaction fees to transfer the USDT out. pic.twitter.com/lISvWFugly
— Serpent (@Serpent) August 21, 2022
Más taktikák közé tartozik, hogy nagy értékű NFT-gyűjtőket kérnek fel egy play-to-earn játék vagy projekt “bétatesztelésére“, vagy hamis munkákat rendelnek meg az NFT-művésztől. Mindkét esetben a csel csupán ürügy arra, hogy rosszindulatú fájlokat küldjenek nekik, amelyekkel lemásolhatják a böngésző cookie-kat, jelszavait és kiterjesztési adatait.
and posting a fake $SEA token airdrop. In the last screenshot, we can see a fake "BAYC animator" targeted at BAYC holders. They will just drain your wallet.
Don't blindly trust the verification symbol, it means nothing. Always double check usernames.
— Serpent (@Serpent) August 21, 2022
A múlt héten a Chainalysis jelentése rámutatott, hogy a kripto átverésekből származó bevételek 2022-ben eddig 65%-kal csökkentek a csökkenő eszközárak és a tapasztalatlan kripto felhasználók piacról való kivonulása miatt. A kripto- átverésekből származó teljes éves bevétel jelenleg 1,6 milliárd dolláron áll, ami az előző évi nagyjából 4,6 milliárd dollárhoz képest csökkenést jelent.
A Google anyavállalata, az Alphabet messze a legtöbb tőkét fektette a blokklánc iparágba, összesen 1,5 milliárd dollárt 2021. szeptember és 2022. június közöt – derül ki egy új jelentésből.
A Blockdata jelentése szerint további jelentős vállalati befektetők közé tartozik a BlackRock, a Morgan Stanley, a Samsung és a Goldman Sachs. A Blockdata szerdán közzétett frissített blogjában az Alphabet (Google) mutatkozott be a legnagyobb befektetőnek a blokklánc- és kriptovállalkozások területén az ugyanezen időszak alatt befektető 40 legnagyobb állami vállalathoz képest.
A vállalat 1,5 milliárd dollárt fektetett be a szektorba, négy blokklánccégre koncentrálva. Közéjük tartozik a Fireblocks digitális eszközmegőrző platformra, a Dapper Labs web3-as játékcég, a Voltage Bitcoin infrastruktúra eszköz és a Digital Currency Group kockázati tőkecég. Ez szöges ellentétben áll a tavalyi évi adatokkal, amikor a Google a jóval kisebb, 601,4 millió dolláros finanszírozási erőfeszítéseit 17 blokklánc-alapú vállalatra diverzifikálta. Ezek között ismét szerepelt a Dapper Labs, valamint az Alchemy, a Blockchain.com, a Celo, a Helium és a Ripple.
A Google megnövekedett befektetése összhangban van a többi 40 legnagyobb tőzsdén jegyzett vállalatéval. Ez idő alatt összesen 6 milliárd dollárt fektettek be, szemben a 2021. január és 2021. szeptember közötti 1,9 milliárd dollárral és a 2020-as év egészét tekintve 506 millió dollárral.
forrás: blockdata.tech
A többi nagyvállalati befektető közé tartozik a BlackRock vagyonkezelő vállalat, amely 1,17 milliárd dollárt, a Morgan Stanley befektetési bankcsoport, amely 1,11 milliárd dollárt, valamint a Samsung elektronikai vállalat, amely összesen 979,2 millió dollárt fektetett be különböző blokkláncipari vállalatokba.
A Google-hoz hasonlóan a Morgan Stanley és a BlackRock is koncentráltabb megközelítést alkalmazott, és csak két-három vállalatba invesztált a vizsgált időszakban. A Samsung azonban messze a legaktívabb befektető volt, mivel 13 különböző vállalatba szállt be.
Az adatokból az is kiderült, hogy a legnépszerűbb befektetésnek a valamilyen formában NFT megoldásokat kínáló vállalatok bizonyultak:
“Ezek közül sokan olyan iparágakhoz tartoznak, mint a szerencsejáték, a művészet és szórakoztatás, valamint az elosztott főkönyvi technológia (DLT)”.
A fennmaradó befektetések olyan vállalatok között oszlottak meg, amelyek Blockchain-as-a-Service (BaaS), infrastruktúrát, okosszerződéses platformokat, skálázási megoldásokat és digitális eszközmegőrző platformokat kínálnak.
Az adatokból az is kiderült, hogy a bankok elkezdték növelni a kripto- és blokkláncvállalatokkal szembeni kitettségüket. Ezt ösztönzi a kriptoszolgáltatások iránti ügyfélkereslet emelkedése. A kriptóbefektetők toplistáján található bankok között van a United Overseas Bank, a Commonwealth Bank of Australia és a BNY Mellon.
A MakerDAO társalapítója, Rune Christensen azt tervezi, hogy akár 3,5 milliárd dollárnyi USDC-t adna el Ethereumért, amivel akár kockáztatná a DAI peget. Vagyis a DAI elveszíthetné az amerikai dollárhoz való rögzítettségét.
Ez a lépés a Tornado Cash szankciókat követően a DAI megvédésére irányula. Azonban Vitalik Buterin ez az ötlet “nagyon kockázatos és szörnyű”.
A MakerDAO társalapítója, Rune Christensen azt tervezi, hogy akár 3,5 milliárd dollárnyi USDC-t ad el Ethereumért – és ez a lépés azt eredményezheti, hogy a DAI stabilcoinja elveszítheti a dollárhoz való kötöttségét.
A DAI-t a Daistats adatai szerint 32%-ban Circle USDC stabilcoin fedezetű. Ez körülbelül 3,5 milliárd dollárnak felel meg és ez egyetlen nagyobb mennyiségű eszköz, amely a DAI-t támogatja. Christensen azonban azt akarja, hogy ennek a fedezetnek egy részét “kiszakítsák” a DeFi hitelező 10,8 milliárd dolláros kincstárából. Azt szeretné, ha azt Ethereumra alakítanák át.
Az alapító aggódik, hogy a Tornado Cash kriptoszolgáltatás szankcionálása tovább terjedhet – derül ki a MakerDAO Discord-csatornáján közzétett bejegyzésekből.
“Több kutatást végeztem a Tornado Cash szankciójának következményeiről, és sajnos sokkal komolyabb a helyzet, mint azt először gondoltam” – mondta Christensen.
“Nyilvánvalóan öngyilkosság lenne mindent egy lapra feltenni, de a részleges kiforgatás kockázata/nyeresége elfogadható lehet. A piac talán végre elkezdi jutalmazni a decentralizációt olyan mértékben, hogy ezek a kockázatok elfogadhatóak legyenek, mert az USDC már nem az megoldás, ami korábban volt” – tette hozzá.
A MakerDAO MKR tokenje 4%-kal esett a hírek után. Az eszköz több mint 50%-ot esett az elmúlt egy évben.
Az amerikai pénzügyminisztérium augusztus 8-án szankcionálta a Tornado Cash-t, azt állítva, hogy 2019 óta több mint 7 milliárd dollár értékű kriptoeszközt mosott tisztára. Az intézkedések azt jelentik, hogy minden amerikai állampolgár és szervezet számára tilos a Tornado Cash használata.
A tiltást követően a Centre, az USDC mögött álló konzorcium feketelistára tett 38 tárcacímet, és befagyasztotta az általuk tartott 75 000 dollárnyi USDC-t. A Circle és a Coinbase által létrehozott konzorcium az USDC 2018 szeptemberi elindítása óta immár 81 tárcacímet tiltott be.
A Tornado Cash tárcák feketelistára kerülése a MakerDAO DAI stabilcoinjának decentralizációját helyezte a középpontba.
A “becsomagolt USDC-ként” is kritizált Dai-nál aggódnak a USDC-től való függősége miatt, hiszen az központosított és így kitett a kormányzat és a vállalatok szeszélyeinek.
Dear @MakerDAO $DAI community… you should start unwinding your USDC collateral immediately, converting it into stables that are more censorship resistant.
You have some time to do it, but you need to get started.
— Erik Voorhees (@ErikVoorhees) August 8, 2022
“Kedves MakerDAO közösség, azonnal el kellene kezdenetek felbontani az USDC biztosítékotokat, és átváltani olyan stabilcoinokra, amelyek jobban ellenállnak a cenzúrának” –
tweetelte Erik Voorhees, a ShapeShift kriptotőzsde alapítója.
A DAI egy túlbiztosított stabilcoin, ami azt jelenti, hogy a tokent tartani kívánó felhasználóknak különböző kriptovalutákból származó eszközöket kellene biztosítékként a MakerDAO protokollba adniuk, hogy a DAI dollárhoz való kötöttsége fennmaradjon.
A DAI dollárhoz való kötöttségét az úgynevezett Peg Stability Module (PSM) tartja fenn, amely lehetővé teszi a felhasználóinak, hogy egy az egyben stabilcoinokat, például USDC-t cseréljenek a DAI-ra.
Mivel a DAI-t fedezet egyharmada USDC, ennek eladása a stabilitási peg mechanizmus megbolygatását jelentené. Azonban dollárparitás fenntartásához szükséges arbitrázs nélkül a DAI végül is leértékelődne, és 1 dollár fölé emelkedne.
Rune Christensen, a MakerDAO alapítója szerint a terv megéri a kockázatot:
“Szerintem komolyan fontolóra kell vennünk, hogy felkészüljünk a dollártól való eltávolodásra. Szinte elkerülhetetlen, hogy ez bekövetkezzen, és csak hatalmas előkészületekkel lehetséges reálisan”.
Vitalik Buterin, az Ethereum társalapítója kritizálta Christensen tervét, miszerint a MakerDAO 3,5 milliárd dollárját ETH-ra váltja át.
“Ez egy kockázatos és szörnyű ötletnek tűnik. Ha az ETH sokat esik, a biztosítékok értéke nagyon lecsökkenne, de a CDP-ket (Collateralized Debt Position) nem likvidálnák, így az egész rendszer azt kockáztatná, hogy részleges tartalékká válik” – írta a Twitteren.
“Szerintem egyetlen nem ETH típusú biztosíték sem haladhatja meg a 20%-ot. Talán még korlátozni is kellene a maximum 20%-ot egyetlen hatáskörben. És ha ezt nem lehet megtenni, akkor korlátozzuk a DAI növekedését (pl. negatív kamatláb hozzáadásával), amíg ez nem sikerül.”
Errr this seems like a risky and terrible idea. If ETH drops a lot, value of collateral would go way down but CDPs would not get liquidated, so the whole system would risk becoming a fractional reserve.
— vitalik.eth (@VitalikButerin) August 11, 2022
A Tether USDT-jétől vagy a Circle USDC-jétől eltérően – mindkettő központi irányítás alatt áll – a DAI-t úgy tekintik, hogy példátlan mértékű decentralizációt kínál, mivel nincs a kibocsátását ellenőrző központi hatóság.
A Celsius megerősítette, hogy kiszivárogtak az ügyfelek e-mail címei és az adathalász kockázatok továbbra is jelentősek. Nem ez az első eset, hogy a Celsius efféle incidensbe keveredik.
A Celsius befizetőinek figyelniük kell az adathalász átverésekre, miután a vállalat nyilvánosságra hozta, hogy néhány ügyfél adata kiszivárgott egy harmadik fél által elkövetett csalás során. Kedden a Celsius egy e-mailben tájékoztatta az ügyfeleit, hogy az e-mail címek egy listáját az egyik üzleti adatkezelési és üzenetküldő szolgáltató alkalmazottja kiszivárogtatta.
A Celsius szerint a jogsértést a Customer.io üzenetküldő platform egyik mérnöke követte el, aki egy harmadik fél rosszindulatú szereplőnek szivárogtatta ki az adatokat.
“Nemrég értesültünk a Customer.io nevű partnerünktől, hogy egyik alkalmazottjuk hozzáfért a Celsius ügyfelek e-mail címeinek listájához” – írta a Celsius az ügyfeleknek kiküldött e-mailben. Az adatbetörés ugyanannak a támadássorozatnak a része, amely miatt júniusban az OpenSea ügyfél e-mail címei is kiszivárogtak.
Announcement from Celsius: “We are writing to let you know that we
were recently informed by our vendorhttps://t.co/452EROQtbc that one of their employees
accessed a list of Celsius client email
addresses held on their platform and
transferred those to a third-party.”— Celsians (@CelsiansNetwork) July 28, 2022
A Celsius azonban elbagatellizálta az esetet, azt állítva, hogy az “nem jelent nagy kockázatot ügyfeleink számára“, hozzátéve, hogy csupán azt szerették volna, ha a felhasználók “tudjanak róla“.
Július 7-én a Customer.io egy blogbejegyzésben azt írta, hogy:
“Tisztában vagyunk vele, hogy ez az eset egy vezető mérnök szándékos cselekedeteinek eredménye volt, aki megfelelő szintű hozzáféréssel rendelkezett. Ezeket az e-mail címeket rosszhiszemű harmadik félnek adta át”.
Az alkalmazottat azóta elbocsátották. Nem hozták nyilvánosságra azt sem, hogy hány e-mail cím szivárgott ki, és azt sem, hogy kinek a kezébe kerülhetett.
A kriptoközösség azonban elkezdte figyelmeztetni a Celsius felhasználóit az adathalász támadásokra, amelyek általában egy e-mailes adatszivárgást követnek.
Az adathalászat a social engineering, vagyis a pszichológiai befolyásolás egy formája, amelynek során célzott e-maileket küldenek, hogy az áldozatokat további személyes adatok felfedésére vagy rosszindulatú weboldalakra mutató linkekre kattintásra bírják. Ezáltal rosszindulatú szoftvereket telepítenek, így hozzáférhetnek személyes adatokhoz, banki információkhoz, kriptotárcákhoz.
⚠️ Celsius users should expect phishing emails along the lines of "Verify your wallet to withdraw your funds" that will phish for your SRP/PKey due to this
Remember, your SRP should only be known to you and you only https://t.co/QYuDhEE7aL
— harry.eth 🦊💙 (whg.eth) (@sniko_) July 28, 2022
2021 áprilisában egy hasonló adatvédelmi incidens során egy hamisított weboldalon a Celsius hivatalos platformjának adták ki magukat a csalók. Egyesek SMS-eket és e-maileket kaptak, amelyekben személyes adatok és jelszavaik felfedésére szólították fel őket.
A vállalat akkor arról számolt be, hogy a hackerek hozzáférést szereztek az e-mail címekhez is. Talán a leghíresebb kripto adatlopási incidens a hardvertárca-szolgáltató Ledger esetében történt, amelynek szervereit 2020-ban feltörték. Az ügyfelek több ezer személyes adatát öntötték a világhálóra. Sajnálatos módon a kártalanítás elmaradt.
A Celsius Network kriptohitelezési platform július 13-án jelentett csődöt. Egy hónappal korábban a megszüntették a kifizetéseket a számlákról történő átutalásokkal együtt. A Celsius képviselői meg is jelentek a bíróságon, ami a cég csődeljárás meghallgatásával kapcsolatos.
A cég egy prezentáción mutatta be, hogy mi lenne a következő lépés a talpra állás felé. Az előadás itt olvasható. A platform azon dolgozott, hogy pénzügyi felügyeletet biztosítson az átszervezés érdekében. Ez a dokumentum, amelyet a Celsius készített, megemlíti, hogyan fog kialakítani egy tervet, hogy a felhasználók számára lehetővé tegye, hogy pénzt utaljanak ki, vagy válasszák a “longban maradást”.
Ez a bemutató alternatívákat kínál a felhasználók számára, hogy visszakapják a pénzüket. A platform arról is beszélt, hogy a Bitcoin-bányászattal, valamint harmadik fél eszközértékesítésével együtt pénzt gyűjtenek és visszafizetik az adósságot. Ebben a helyreállítási tervben a Celsius olyan lehetőségeket is bemutatott, mint például az érdekelt felekkel folytatott tárgyalások az újra strukturálási tranzakcióról.
Korábban megírtuk, mi is vezethetett a platform bukásához.
A platform által előterjesztett terv átfogó jellegű volt, és előrevetíti, hogyan kívánja kezelni a vállalat a válságot. Alapos tervet mutattak be a pénzeszközök hitelezőknek való visszaszolgáltatására. A terv szerint a Celsius kriptokölcsönző azt szeretné, hogy Bitcoin bányászati műveleteket finanszírozzanak, és ezzel segíthenek a Bitcoin-állomány növekedésében.
A közelmúltban arról is beszámoltak, hogy a Celsius engedélyt kapott az amerikai csődbírótól, Martin Glenn-től, hogy közel 3,7 millió dollárt költsön egy Bitcoin-bányászati létesítmény építésére. Emellett 1,5 millió dollár vámot és illetéket is kell fizetni az importált vámbányászati berendezések után.
A Celsius ügyvédje, Patrick Nash megemlítette Martin Glenn bírónak, hogy a bányászat valóban segíthet a vállalaton. A Celsius megszüntette a kriptohitelezést, visszafizette azokat az ügyfeleket, akiknek a vagyonát a csődbejelentés előtt befagyasztották.
Patrick Nash megemlítette, hogy a helyreállítási tervek között nem szerepel a teljes felszámolás. Elmondása szerint a hitelező nem kívánja arra kényszeríteni ügyfeleit, hogy fiat valutában vegyék fel a visszatérítést.
Mivel a kriptopiaci visszaesés folytatódik, Nash azon a véleményen van, hogy a felhasználók a amúgy is a “long”-ot választanák ezen a kriptotélen. A felhasználóknak is meglesz a “lehetőségük arra, hogy realizálják a hasznukat“, amint a szélesebb makrogazdasági feltételek elkezdenek javulni.
Patrick Nash hozzátette,
Egy olyan világban, ahol a kriptopiac újra fellendül, a bányászati üzletágban megvan a potenciál, hogy rendkívül értékes legyen.
A cég a 11. fejezet szerinti eljárást kezdeményezte, és 1,19 milliárd dolláros hiányt tüntetett fel a mérlegében. Az üzleti modellt, amelyet a Celsius működtetett, komolyan megvizsgálták a Terra stabilcoin és a Luna két hónappal ezelőtti bukása miatt bekövetkezett eladás után.
Bár a Bitcoin-bányászat kiemelt szerepet kapott, a részvénybefektetők egy csoportja aggodalmát fejezte ki egy olyan probléma miatt, amely a Bitcoin-bányászati műveletek ellenőrzése érdekében merülhet fel. A befektetői réteg, Dennis Dune arról beszélt, hogy a nemrég bányászott coinokat a működéshez szükséges pénzeszközök megszerzéséért felelős brit leányvállalat tulajdonaként kellene elszámolni, és nem a vállalat hitelezőinek javára kellene szétosztani.
Emellett az ügyfelek kifogást emelhetnek a Bitcoin-bányászati szolgáltatókkal szemben is egy olyan időszakban, amikor a platform a talpra állásért küzd, ahogyan azt az Egyesült Államok igazságügyi minisztériumának csődfelügyelője említette.