- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Bitcoin Vigil захищає від вторгнення та крадіжки монет
Новий проект використовує Bitcoin -гаманці для виявлення комп’ютерних шкідливих програм і спроб зловмисників викрасти монети.
Bitcoin Vigil — це проект, метою якого є надання користувачам нового способу виявлення зловмисного програмного забезпечення на їхніх персональних комп’ютерах, пропонуючи метод виявлення вторгнень, який відстежує зловмисне програмне забезпечення, яке намагається вкрасти біткойни з гаманців ПК.
Так вважає Ерік Спрінгер, канадський розробник, який живе в Мексиці Bitcoin Vigil's ідея досить проста:
«Ви можете просто залишити Bitcoin гаманець на своєму комп’ютері, і він повідомить вас, якщо у вас є шкідливе програмне забезпечення».
Як це працює
Коли користувачі поповнюють гаманець на веб-сайті Bitcoin Vigil, вони можуть завантажити файл бази даних, що містить інформацію про гаманець. По суті, це гаманець, згенерований з біткойнами, який не шифрується, щоб зробити його максимально легким для шкідливого програмного забезпечення, пояснив Спрінгер.
Із зростанням кількості бібліотек, які викрадають криптовалюту, які потрапляють у зловмисне програмне забезпечення, Bitcoin Vigil діє як те, що він називає «грошовим горщиком» – морквиною, яку зловмисне програмне забезпечення зазвичай LOOKS на заражених комп’ютерах.
Якщо ключ використовується для переміщення невеликої кількості біткойнів, Bitcoin Vigil повідомляє користувача електронною поштою з додатковою опцією SMS-повідомлення.

Спрингер каже, що розробники зловмисного програмного забезпечення не соромляться шукати Bitcoin як фрукти, що висять:
«Я T думаю, що хтось збирається спеціально націлюватися на Bitcoin як на єдину мету [для зловмисного програмного забезпечення], я просто T думаю, що у них є якісь етичні проблеми щодо крадіжки всього, що вони знайдуть».
Зловмисне програмне забезпечення переслідує Bitcoin
Dell SecureWorks нещодавно опублікувала звіт про те виявлено майже 150 штамів зловмисного програмного забезпечення для крадіжки Криптовалюта (CCSM), порівняно з 45 роком раніше.
Причина сплеску проста: децентралізовані гроші стають популярними, а це означає, що це цінна річ, яку можна взяти від нічого не підозрюючих користувачів.

JOE Стюарт, ONE із авторів звіту SecureWorks, нещодавно написав у Twitter про службу Springer:
LOOKS , ідея Bitcoin-wallet-as-host-IDS, про яку я твітнув 21 листопада минулого року, насправді тепер є послугою: <a href="http://t.co/sbUdVbug7x">http:// T.co/sbUdVbug7x</a>
— JOE Стюарт (@joestewart71) 10 квітня 2014 року
IDS означає систему виявлення вторгнень, яка є роллю Bitcoin Vigil у моніторингу адрес гаманців.
За даними SecureWorks, найпоширеніший тип CCSM відомий як «викрадач гаманця». Він LOOKS файли в звичайних розташуваннях, схожих на "wallet.dat" – той самий тип файлу, який використовує Bitcoin Vigil.
І якщо гроші переміщуються з гаманця, система Bitcoin Vigil бачить це, сказав Спрінгер.
«Щоразу, коли він помічає транзакцію, він просто LOOKS всі вхідні дані. І якщо вона надходить з ONE зі створених мною гаманців, я просто надсилаю SMS та електронний лист».
Криптовалюти як безпека ІТ
Спрінгер сказав, що вирішив створити службу для виявлення крадіжки файлів гаманця після того, як зрозумів, що ONE T існує. «Після втрати деяких біткойнів це здавалося логічною ідеєю», — сказав він.
Хоча він визнає той факт, що більшість людей T KEEP гаманці на своїх комп’ютерах, він вважає, що багато хто, хто ризикує втратити важливу інформацію в незахищеній системі, несвідомо зараженій шкідливим програмним забезпеченням, можуть використовувати Bitcoin Vigil.

Інша проблема, за його словами, полягає в тому, що людям потрібні біткойни, щоб цей метод працював, а це означає, що він може бути більш придатним для великих систем, а не для окремих ПК:
«Обмежуючим фактором є те, що вам фактично потрібно покласти гроші в кожен гаманець».
Незважаючи на ці проблеми, Bitcoin Vigil знову доводить, що криптовалюти можна використовувати як інструмент безпеки ІТ. Нещодавно краудсорсинговий стартап із ІТ-безпеки CrowdCurity запустив свій Конкурс «Захопи монету»., розмістивши закриті ключі Bitcoin на своєму сайті, щоб перевірити, чи зможуть учасники їх знайти.
«Вам потрібно бути на комп’ютері, на якому T зловмисного програмного забезпечення для крадіжки біткойнів», — сказав Спрінгер, і зростаюча популярність децентралізованих грошей означає, що розробники зловмисного програмного забезпечення полюють за особистими ключами.
Ідеї на кшталт Bitcoin Vigil — це способи проактивно виявляти вторгнення в систему, а не запускати сканування у відповідь, коли щось не так.
Daniel Cawrey
Деніел Коурі працював у CoinDesk з 2013 року. Він написав дві книги про Крипто , у тому числі «Опанування блокчейну» 2020 року від O'Reilly Media. Його нова книга «Розуміння Крипто» виходить у 2023 році.
