Уверен, все прочитали про револют еще утром. Очень показательная история случилась. Его, строго говоря, даже не взломали. Мошенники использовали адрес на настоящем домене итальянского госоргана, отправляли оттуда запросы на информацию 1 и Revolut сам выдавал им данные клиентов. Сейчас злоумышленники требуют, как мы и пишем, $3 млн в Monero и угрожают продать полученное. Пострадали около 680 человек.
Среди утекших данных - паспорта, адреса, IBAN, выписки и история операций, включая информацию о биткоин-транзакциях. Деньги клиентов, по данным Revolut, не похищены. Но для владельца крупного криптокошелька сочетание «ФИО + домашний адрес + паспорт + история криптоопераций» иногда выглядит значительно неприятнее украденного пароля.
И вот здесь начинается интересная часть. Мы привыкли обсуждать безопасность крипты в терминах seed-фраз, аппаратных кошельков и взломов бирж. Но по мере легализации возникает другой риск: где-то появляется база, которая знает одновременно, кто ты, где живешь и сколько у тебя крипты.
Для России это особенно актуально сейчас, когда строится регулируемый крипторынок и государство хочет все плотнее связывать операции с идентифицированным человеком. Можно идеально защитить блокчейн. Но если сотрудник финансовой организации отправит твою историю операций человеку с убедительной государственной почтой, блокчейн в этой истории вообще ни при чем.
Похоже, следующая большая проблема криптобезопасности 1 не как спрятать приватный ключ. А как сделать так, чтобы вместе с легализацией крипты мы случайно не создали прозрачный каталог ее владельцев.
Post #4141
91
- 🙈 2