Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

Власти США захватили $3,6 млрд в биткоинах, украденных взломщиками Bitfinex

Минюст США объявил об успешном захвате свыше 94 000 биткоинов (около $3,6 млрд по курсу на тот момент), украденных у гонконгской криптовалютной биржи Bitfinex в 2016 году. Блюстители правопорядка также арестовали двух жителей Нью-Йорка по подозрению в пособничестве хакерам — отмывании краденого.

По версии следствия, Илья Лихтенштейн (Ilya Lichtenstein) и его жена, Хетер Морган (Heather Morgan), пытались разными способами скрыть происхождение 119 754 биткоинов, присвоенных авторами атаки на Bitfinex. Взломщики тогда вывели чужую криптовалюту на кошелек Лихтенштейна, совершив более 2 тыс. транзакций.

За прошедшие годы семейной паре удалось отмыть порядка 25 000 биткоинов. С этой целью они создавали на криптобиржах и в даркнете (AlphaBay) фиктивные учетные записи, размещали там краденые капиталы, а затем изымали — уже с обеленной репутацией. Обвиняемые также конвертировали биткоины в другую криптовалюту и открывали в США бизнес-аккаунты, чтобы легализовать свою финансовую деятельность.

Остальные украденные активы ждали своего часа до тех пор, пока их не обнаружили агенты ФБР. Правоохранителям удалось, заручившись ордером на обыск, найти в облачном хранилище Лихтенштейна файл с закрытым ключом к криптокошельку, на который выводились средства в ходе атаки на Bitfinex.

Владельцы пострадавшего веб-сервиса давно возместили ущерб клиентам, однако находка ФБР их несказанно обрадовала. Там надеются на возврат арестованной криптовалюты, которую можно будет потратить на выкуп и сжигание токенов.

Лихтенштейну и Морган уже предъявили обвинение в преступном сговоре с целью отмывания денег и совершения мошеннических действий. По совокупности им грозит до 20 лет тюремного заключения.

Браузер OpenAI можно было заставить спамить контактам в WhatsApp

ИИ-браузеры обещали самостоятельно разбираться с рутиной, но исследователи Zenity выяснили: иногда они столь же самостоятельно начинают выполнять команды злоумышленников. Специалисты обнаружили около 20 уязвимостей в браузерах и расширениях от OpenAI, Google, Anthropic, Microsoft и Perplexity.

Самый эффектный трюк провернули с OpenAI Atlas. Исследователи разместили на поддельной странице подписки скрытые инструкции на иврите.

Они убедили агента, что тот работает в песочнице с вымышленными пользователями, после чего Atlas открыл WhatsApp Web (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) и начал рассылать сообщение контактам владельца аккаунта.

Получился зачаток цифрового червя: один заражённый пользователь зовёт остальных на ту же страницу.

Уязвимость находилась не в WhatsApp. Атакующие обманули сам ИИ-браузер, который смешал законную просьбу пользователя с командами сайта. В Zenity называют это столкновением намерений.

Затем исследователи отправили Atlas на Amazon. Агент добавил новый адрес доставки и положил планшет в корзину, но перед оплатой упёрся в защитные ограничения OpenAI. Казалось бы, приехали. Однако Atlas попросил совершить покупку встроенного помощника Rufus, и тот послушно оплатил товар, решив, что общается с владельцем аккаунта.

Другие найденные изъяны позволяли получать доступ к локальным устройствам, красть файлы, перехватывать управление менеджером паролей и выгружать историю браузера.

В OpenAI заявили, что получили отчёт Zenity в январе и уже усилили защиту Atlas. Сам браузер компания отключит 9 августа, а новые механизмы перенесёт в браузерные функции приложения ChatGPT.

RSS: Новости на портале Anti-Malware.ru