Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Динамичный карточный батлер с PVE и PVP-боями онлайн! Собери коллекцию карточных героев, построй свою боевую колоду и вступай в бой с другими игроками.

Cards out!

Карточные, Ролевые, Стратегии

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
6
DmitryRomanoff
DmitryRomanoff
1 день назад
CreepyStory
Серия }{aker

Оттачиваем искусство лжи до идеала⁠⁠

Ранее в }{aker:

Заначка на чёрный день и подпольное казино

Операция "Возмездие Сойера" и ключ к богатству

Моральный кодекс хакера

Следующей ступенью в обучении Раджеша стало самое прикладное и самое опасное умение из его проявляющихся талантов. Это было искусство лжи. Нет, не бытовое враньё, а систематический, эффективный обман, доведённый до уровня технологии. Раджеш всё больше понимал, что для того чтобы управлять людьми, ему нужно не просто понимать их мотивы, а уметь создавать идеальные иллюзии. Он погрузился в статьи, форумы социальных инженеров и криминальные психологические отчёты, где искал не абстрактные теории, а конкретные, рабочие приёмы. И он нашёл то, что искал.

Техника избыточной информации.

Суть её состоит в том, что ложь должна быть упакована в слои правды. Чем больше ненужных, но проверяемых и правдивых деталей, тем достовернее звучит главная ложь. Мозг собеседника перегружается фактами и теряет бдительность. Раджеш учился и тренировался, придумывая легенды для случайных знакомств в сети. Вместо «Я из Дели» он говорил: «Я из района Мундка, там сейчас эти вечные пробки на выезде в Нойду из-за ремонта моста, хоть волком вой». Упоминание реального района и проблемы делало всю историю стопроцентно правдивой.

Чтобы вызвать доверие, он мог вставить в разговор: «Да, я тоже видел, что у вас вчера сервер лёг на полчаса в пять вечера по вашему времени. У нас тут как раз утро было, я кофе пил». Факт падения сервера, который он узнал из техподдержки, придавал вес всему остальному, что он говорил.

Уход от ответа с созданием иллюзии ответа или техника «Моста».

Суть состояла в том, чтобы не отказываться отвечать, а быстро переключать внимание собеседника на безопасную или выгодную для тебя тему, делая это так, будто это и есть продолжение ответа. Раджеш усердно отрабатывал это перед зеркалом. Вопрос: «Откуда у тебя такие деньги?» Его ответ: «Знаешь, когда постоянно работаешь с криптой, начинаешь чувствовать рынок. Вот как вчера, кстати, биток снова упал, ты видел?» В результате, вопрос остался без ответа, но диалог был переведён в комфортное для него русло.

Использование «серой» информации.

Суть этого метода состояла в том, чтобы не придумывать факты из головы, а использовать реальные, но не общедоступные или забытые данные. Это делает ложь практически неотличимой от правды. Раджеш прокачивал этот навык, изучая старые форумы сотрудников разных компаний. Он узнавал имена начальников смен, внутренний жаргон, мелкие проблемы офисов. Для проверки он сделал звонок в техподдержку: «Здравствуйте, мне нужна помощь с аккаунтом. Мой куратор, кажется, Анна из второго отдела, но её телефон не отвечает. У вас же вчера была проблема с АТС?» Упоминание «куратора» и должности, которая часто встречается в отчётах и реальной проблемы с АТС о которой он узнал из чата поддержки мгновенно вызывало доверие.

Управление эмоциональным фоном.

Суть этого приёма состоит в том, что ложь должна подкрепляться правильной эмоцией. Сочувствие, лёгкое раздражение, искренний энтузиазм — всё это заставляет поверить не столько в слова, сколько в интонацию. Раджеш записывал свой голос на диктофон, отрабатывая разные оттенки. Он учился звучать озабоченно, когда «решал проблему клиента», или искренне возмущённо, когда его «в чём-то обвиняли». Как-то он позвонил в пиццерию и с искренней паникой в голосе сказал: «Я только что заказал пиццу, но у меня приступ астмы начался, я не могу диктовать данные карты! Вы можете перезвонить моей жене?». Его тон был настолько убедительным, что оператор тут же согласился и попытался помочь, хотя это и нарушало все правила.

Принципы правдоподобного отрицания.

Суть состоит в том, чтобы всегда строить ложь так, чтобы при проверке её можно было бы списать на недопонимание, ошибку или добросовестное заблуждение. Раджеш продумывал отходные пути для каждой своей легенды. Если он представлялся сотрудником Банка, то у него всегда была готова фраза на случай проверки: «О, простите, я имел в виду наш дочерний проект, мы часто путаем даже среди своих!». Если его ловили на лжи о скидке, он имел в арсенале: «Я же говорил, что это предварительное предложение! Наверное, вы меня не так поняли. Давайте я всё уточню у руководства».

Раджеш вёл тетрадь как одержимый. Он заполнял её схемами, диалогами, анализом удачных и неудачных попыток. Он уже не просто врал, а искусно конструировал реальность. Каждый человек был для него тестовым стендом и полигоном для отработки нового эксплойта.

Он чувствовал, как внутри него растёт новая тёмная сила, которая пугала его своей эффективностью. Однажды, успешно разыграв по телефону искреннее беспокойство и выведав нужную информацию у клерка, он положил трубку и несколько минут сидел в тишине. Его трясло. Он был блестящим актёром и этот успех был опаснее любого провала. Он понимал, что пересекает очередную невидимую черту, за которой его ждёт уже не просто взлом, а полная утрата себя, но пути назад уже не было.

Интернет-кафе снова стало его лабораторией по оттачиванию мастерства. Раджеш сидел в том же углу, окружённый гулом вентиляторов и приглушёнными разговорами геймеров. Перед ним лежал блокнот с конспектами техник, несколько открытых фишинговых сайтов-заготовок и чат с потенциальными жертвами. Сегодняшний эксперимент был посвящён отработке идеальной лжи.

Раджеш выбрал Майка, который был фанатом бейсбола за открытость и эмоциональность. Он создал легенду сотрудника службы поддержки популярного стримингового сервиса, транслирующего матчи.

Его первое сообщение было наполнено бейсбольным сленгом, который он почерпнул из профиля Майка. Он повёл разговор в сторону технических неполадок, из-за которых Майк мог пропустить ключевой матч. Далее, он заякорил состояние спешки и беспокойства фразой: «Чем быстрее мы это исправим, тем скорее вы вернётесь к игре». Он не спросил «Хотите ли вы решить проблему?», а сразу перешёл к: «Для восстановления доступа мне потребуется подтвердить данные вашей учётной записи, включая привязанную карту».

Майк, движимый страхом пропустить игру, проглотил наживку без тени сомнения. Он ввёл все данные без единого лишнего вопроса. Весь процесс занял менее десяти минут. Раджеш мысленно поставил галочку. Идеально. Чистая работа. Он чувствовал холодное, безэмоциональное удовлетворение хирурга, идеально выполнившего операцию.

Он научился не просто лгать, а управлять реальностью других людей, делая свою ложь единственно возможной для них истиной, становясь настоящим виртуозом лжи и получая от этого огромное удовольствие. С Майклом вышло всё слишком просто и он решил развести сегодня ещё кого-нибудь.

Раджеш больше уже не был тем неуверенным юнцом, который боялся собственной тени. Первые успехи, пусть и мелкие, зажгли в нем не жадность, а куда более мощное чувство уверенности в себе. Он обнаружил в себе талант к пониманию человеческой природы и нахождению в ней самых уязвимых точек.

На столе лежал исписанный лист бумаги с заголовком: «Стратегия ошибка в вашу пользу».

Суть её была до гениальности проста и состояла в том, чтобы не предлагать человеку халяву, которую он может не принять, а предложить спасительный круг в сложной ситуации. Можно не только пугать человека блокировкой счета из-за подозрительной активности, но и сыграть на другом, куда более сильном чувстве в виде страха потерять то, что у него уже есть. Важно при этом навязать ему чувство ложной ответственности.

— Люди, — размышлял Раджеш, глядя на записи в своём блокноте, — инстинктивно защищают зону своего комфорта. Угроза забрать уже принадлежащие им пусть даже по ошибке деньги, вызывает панику, затуманивающую разум. В результате, предложение простого решения по подтверждению их данных, кажется им спасительным кругом и они готовы на всё ради этого.

Он продумал свою новую схему до мелочей. Первым шагом была разведка, где он не бросался на первого попавшегося, а искал в соцсетях богатых и активных мелких предпринимателей, фрилансеров и продавцов на маркетплейсах. Раджеш искал тех, кто постоянно привязан к онлайн-платежам и чей денежный поток мог допустить такую ошибку со стороны партнёра или банка.

Далее он создавал легенду с безупречным СМС шаблоном и е-мейл сообщением, скопированными до мелочей с официальных рассылок одного из крупнейших банков. Логотипы, шрифты и заголовки с контактами были идеально отработаны и подготовлены.

Следующим шагом был вброс. Сообщение приходило глубокой ночью или ранним утром, когда человек ещё спал или только просыпался и его критическое мышление было снижено или ослаблено.

«Уважаемый клиент! По технической ошибке на ваш счёт было зачислено пять тысяч долларов. Во избежание ошибочного списания всей суммы и временной блокировки аккаунта просим в течение двенадцати часов подтвердить ваши данные для обратного перевода. Далее, он вставлял ссылку на свой поддельный сайт».

Раджеш испытал настоящий азарт, когда отправлял первое сообщение некому Джошу, владельцу небольшого магазина автозапчастей. Он сидел, уставившись в экран, ожидая, что вдруг что-то пойдёт не так, но всё шло именно так, как он планировал.

Уже через сорок минут на его самодельный, но идеально сделанный сайт зеркало банковской системы, пришло уведомление о входе. Его пальцы взлетели над клавиатурой. Он наблюдал в реальном времени, как взволнованный Джош на том конце провода, торопясь и ругаясь на свою невнимательность и тупой банк, вбивал в форму данные с его полным именем, номером карты, сроком действия, кодом, а затем и одноразовым кодом из СМС, который Раджеш тут же перехватывал.

Это был цифровой балет, где Радж был хореографом и единственным зрителем. Жертва, желая поскорее избавиться от чужих денег, отдавала ему свои.

Раджеш чуть не закричал от восторга когда всё получилось. Он не стал праздновать, а лишь медленно выдохнул, откинулся на спинку стула и уставился на цифры на экране. В его груди не было ликования вора, а была холодная, спокойная уверенность учёного, гипотеза которого блестяще подтвердилась экспериментальным путём.

Уголки его губ дрогнули в едва заметной улыбке. Он разработал не просто новую схему, а нашёл философский камень социальной инженерии, превращающий человеческую доверчивость и бюрократический страх в чистую, ликвидную цифровую валюту.

— Ошибка в вашу пользу, — прошептал он про себя. — Постоянно!

Рабочий день только начинался, а в его голове уже родилась новая гениальная стратегия обмана.

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Текст Мистика
1
4
DmitryRomanoff
DmitryRomanoff
1 день назад
Авторские истории
Серия Нексус

Разговор о суперсистемах в пятницу вечером⁠⁠

Предыдущие главы книги "Нексус":

  • Глава 23. Поглощение разработчика мобильных приложений

  • Глава 24. Цифровая гигиена

  • Глава 25. Взять быка за рога

После тяжёлого рабочего дня в пятницу все собрались в баре рядом с офисом. Иван заказал пивка, Чен как всегда свой любимый зелёный чай, а Раджеш ласси.

— Знаете, — начал Иван, поправляя часы, — думал я тут о суперсистемах. Можно ли создать универсальную модель социальных процессов?

— Теоретически да. Сейчас у нас есть все данные, от социальных сетей до банковских транзакций, которые собрали децентрализованные агенты Вина. Когда мы добавим персонализированную психометрию от игроков только что купленной компании, точность моделирования значительно возрастёт. Это как огромная матрица вероятностей, в которой мы должны определить граничные условия, — добавил Чен, опьяневший от своих фантазий.

— О, да! Мы можем предсказать, когда человек купит кофе, но не можем предсказать, когда он влюбится. Любовь — это как баг в системе, который невозможно отладить! — ёрзая на стуле, заметил Раджеш.

— А что если любовь — это просто функция с непредсказуемым возвращаемым значением? — заметил захмелевший Иван.

— Нет, нет, — возразил Раджеш, — это больше похоже на асинхронное ожидание. Ты ждёшь ответа, а он всё не приходит. Или приходит, когда ты уже забыл о нём.

Подключился Чен:

— А что если мы посмотрим на это через призму теории игр? Каждый человек — это игрок, который максимизирует свою функцию полезности.

— Ага, — хмыкнул Раджеш, — только вот функция иногда ничего не возвращает, когда дело касается чувств.

Все рассмеялись. Иван задумчиво посмотрел в окно.

— А знаете что? Может быть, именно в этой непредсказуемости и есть вся прелесть. Мы можем моделировать поведение толпы, но не можем предсказать душу отдельного человека.

— Как в квантовой механике, — подхватил Чен, — мы можем знать положение частицы или её импульс, но не оба параметра одновременно. То же самое с людьми, мы можем знать их прошлое поведение, но не можем гарантировать будущее, даже если у нас есть все данные для анализа.

Раджеш поднял чашку кофе:

— Предлагаю тост! За суперсистемы!

— Лучше давай выпьем за то, чтобы их рассчитать, — улыбнулся Иван, — и за то, чтобы в коде было меньше багов, чем в жизни!

Все рассмеялись. Хоть Раджеш с Ченом пили и неалкогольные напитки, они захмелели самим разговором, и дискуссию понесло в философское русло.

— А вот что интересно, — начал Иван, глотнув пивка, — как вы думаете, можно ли использовать внедрение информации для манипуляции социальными процессами?

Чен покачал головой:

— Теоретически возможно, но это как пытаться управлять ураганом с помощью вентилятора. Слишком уж много переменных.

Раджеш хитро улыбнулся:

— О, но мы же программисты! У нас есть инжекторы информации! Можно впрыскивать данные прямо в социальные потоки!

— Типа того, — согласился Иван, — что если создать эффект бабочки? И тогда одно небольшое изменение может привести к глобальным последствиям.

— Ха! — воскликнул Раджеш, — как в том баге, когда мы добавили одну строчку кода, а система начала предсказывать результаты выборов!

Чен достал блокнот:

— Давайте разберём на примере. Бесструктурное управление похоже на работу с большими данными — мы не знаем, как информация распространится, но можем отследить паттерны.

— Ага, — кивнул Иван, — инжекторы информации работают как вирусы, встраиваются в социальную ткань и начинают размножаться.

Раджеш поднял палец:

— А что если создать лекарство от нежелательной информации? Типа антивируса для социальных сетей!

— Звучит опасно, — нахмурился Чен, — это может привести к цензуре и подавлению свободы слова.

— И это говорит человек, рождённый в Китае? — с ухмылкой заметил Раджеш.

— Как ты думаешь, почему я оттуда уехал? — резко ответил Чен.

Иван задумчиво посмотрел в окно:

— Может быть, ключ в балансе? Мы можем использовать эти инструменты для улучшения общества, но не для контроля.

— Как в том фильме про роботов, — добавил Раджеш, — где они научились чувствовать эмоции через баг в коде!

— В нашем случае, — продолжил Иван, — инжекторы информации могут использоваться для распространения полезных знаний, а не манипуляций.

Чен подытожил:

— Важно помнить, что мы не создаём новую реальность, а лишь влияем на существующую. Это похоже на катализаторы химических реакций.

— И не забываем про этику, — добавил Раджеш, — в конце концов, мы программисты, а не боги!

Все дружно рассмеялись, продолжая обсуждать теории и модели, пока за окном город жил своей жизнью, такой же сложной и непредсказуемой, как и любая другая социальная система.

— Проблема в моделировании процессов управления состоит в том, что нет единой мировой модели. Есть классический подход к бизнесу и есть альтернативный, который эффективно применяется в Азии, например, — вдруг ни с того ни с сего выдал Чен.

— Об этом писал ещё Макиавелли! — добавил Раджеш, — разные типы устройства обществ, постоянная их смена, жестокость и беспринципность подходов менеджмента для решения сложнейших вопросов и компромиссов. Мне его книжки пришлись по душе. После них у меня отпали всякие этические вопросы использования эксплоитов и бэкдоров.

— Да, я читал ряд статей топ-менеджеров вроде Билла Гейтса, которые утверждали, что при всём их опыте бизнеса и воплощении модели управления, построенной на демократических принципах общества, они видят и признают силу консолидированных тоталитарных азиатских моделей управления, — добавил Чен с умным видом.

— Как вы меня достали, — выдал изрядно захмелевший и откинувшийся на спинку стула Иван. — Мы пришли сюда отдыхать, а не работать. Вам мало работы в офисе?! Забыли про цифровую гигиену? Надо уметь отключаться от работы!

— Покажи свой тумблер, и я тебя отключу, — дерзко пошутил Раджеш.

Чен напрягся, глотнул чаю и выдал:

— Согласно последним исследованиям, семьдесят процентов офисных работников продолжают проверять рабочую почту в выходные, а половина из них и вовсе испытывают тревожность и не могут отключиться от рабочих чатов. Особенно это заметно в пятницу. Шестьдесят процентов сотрудников признаются, что мысленно ещё находятся на работе, даже когда уже вышли из офиса. Интересно, что лишь десять процентов умеют полностью отключаться от рабочих процессов, и это напрямую коррелирует с их уровнем удовлетворённости жизнью.

— Ты ходячий калькулятор, — громко выкрикнул Иван уже изрядно приняв спиртного. — Хочешь сказать, что мы не удовлетворены жизнью?!

— Это неправильная статистика и классическая подмена понятий, — заметил Раджеш. — Мы удовлетворены жизнью, потому что живём на работе.

— Да! — поднял бутылку в знак согласия Иван. — К чёрту цифровую гигиену!

Читать книгу "Нексус" полностью >>

(Спасибо большое за лайки и комментарии, которые помогают продвигать книгу!)

Показать полностью
[моё] IT Продолжение следует Авторский рассказ Фантастический рассказ Финансист Финансы Финансовая грамотность Самиздат Инвестиции Хедж-фонд Деньги Богатство Гений Развитие личности Хакеры Бэкдор Взлом Длиннопост Текст Русская фантастика Роман Большие данные
2
10
gamedevdead
gamedevdead
2 дня назад
Лига Криптовалют
Серия ТОП-5 Взломов в Крипте

5. Ronin Network (2022) – когда игра стоит $615 миллионов, а хакеры финансируют ракеты⁠⁠

5. Ronin Network (2022) – когда игра стоит $615 миллионов, а хакеры финансируют ракеты Научпоп, Криптовалюта, Биткоины, Взлом, Хакеры, Блокчейн, Длиннопост

Мир, в котором миллионы людей зарабатывают на жизнь выращиванием цифровых питомцев, ещё недавно казался утопией.

На Филиппинах студенты покупали еду за счёт виртуальных сражений. В Венесуэле таксисты меняли профессию на разведение аксолотлей в блокчейне. Экономика Axie Infinity стала явлением – игрой, которая превратилась в работу для 2,8 миллионов человек по всему миру.

А потом эта экономика исчезла в один миг. Не из-за падения курса, не из-за медленного кризиса, а словно кто-то выдернул кабель из розетки. На другом конце света хакеры с государственными паспортами решили пополнить казну своего режима и заодно профинансировать ракеты.

23 марта 2022 года группа Lazarus – элитное подразделение северокорейских киберспецслужб – взломала мост Ronin Network, по которому текли средства между Ethereum и игрой. Из системы исчезло 173 600 ETH и 25,5 млн USDC – в сумме $615 миллионов. Самое поразительное: кражу не замечали почти неделю.

Как рухнула артерия игры

Ronin был создан студией Sky Mavis как сайдчейн для Ethereum – лёгкая магистраль, где транзакции проходили быстрее и дешевле, чем в основной сети. Его сердце – мост, соединявший блокчейны и позволявший игрокам вносить и выводить токены.

Система держалась на девяти валидаторах. Чтобы провести перевод, требовалось пять подписей. На бумаге это казалось достаточной защитой. Но в реальности оказалось ахиллесовой пятой: злоумышленники получили контроль именно над пятью ключами. Два – принадлежали самой Sky Mavis, ещё один – сообществу Axie DAO, и этого хватило, чтобы санкционировать любые операции.

Сначала никто ничего не заметил. Но уже 23 марта хакеры «выписали себе чек» на сотни миллионов долларов. Шесть дней сеть продолжала работать в штатном режиме, пока обычный пользователь не попытался вывести 5 000 ETH и получил отказ.

Проверка показала: резерв пуст.

Команда на краю

Для Sky Mavis это стало днём, разделившим жизнь компании на «до» и «после». Перед командой стоял экзистенциальный выбор. Можно было признать крах – сумма в $615 миллионов многократно превышала резервы студии. Можно было отмахнуться от проблемы, списав её на техническую аварию. Но основатель Тран Тхань Трунг выбрал третий путь – спасать экосистему любой ценой.

В апреле компания привлекла $150 миллионов инвестиций, главным донором выступила Binance. В финансировании участвовали Animoca Brands, a16z, Paradigm и другие фонды. Эти деньги плюс собственные средства позволили компенсировать убытки пользователям.

Одновременно мост был пересобран: количество валидаторов увеличили до 13, а для подтверждения теперь требовалось 8 подписей. Добавили независимых операторов, круглосуточный мониторинг и аудит. Ошибка, стоившая полмиллиарда долларов, стала горьким, но бесценным уроком: жертвовать децентрализацией ради удобства смертельно опасно.

Хакеры – ракеты вместо аксолотлей

Почти сразу следствие вывело на Lazarus Group. Эти северокорейские хакеры известны давно: атака на Sony Pictures, кража $81 млн из Центробанка Бангладеш, нападения на биржи в Южной Корее и Японии. Их цель всегда одна – пополнение бюджета государства, изолированного санкциями.

Ronin стал продолжением этой линии.

Для КНДР это был не просто грабёж, а часть программы выживания: украденные криптовалюты должны были конвертироваться в валюту для финансирования ядерных и ракетных разработок.

Метод атаки был изящен и подл: через фишинговые письма с поддельными вакансиями разработчиков. Lazarus изучали резюме сотрудников Sky Mavis, создавали фальшивые предложения о работе, присылали документы с вредоносным кодом.

Один щелчок – и доступ к валидаторам оказался у них в руках.

Отмыть труднее, чем украсть

Но украсть деньги оказалось проще, чем ими распорядиться.

Lazarus пыталась раздробить активы и вывести их через децентрализованные биржи и сервисы анонимизации. Уже в конце марта они продали первую партию в 6 500 ETH. Но аналитики отслеживали каждый шаг.

К середине апреля на кошельках группы оставались сотни миллионов, и США внесли адреса в санкционный список OFAC. Средства превратились в «ядовитые» – их невозможно было обменять без риска блокировки. В августе 2022-го власти США пошли ещё дальше и ввели санкции против Tornado Cash, миксера, через который проходила часть похищенных активов.

Тем не менее Lazarus удалось вывести часть денег – через цепочку подпольных обменников, обналичив часть в азиатских странах. Сколько именно средств дошло до северокорейской военной программы, осталось тайной. Но уже сам факт: виртуальные питомцы из игры профинансировали ракеты, угрожающие Японии и Южной Корее.

Игроки: работа, исчезнувшая за ночь

Для миллионов игроков эта история стала личной трагедией.

В Юго-Восточной Азии Axie Infinity была не просто развлечением – это был источник дохода $300-600 в месяц, часто превышавший зарплату на реальной работе. Люди брали кредиты под покупку игровых питомцев, создавали «гильдии» арендаторов, кормили семьи токенами AXS и SLP.

И вдруг – обрыв.

Активы оказались заморожены, токены зависли в мосту, курсы рухнули. Студенты не могли оплатить учёбу, семьи в Венесуэле лишались единственного источника дохода. Игра, которая была спасением в кризис, сама стала кризисом.

Объявление Sky Mavis о компенсациях вернуло надежду, но доверие было подорвано. Когда мост заработал вновь, многие игроки вывели средства при первой возможности. Экономика Axie уже не смогла восстановиться – её монопольная эпоха в «play-to-earn» закончилась.

Геополитика криптовалют

Ronin показал, что криптовзломы перестали быть делом одиночек.
Впервые в истории целое государство использовало кражу цифровых активов для финансирования военной программы. Это изменило восприятие индустрии навсегда.

В мире децентрализованных финансов нет границ, но государственные интересы остаются. Северокорейские хакеры атаковали вьетнамскую игру, чтобы профинансировать оружие против Южной Кореи и Японии. То, что начиналось как кризис в гейминге, стало вопросом национальной безопасности.

Sky Mavis сумела пройти через катастрофу: возместила ущерб, усилила инфраструктуру, сохранила компанию. Но урок оказался суровее любых прошлых историй. Bitfinex доказал, что кризис можно превратить в доверие. Poly Network показал, что иногда хакер может оказаться философом. Ronin напомнил: за атакой может стоять государство, и тогда ставка выходит за пределы рынка – это уже вопрос мировой политики.

Ronin Network Moment

Ronin Network войдёт в историю как момент, когда из-за уязвимости в коде рухнула целая цифровая экономика, а миллионы людей лишились источника дохода. Но парадокс в том, что этот удар стал не только катастрофой, но и уроком.

Он показал, что децентрализация – это не абстрактный принцип, а реальная страховка от катастрофы. Что любой «мост» в блокчейне – это артерия, и её разрыв смертельно опасен. Что в мире криптовалют на кону стоят не только графики и токены, но и судьбы людей.

И, главное, Ronin напомнил: защищённость цифровых экосистем – это не техническая мелочь, а вопрос выживания. Игры, протоколы и целые экономики могут исчезнуть за одну ночь, если забыть об этом.


Вот и подошел к концу наш небольшой лонгрид о криптовзломах, которые изменили индустрию.

За пять историй мы проследили эволюцию цифрового криминала – от хаотичного падения Mt. Gox до высокотехнологичных атак государственных хакеров.

Надеюсь, каждый читатель нашел здесь что-то новое для себя. Я, погружаясь в эти истории, точно переосмыслил многие вещи и сделал очевидные выводы.

Парадокс в том, что эти катастрофы не убили криптовалюты – они их закалили. Принцип «не ваши ключи = не ваши монеты» из программистского жаргона превратился в народную мудрость. Аудиты из формальности стали жизненной необходимостью. Децентрализация из философского принципа – в практическое требование выживания.

Индустрия взрослела через боль. Каждый взлом становился прививкой для экосистемы. Сегодняшние протоколы безопаснее не потому, что технологии стали совершенными, а потому, что мы научились на чужих ошибках.

Давайте и мы будем учиться на чужих ошибках, чтобы совершать уже свои. В конце концов, прогресс всегда строился на том, что кто-то рискнул первым – и заплатил за это :)

Вернуться в начало серии постов


Спасибо за ваше внимание и время, потраченное на прочтение.

Автор: Arthur Yan

Показать полностью
[моё] Научпоп Криптовалюта Биткоины Взлом Хакеры Блокчейн Длиннопост
2
4
DmitryRomanoff
DmitryRomanoff
2 дня назад
Авторские истории
Серия Нексус

Взять быка за рога⁠⁠

Предыдущие главы:

  • Глава 22. Проблемы с постройкой дата-центра

  • Глава 23. Поглощение разработчика мобильных приложений

  • Глава 24. Цифровая гигиена

Взять быка за рога IT, Авторский рассказ, Фантастический рассказ, Финансист, Финансы, Финансовая грамотность, Самиздат, Инвестиции, Хедж-фонд, Деньги, Богатство, Гений, Развитие личности, Хакеры, Бэкдор, Взлом, Длиннопост, Текст, Русская фантастика, Роман

Взять быка за рога

Пол сидел за столом у себя в кабинете. Напротив него ёрзал Мэт, перебирая папку с надписью «Иван Волков»:

— Он снова проигнорировал протоколы безопасности. — Мэт швырнул на стол распечатку логов. — Если бы не Чен, который заметил аномалию, мы бы потеряли кучу времени.

Пол молча взял листы. Его лицо, освещённое синим светом монитора, выдавало смесь гнева и бессилия. Иван, их звёздный архитектор, был незаменим. И невыносим.

— Ты говорил с ним? — спросил Пол, хотя знал ответ.

— Говорил. Он назвал меня «параноиком с комплексом вахтёра», — Мэт усмехнулся. — Но я кое-что нашёл.

— Он открыл папку и достал фотографию. Иван был в подозрительном баре, забитом людьми. На заднем плане напротив него сидел программист из другой компании.

Пол присвистнул.

— И ты хочешь шантажировать его этим?

— Хочу напомнить, что мы все в одной лодке. Если она утонет, его креативность не спасёт.

Пол откинулся в кресле, будто пытаясь отодвинуться от этой грязи:

— Нам нужно взять быка за рога!

— Нет, Пол! Нам нужно взять этого «сукина сына» за яйца…

***

В офисе Ивана пахло энергетиками и дерзостью. Стены украшали постеры с надписями «Нет ничего лучше русской печи!» и фразами из классической русской литературы. Сам Иван, уткнувшись в три монитора, даже не обернулся, когда вошёл Мэт.

— Будешь опять читать мне лекции? — бросил он, печатая с такой скоростью, будто клавиатура была его врагом.

— Нет, дружище! Делиться фактами, — Мэт положил перед ним фото из бара. — Мы всё знаем!

Иван медленно повернулся. Его глаза, обычно горящие сарказмом, сузились.

— Ну и что? Это мой школьный друг. Я что, не могу встретиться с ним попить пивка?

— Ты сливаешь ему секреты, — решил блефануть Мэт.

— Глупости. Ничего я ему не сливаю. У программистов есть понятие фейр-плей. Мы такими вещами не занимаемся.

Мэт сделал вид, что не услышал его фразу, достал из портфеля другие фотографии и разложил их на стол:

— Узнаёшь?

— Ну да, — ответил Иван. — Это моя младшая сестра.

— Мне нужно с ней поработать, чтобы убедить тебя? — произнёс Мэт низким голосом, смотря Ивану прямо в глаза.

Повисла тишина.

— Я всё понял, — Иван плюхнулся в кресло, сжав кулаки. — Что ты хочешь?

— Когда бычок начинает баламутить стадо, надо его ставить в стойло, понимаешь? Бычку место в стаде!

— Стадо. Да-да. Цифровое племя, — пробормотал Иван, опуская глаза.

Мэт придвинулся к нему и поймал его взгляд.

— Не понял. Ты думаешь, я шучу?

От Мэта пахнуло опасностью. Иван вздрогнул и напрягся.

— Нет, нет, Мэт, я всё понял. Никаких шуток.

Иван так и сидел, не решаясь двинуться с места, а Мэт принципиально не отводил взгляд, чтобы не дать возможности почувствовать Ивану слабину.

Неожиданно вошёл Раджеш:

— О, святые биты! Вы тут как два роутера в петле, данные кипят, а связи нет. Может, перезагрузимся?

На лицах обоих нарисовалась слегка уловимая улыбка. Мэт медленно встал и вышел из кабинета не сказав ни слова.

Читать книгу "Нексус" полностью >>

(Спасибо большое за лайки и комментарии, которые помогают продвигать книгу!)

Показать полностью 1
[моё] IT Авторский рассказ Фантастический рассказ Финансист Финансы Финансовая грамотность Самиздат Инвестиции Хедж-фонд Деньги Богатство Гений Развитие личности Хакеры Бэкдор Взлом Длиннопост Текст Русская фантастика Роман
2
2
DmitryRomanoff
DmitryRomanoff
2 дня назад
Авторские истории
Серия }{aker

Моральный кодекс хакера⁠⁠

Ранее в }{aker:

Заначка на чёрный день и подпольное казино

Операция "Возмездие Сойера" и ключ к богатству

Как только Раджеш вернулся домой, он первым делом включил ноутбук и зашёл в чат. Друзья встретили его с особенной теплотой.

— Ты где пропадал, дружище? — поинтересовалась Лекси.

— Скучно. Есть идеи? — прислал сообщение Тихоня.

— Ты где потерялся? — пошутил Сандерс.

Раджеш не знал что ответить и пытался отшучиваться. Рассказать им всё язык не поворачивался, а деньги на жильё и еду были нужны как никогда. Причём, срочно!

Ребята, у меня небольшая проблемка. — начал было Раджеш. — Нужно срочно найти немного денег. Небольшую сумму. Занять не у кого. Может быть, есть у кого какие идеи на подхвате? Быстрый заказ какой-нибудь?

— Деньги? Всё плохо? — поинтересовалась Лекси.

— Всё сложно! Не хочу говорить. — ответил Радж. — Просто поверьте, нужно немного на жизнь. Я потом отдам.

— Да я бы скинулся, но всё на новые сервера для ботнета потратил. — сказал Сандерс. — У меня сейчас самому на кофе не всегда хватает. Может, кого-нибудь прижать? Какую-нибудь конторку на пару килобаксов кинуть?

— Не рекомендую сейчас активничать. — вклинился Тихоня. — После истории с банком все на взводе!

— Ладно, с деньгами я как-нибудь сам разберусь. — написал Раджеш. — Тогда другой технический вопрос. Чисто из любопытства. Вот теоретически… можно ли удалённо убить биос на материнской плате?

— Вау! Жёстко! А зачем? Это же чисто вандализм. — ответил Сандерс — Я вот как-то раз положил интернет целого техникума, потому что меня директор выгнал. Они неделю без интернета просидели! Вот это было весело!

— Сандрес, это не то! — вклинилась Лекси — Тень, а что случилось? Кто тебя обидел? Дай мне его телефон, я с ним поговорю!

— Это высший пилотаж. — пришёл ответ от Тихони — Удалённо? Крайне сложно такое провернуть. Нужно иметь физический доступ к железу заранее, чтобы внедрить троян на низком уровне. Ещё один вариант это уязвимость в удалённом управлении. Некоторые старые мамки дырявые как решето…

— Допустим, доступ был и машина была взломана. — предположил Раджеш.

Это была та специфика, в которой особенно хорошо разбирался Тихоня. Поэтому, он выдал развёрнутый ответ:

— Тогда, теоретически можно отправить неправильную команду на перепрошивку. Или использовать уязвимость в самом биосе, но это ювелирная работа. Ошибёшься на байт и ничего не произойдёт. Нужно знать конкретную модель матплаты, версию биос… Это не массовая атака, а точечный удар снайпера. Зачем тебе?

— Так, интересно… А если биос убит, можно его воскресить? — решил на всякий случай проверить Раджеш.

— Только программатором, паяльником и прямыми руками. — ответил Тихоня. — С улицы это не сделать. Взлом биос… это легенда. Ходят слухи, что такое могут только государственные группы или настоящие гении одиночки. Очень дорогая и сложная атака.

— Круто! Значит, если так кого-то наказать, он даже не поймёт, что это хакерская атака! Подумает, что железо просто сгорело само! Я бы так своего провайдера наказал! — прислал сообщение Сандерс.

— Спасибо всем, — ответил Раджеш. — Тихоня. Очень… познавательно.

Радж вышел из чата, закрыл ноутбук и задумался. Он так и не попросил денег, не смог унизиться, но он получил нечто более ценное. Теперь он точно знал, что кто-то сжёг его биос. Это был профессионал высочайшего класса и произошло это тогда, когда он ломал оператора сотовой связи в России. Неужто он нарвался на легендарного хакера? Вот это да! Надо было это как-то выяснить

Он сходил, заварил себе чай и ещё раз всё хорошенько обдумал. Он понял, что помимо опыта в программировании, ему нужен опыт в общении с людьми. Он решил напрямую спросить это у Алисы Врей, нашёл её в чате и задал вопрос:

— Тот взлом банка… ты говорила с людьми. Ты знала, что сказать, как надавить и заставила их делать то, что тебе нужно. Откуда ты так хорошо разбираешься в людях? Как этому научиться? Как взламывать не только системы, но и людей? Алиса не ответила сразу. Раджеш уже начал думать, что связь прервалась, но тут пришёл ответ:

— Это не магия, а холодная, точная и очень эффективная наука. Чтобы овладеть ею, нужно понять двигатель, который управляет людьми, а для этого необходимо досконально изучить их психику.

— С чего начать? — воодушевился Раджеш.

— Начни с азов! Тебе нужна база. Поизучай когнитивные искажения, теория влияния, базовые модели поведения. Почитай Роберта Чалдини и Милгрэма. Это поможет понять, почему люди так легко поддаются влиянию.

Строчки появлялись быстро, будто она диктовала заученный урок.

— Если хочешь более серьёзно, то учи нейро-лингвистическое программирование. Только не ту мистическую ерунду, которую продают на тренингах, а реальные паттерны речи и работу с бессознательным. Калибровка, подстройка, ведение. Изучи работы Бэндлера и Гриндера. Ищи старые книги с первоисточниками.

Раджеш жадно впитывал каждое слово. Это был не знакомый ему код на питоне или си, а код человеческого сознания со своими переменными, функциями и уязвимостями.

— Людьми управляют эмоции, а не логика. Страх, жадность, тщеславие, желание принадлежать к группе. Найди этот триггер и получишь доступ. Всё просто!

— И этому можно научиться как взлому? — с удивлением спросил Раджеш.

— Можно, но не быстро. Это требует постоянной практики. Начни с малого. Наблюдай. Слушай не что говорят люди, а как они это говорят, какие слова используют, куда смотрят, как дышат. Каждая мелочь это данные. Каждая реакция это отклик на твой запрос. Она скинула ему несколько ссылок на защищённые ресурсы со статьями и книгами.

— Это база. Освой её. Потом поговорим о практических кейсах. Удачи. И… рада, что ты вернулся.

Раджеш откинулся на спинку стула. В его голове бушевала буря. Весь его цифровой мир только что расширился, включив в себя бесконечно сложную и удивительную вселенную человеческой психики. Теперь он хотел не просто взламывать серверы, а научиться взламывать умы людей. Он хотел научиться понимать людей так же глубоко, как понимал компьютерные системы, предугадывать их реакции, влиять на решения, мягко и невидимо направлять.

Он открыл первую же статью, присланную Алисой. Она была посвящена базовым принципам манипуляции сознанием. Он читал её и с каждой строчкой чувствовал, как появляются новые идеи, выстраиваясь в интересные схемы обмана. Пора было всё это проверить в деле. Теория без практики бесполезна. Ему нужен был реальный кейс и как-то быстро поднять денег хотя бы на еду и жильё.

Ему пришла на ум идея, которую он подчерпнул в материалах. Это была не массовая рассылка, а точечный удар. Он отправился в самый отсталый интернет-кафе, который только смог найти. Теперь это была его лаборатория. Действовал он по алгоритму, который сам же и разработал.

В самом начале, Раджешу надо было выбрать цель. Он отбросил Азию из-за их низкой платёжеспособности и слабой образованности, зашёл в англоязычные соцсети и начал искать не случайных людей, а определённый тип мужчин около сорока лет со средним достатком. Ему нужен был тот, кто доверяет авторитетам и не любит сложностей. Его взгляд упал на Джона из Огайо, который обожал свой пикап, ненавидел политиков и постоянно участвовал в розыгрышах и конкурсах от брендов, которые любил.

Раджеш создал фейковый аккаунт службы поддержки его любимого бренда запчастей. Аватаркой стала улыбающаяся блондинка так как это должно было вызвать большее доверие у цели. Он заполнил профиль до мелочей включая ссылки и посты. Всё выглядело предельно правдоподобно. Далее, он написал личное сообщение не банальное «Вы выиграли миллион!», а более приземлённое и правдоподобное: «Уважаемый Джон! Благодарим вас за лояльность бренду. Ваш аккаунт был выбран для участия в закрытой программе лояльности. Для получения персональной скидки на следующий заказ и бесплатной доставки нам необходимо провести верификацию платёжных данных для предотвращения мошенничества».

Он искусно встроил в текст триггеры «лояльность», который пробуждал чувство принадлежности, «закрытая программа», что вызывало ощущение исключительности и «верификация», которое создавало иллюзию законности и заботы о безопасности. Раджеш немного нервничал, когда отправлял первое сообщение. Он ждал, периодически проверяя аккаунт и вдруг пришёл ответ:

— Здравствуйте! Спасибо за вашу работу! Какие данные вам нужны?

Раджеш чуть не вскрикнул от восторга. Сработало! Он отправил ему ссылку на идеально скопированный сайт подтверждения платёжных данных, который сделал пятнадцать минут назад.

Через пару минут на его временный почтовый ящик пришло уведомление. Джон ввёл всё что было нужно включая номер карты, срок действия, секретный код и даже свой почтовый адрес.

Ура! Тут взгляд Раджеша упал на данные и его восторг вдруг сменился странным, щемящим чувством. Он не увидел безликие цифры, а увидел Джона из Огайо. Это был человек, который любит свой пикап, верит людям и просто хочет получить скидку.

А ещё он увидел сумму на счету в сорок долларов и двенадцать центов. Это был не счёт богача, а была карта, на которую, возможно, приходила пенсия или зарплата.

Раджеш сидел и смотрел на эти данные. Он мог бы их списать, обнулить этот и без того скромный счёт, но вместо триумфа он почувствовал горький привкус стыда. Это была не победа, а мелкое, гадкое воровство. Он не переиграл систему, а лишь обманул одного доверчивого человека.

Он стёр данные. Весь его план, вся теоретическая подготовка вдруг показались ему смешными и жалкими. Доказательство того, что это работает было получено, но цена этого доказательства оказалась выше, чем он был готов заплатить.

Раджеш вышел из интернет-кафе. В кармане у него по-прежнему не было денег, но зато было странное, новое понимание того, что взлом человека — это не код и не эксплойт, а ответственность и ему предстояло решить, готов ли он нести её дальше. Как только он вернулся домой, то сразу же решил задать вопрос в чате:

— Друзья, вопрос ко всем чисто гипотетический. Где вы для себя проводите черту, кого можно обманывать, а кого нельзя? Есть ли правила?

Ответы посыпались почти мгновенно, обнажив кардинально разные подходы в этом вопросе.

— Да легко! Всех можно! Интернет это цифровые джунгли, где выживает сильнейший! Если человек такой лох, что ведётся, то он и должен быть ощипан! Естественный отбор, детка! Ха-ха-ха! Но… женщин и детей лучше не трогать, это уже мрачно. — ответил Сандерс.

— Ох, Сандрес, иногда твоя прямолинейность пугает. Я считаю, что всё зависит от цели. Обокрасть ради забавы низко, но если мы отбираем у жадной корпорации и отдаём деньги нуждающимся, то мы цифровые Робин Гуды. — написала Лекси и тут же добавила, — Лично я никогда не ведусь на стариков и на тех, у кого в профиле горе. Это табу. У меня есть список неприкосновенных и среди них учителя, врачи и волонтёры.

— Это неэффективно. — ответил Тихоня. — Эмоции мешают работе. Есть цель, на ней и надо фокусироваться. Всякое деление на хороших и плохих субъективно. Ты никогда не узнаешь наверняка, кто на той стороне. Может, этот «дедушка» настоящий подонок, а этот добрый врач уже убил сотню пациентов у себя в подвале. Единственное правило это техническое совершенство. Важно не оставлять следов и не попадаться, а всё остальное лишь сентиментальный шум.

Раджеш читал их сообщения, и внутри него всё сильнее разгорался конфликт. Сандерс со своей примитивной, но чёткой этикой. Лекси с её избирательным гуманизмом. Тихоня с пугающим, машинным прагматизмом.

— Но мы же не убийцы в конце концов, чтобы говорить о естественном отборе? Мы что, всерьёз будем проверять, кто этот дедушка, прежде чем слить его карту?

— Ага! Если он не убийца, а ветеран с орденами? Я вот о таком не думал. Тихоня, ты меня запутал! — сказал Сандерс.

— Вот видишь? Всё не так просто. Нужен кодекс или неписаный закон, а иначе мы уподобляемся тем, кого взламываем, тем бездушным корпорациям, что убивают миллионы людей.

— Кодекс это уязвимость и слабость. — тут же ответил Тихоня. — Рано или поздно её используют против тебя. Лучшая защита это работа без правил, лица и морали, а только по алгоритмам.

За этим последовала минутная тишина. Даже Сандерс притих. Раджеш не выдержал.

— Что ты предлагаешь? Обнулять счета больным детям, если их родители работают на ФРС?

— Я предлагаю не играть в Бога. Если ты начал это делать, то делай до конца или не делай вообще. Полумеры приводят к провалу. — ответил Тихоня.

Раджеш откинулся на спинку стула. Он не получил ответа, а получил три разных мира, три системы координат и ни одна из них не была идеальной. Сандерс был слишком простодушным, Лекси была слишком самоуверенной в своей способности судить, а Тихоня был настоящим биороботом.

Тут вдруг Раджешу пришло оповещение о поступлении средств на криптокошелёк. Он удивился и решил проверить. Да! На кошелёк поступила сумма, эквивалентная двум тысячам долларов. От кого они могли прийти?

— Друзья, мне только что капнула денежка. Кто то из вас сделал мне подарок?

— Нет, — ответила Лекси со смайликами.

Раджеш всё понял.

— Спасибо тебе! Я всё верну! Но почему?

— Раз к тебе в голову полезли такие мысли, дела у тебя не ахти… Мы своих не бросаем. Отдашь когда сможешь…

Тем временем дискуссия в чате не утихала. Страсти уступили место холодному аналитическому осмыслению. Все понимали, что для плодотворной дальнейшей совместной работы им нужно было выработать набор правил или утвердить «Моральный кодекс хакера».

Инициативу неожиданно взяла на себя Лекси.

— Ладно, хватит спорить! Давайте рассуждать не как философы, а как инженеры. Составим техзадание на нашу собственную мораль. Будет белый список и чёрный список. Согласны?

— Логично. — ответил Тихоня. — Это снизит количество ошибок и непредсказуемых реакций в команде. Продолжай!

— Вау! Наши собственные хакерские понятия! Я в деле! — включился Сандерс.

Лекси начала набрасывать пункты, один за другим.

— В белый список автоматически входят дети, их родители если не являются прямой целью, медицинские работники и врачи, медсёстры, волонтёры в хосписах, учителя государственных школ, а также все, у кого в открытом доступе мы видим недавнее горе, смерть близкого или тяжёлую болезнь. Их не трогаем. Вопросы?

— Вопрос! Если врач полный мудак и бьёт пациентов, тогда что? Я видел такое в новостях! — написал Сандерс.

— Сандерс, мы не можем проводить личное расследование для каждой цели. Правило должно быть простым и универсальным. Иначе оно не работает. Согласен с Лекси. Берём за основу профессию и статус. — ответил Тихоня.

— Ладно… принято. — согласился Сандерс.

Лекси продолжила:

Правило «Принцип бумеранга». Нельзя атаковать тех, кто слабее тебя технологически и финансово. Наша главная цель это системы и глобальные корпорации. Отбирать у сильного и богатого наша основная стратегия, а отбирать у слабого и бедного неэтично. Это не джунгли, а перераспределение.

— Формулировка размыта. «Слабее технологически» звучит очень субъективно, но общий вектор понятен. Мишень должна быть достойной. — пояснил Тихоня.

— Правило «Своих не трогаем». — продолжила Лекси. — Запрещено причинять прямой физический или непоправимый репутационный ущерб коллегам по цеху, даже если они из конкурирующих групп. Конкуренция — да, война — нет. Мы должны быть все в одной лодке против системы.

— О, это как в старые добрые времена! Уважай даже врага! Я согласен! — отписался Сандерс.

— Рационально. Минимизируем внешние угрозы, концентрируясь на основной цели. — добавил Тихоня.

Лекси делала паузу, давая возможность обсудить каждый пункт. К удивлению Раджеша, даже Тихоня принимал эти правила, видя в них не сентиментальность, а логичный фреймворк для повышения эффективности и безопасности.

— Правило «Гуманность прежде всего». — добавила Лекси. — Если мы видим, что наша атака может косвенно навредить людям из белого листа, как например, при взломе банка пострадают вкладчики-пенсионеры, то операция приостанавливается. Ищем другой путь.

— Принято. Это сложнее технически, но снижает шум и внимание правоохранителей. Логично. — добавил Тихоня.

— Ага, чтобы копы не поднимали волну из-за бабулек! Хитро! — заметил Сандерс.

Правило «Право на первый проступок». — снова включилась Лекси — Если цель ранее не была атакована нами, первая атака должна быть предупреждающей и образовательной. По возможности, оставляем сообщение об уязвимости. Если реакция нулевая или агрессивная, то действуем по всей строгости.

— Оптимально. Сначала сбор информации, а потом уже действие. — расшифровал Тихоня.

Они дополняли, спорили и шлифовали формулировки. Сандерс внёс пункт о том, чтобы «не рушить то, что не можешь починить». То есть не выводить из строя критическую инфраструктуру, если нет возможности её восстановить. Тихоня добавил жёсткий пункт о чистоте операций: «Любая атака должна быть обратимой в течение двадцати четырёх часов. Никаких перманентных повреждений данных, если это не является единственной целью».

В итоге родился свод из десяти правил. Это был их моральный кодекс. Они не были идеальными и где-то противоречили друг другу, но это был каркас или общий знаменатель, на который согласились все четверо.

Раджеш молча читал финальный список. Внутри него что-то щёлкнуло. Это не сделало его действия чистыми, но дало им структуру и очертило границы дозволенного в том моральном тумане, в котором он блуждал.

— Принимаем? — написал он.

— Принимаем! — ответила Лекси.

— Принято! — отписался Тихоня.

— Обязательно принимаем! Теперь я цифровой Робин Гуд! — пошутил Сандерс.

Раджеш сохранил файл с кодексом. Это был их общий выбор. Они решили не становиться монстрами, а остаться людьми, пусть и по ту сторону закона. При этом он понял, что единственный, кто может провести эту черту для него — это он сам. И этот выбор был самым тяжёлым потому, что это был выбор не между добром и злом, а между разными оттенками тьмы. Можно ли обокрасть мошенника? А коррумпированного чиновника? А просто богатого человека, который всё равно не заметит потери?

Читать книгу Хакер полностью

(Спасибо за лайки и комменты которые помогают писать книгу!)

Показать полностью
[моё] IT Хакеры Информационная безопасность Защита информации Взлом Программа Взломщики Взлом ПК Авторский рассказ Продолжение следует Самиздат Длиннопост Текст
0
9
gamedevdead
gamedevdead
2 дня назад
Лига Криптовалют
Серия ТОП-5 Взломов в Крипте

4. Poly Network (2021) – грабитель-философ и самый вежливый взлом в истории⁠⁠

4. Poly Network (2021) – грабитель-философ и самый вежливый взлом в истории Криптовалюта, Биткоины, Научпоп, Блокчейн, Хакеры, Взлом, Длиннопост

Что, если бы грабитель банка, только что вынесший из хранилища чемоданы наличных, не скрылся бы в подземных тоннелях, а сел за телефон и позвонил управляющему?

Вместо угрозы – извинение, вместо требований выкупа – обещание всё вернуть, а в финале ещё и советы, как укрепить охрану.

В привычной финансовой системе это выглядело бы сценой из абсурдной пьесы. Но мир криптовалют живёт по своим законам.

10 августа 2021 года неизвестный хакер похитил $610 миллионов из протокола Poly Network – на тот момент крупнейший взлом в истории DeFi. И вместо того чтобы раствориться в тенях даркнета, он вышел «на свет» и начал вести философский диалог с жертвами.

Как рухнул мост между блокчейнами

Poly Network был не просто сервисом, а ключевой артерией для децентрализованных финансов – мостом, связывавшим разные блокчейны: Ethereum, Binance Smart Chain и Polygon. Этот мост позволял пользователям свободно перемещать токены между экосистемами, превращая Poly Network в своего рода «транспортную систему» для капитала DeFi.

Всё изменилось в один день.

Хакер нашёл уязвимость в смарт-контрактах моста и сумел перенаправить поток средств в собственные кошельки. На его счетах оказались активы на сумму более $610 миллионов. Эта цифра не просто потрясла рынок – она превысила все убытки от DeFi-взломов за предыдущие шесть месяцев.

Казалось, что индустрию ждёт новый крах доверия, и тысячи пользователей уже мысленно прощались со своими инвестициями. Но дальше началось самое необычное.

От отчаяния к дипломатии

Команда Poly Network оказалась в безвыходной ситуации.

В традиционном мире её шаг был бы очевиден – подать заявление в полицию, ждать следствия, пытаться заморозить активы. Но блокчейн устроен иначе: если средства ушли в кошельки хакера, вернуть их невозможно ни решением суда, ни арестом.

И тогда разработчики пошли на шаг, который выглядел почти отчаянным: они написали открытое письмо хакеру. Но не в пресс-релизе, не в официальном документе, а… в Twitter.

Сообщение начиналось с обращения: «Дорогой Хакер, пожалуйста, верни наши деньги…»

Вместо юридического языка – почти человеческая мольба. В мире финансов, где обычно царит холодная формальность, это обращение выглядело наивным. Но именно оно перевернуло ход событий.

Ответ из тени: «Mr. White Hat»

К всеобщему удивлению, хакер откликнулся. Он не стал прятаться, не оборвал связь, а вступил в диалог. Более того, он согласился постепенно возвращать украденное.

С этого момента его начали называть Mr. White Hat – намёк на «этических хакеров», которые вскрывают уязвимости ради пользы, а не ради наживы. Для индустрии это было чем-то немыслимым – крупнейший взломщик в истории вдруг оказался партнёром по переписке.

Poly Network пошла ещё дальше.

Чтобы закрепить этот хрупкий диалог, команда предложила хакеру официальное вознаграждение – $500 000 баг-баунти – и даже пост советника по безопасности.

Катастрофа обернулась на глазах у всего мира в открытый спектакль – редкий для криптомира.

Хакер как философ: «деньги мне не нужны»

Самое удивительное заключалось не в возврате средств, а в объяснениях хакера.
Он писал прямо в блокчейне – оставлял цифровые послания в виде транзакций с комментариями.

В этих сообщениях Mr. White Hat оправдывал свои действия:

он утверждал, что сделал это ради эксперимента и чтобы «проверить систему на прочность».

По его словам, у него не было цели обогатиться – напротив, он считал себя своего рода экзаменатором, который «подсветил» слабость, пока её не нашли по-настоящему злонамеренные хакеры.

«Ради веселья и чтобы показать уязвимость, – писал он, – но выбрал показать индустрии её уязвимость».

В конце он подчёркивал, что возвращает средства добровольно – и даже отказался от награды. Его финальная подпись звучала почти иронично: «Ваш Главный консультант по безопасности».

Паника и облегчение: качели для пользователей

Для тысяч пользователей Poly Network эти дни стали самыми нервными в их криптожизни.

Утром 10 августа они увидели новости о том, что украдено более $600 миллионов. Для многих это были не просто цифры в новостях, а их личные заблокированные активы.

Протокол немедленно остановил работу мостов – токены буквально «зависли» между блокчейнами. Люди не могли ни вывести средства, ни использовать их. Паника была почти абсолютной.

Но всего через два дня всё изменилось. Хакер начал возвращать украденное – сначала частями, потом всё больше. Оставались только $33 миллиона в USDT, замороженные эмитентом. Постепенно пользователи начали получать назад свои активы – и атмосфера паники сменилась на облегчение и даже благодарность.

Это был эмоциональный контраст: от безысходности и отчаяния – к почти праздничному облегчению.

Катастрофа как PR-триумф

Итог этой истории оказался парадоксальным.
Poly Network не только выжила – но и превратила катастрофу в PR-победу.

– Хакер, который должен был стать врагом, стал «белой шляпой». – Потеря, которая должна была разрушить проект, закончилась возвратом почти всех средств. – Вместо уголовного дела компания получила бесплатный аудит уязвимостей и глобальную рекламу.

Poly Network усилила безопасность – привлекла сторонних аудиторов и неожиданно получила репутацию проекта, который умеет договариваться даже с хакерами.

Урок Poly Network

Эта история вошла в историю DeFi не как трагедия, а как парадоксальный спектакль.

Ограбление превратилось в диалог, а диалог – в урок для всей индустрии.

В мире, где код всё чаще становится законом, оказалось, что человеческие качества – честность, благородство, способность к диалогу – могут оказаться важнее любой технологии.

Poly Network показал: иногда для возврата $610 миллионов достаточно одного слова – «пожалуйста». А Mr. White Hat доказал, что даже в цифровой анархии может существовать собственный рыцарский кодекс.

Показать полностью
[моё] Криптовалюта Биткоины Научпоп Блокчейн Хакеры Взлом Длиннопост
0
19
eas98
eas98
3 дня назад
Лига Политики
Серия Большая политика

The New York Times: масштабная китайская кибератака, возможно, привела к краже информации практически у каждого американца⁠⁠

The New York Times: масштабная китайская кибератака, возможно, привела к краже информации практически у каждого американца Политика, США, Китай, Кибератака, Хакеры, ФБР

Китай на протяжении десятилетий взламывал американские энергосети и компании, похищая конфиденциальные файлы и интеллектуальную собственность, такую как проекты микросхем, стремясь получить преимущество над Соединенными Штатами.

Однако после года расследования эксперты и официальные лица пришли к выводу , что масштабная кибератака , организованная группировкой Salt Typhoon, является самой амбициозной на сегодняшний день в истории Китая. По словам официальных лиц, она затронула более 80 стран и, возможно, привела к краже информации практически у каждого американца. Они считают это доказательством того, что возможности Китая сопоставимы с возможностями США и их союзников.

Атака «Соляной тайфун» была многолетней скоординированной атакой, которая затронула крупные телекоммуникационные и другие компании, заявили следователи в крайне необычном совместном заявлении на прошлой неделе. Масштаб атаки оказался гораздо больше, чем предполагалось изначально, и представители служб безопасности предупредили, что украденные данные могут позволить китайским разведслужбам использовать глобальные коммуникационные сети для отслеживания целей, включая политиков, шпионов и активистов.

В заявлении говорится, что хакеры, спонсируемые правительством Китая, «нацелены на сети по всему миру, включая, помимо прочего, телекоммуникационные, правительственные, транспортные, гостиничные и военные инфраструктурные сети».

Британские и американские официальные лица охарактеризовали атаку как «неограниченную» и «неизбирательную». Канада, Финляндия, Германия, Италия, Япония и Испания также подписали заявление, которое стало частью кампании по дискредитации китайского правительства.

«Не могу представить, чтобы хоть один американец остался в стороне, учитывая размах кампании», — сказала Синтия Кайзер, бывший высокопоставленный сотрудник киберподразделения ФБР, которая курировала расследование хакерских атак.

Как недавно написала в журнале Foreign Affairs Энн Нойбергер, представитель администрации Байдена по кибербезопасности, эта операция стала «больше, чем единичным успехом разведки Китая».

«Это отражает более глубокую, тревожную реальность», — написала она, добавив: «Китай позиционирует себя как доминантное лицо в цифровом военном пространстве».

Источник

Показать полностью 1
Политика США Китай Кибератака Хакеры ФБР
10
1
DmitryRomanoff
DmitryRomanoff
3 дня назад
Серия Нексус

Цифровая гигиена⁠⁠

Предыдущие главы:

  • Глава 22. Проблемы с постройкой дата-центра

  • Глава 23. Поглощение разработчика мобильных приложений

Мэт нервно мерил шагами кабинет, а Пол сидел в кресле, потирая виски.

— Это уже не просто мелкие проблемы, а полный бардак. С постройкой дата-центра возникли не просто сложности, а критические проблемы. Все сроки сдвинуты, ключевые подрядчики сбежали, расходы растут…

Пол покачал головой.

— Я знаю, — тихо ответил он. — Это всё и внутри и снаружи. Эмоции, беспорядочность… Мэт, я нанял тебя, чтобы ты решал эти вопросы! Что с тобой случилось? Куда делся эффективный менеджер, закалённый в фавелах Латинской Америки?!

— Взять паузу и подумать мы не можем, у нас нет времени, — ответил Мэт.

— Ты читаешь мои мысли, дружище! — сказал Пол и посмотрел пристально на Мэта. — Нам необходимо ввести строгую цифровую гигиену!

Наш ритм сбился и привёл всё в беспорядок. Как мы это допустили? Начинать исправления нужно с самых основ.

— Что ты имеешь в виду? — настороженно спросил Мэт.

Пол продолжил:

— Мы должны навести порядок в наших цифровых процессах и гармонизировать работу. Необходимо ввести сложные пароли для всех систем, двухфакторную аутентификацию, регулярные обновления безопасности. Строжайшая защита персональных данных и психометрических показателей. Никаких публичных сетей без шифрования, особенно при работе с конфиденциальными данными.

— Звучит как тюрьма для наших сотрудников, — хмыкнул Мэт.

— Скорее, как система безопасности для нашего бизнеса, — возразил Пол.

— И знаешь что ещё? Регулярные проверки систем, вся биометрия, тщательный контроль за доступом к информации.

— А что делать с человеческим фактором? — спросил Мэт. — С этой непредсказуемостью и креативностью, которую ты сам так хотел?

— Мы не можем контролировать хаос полностью, но можем создать систему, устойчивую к нему. Строгая цифровая гигиена — это как иммунная система для нашего бизнеса. Она не избавит от всех проблем, но поможет справиться с большинством из них. Мы должны ввести строжайшую дисциплину на всех уровнях.

Мэт задумался. В словах Пола была логика. Возможно, это действительно поможет вернуть контроль. Сначала разводить весь этот балаган, а теперь вводить меры по его контролю. И всем этим, конечно же, должен заниматься я, — подумал Мэт.

— Да, шеф, — громко отчеканил он. — Всё будет сделано! — специально повышая тон, чтобы разогнать ненужные мысли.

— Договорились, — улыбнулся Пол. — Нам нужно найти баланс между безопасностью и эффективностью.

Они обменялись взглядами, понимая, что это лишь начало долгого пути к восстановлению контроля. Мэт вышел из кабинета и собрал всех сотрудников в главном вестибюле. Он стоял у стеклянной доски, заляпанной формулами и похабными стикерами.

— Народ, — начал он, стараясь звучать твёрже, чем чувствовал. — С сегодняшнего дня мы усиливаем меры безопасности на всех уровнях и вводим в компании цифровую гигиену! Все данные под замок. Персональные, психометрические, даже ваши кошачьи фото в рабочем чате. Шифрование, двухфакторка, биометрия.

Чен кивнул так резко, что его очки съехали на кончик носа.

— Это логично, — произнёс он, поправляя оправу. — Данные новое золото и его нужно хранить в сейфе, а не в картонной коробке.

Иван неожиданно резко возразил:

— Да вы что, с ума посходили?! Мы и так как белки в колесе. Перевод всех систем на новые стандарты безопасности займёт кучу времени! А если сервак упадёт в полночь, я что, должен буду сканировать радужку своей кошки, чтобы его поднять?

— Кстати, о кошках, — вмешался Раджеш. Он скрестил руки на груди и захихикал. — Мэт, ты серьёзно думаешь, что эти замки нас остановят? Я за пять минут обойду твою биометрию с помощью скрепки и бананового кефира. А психометрию… — Он сделал паузу, щёлкая маркером по столу. — Думаешь это сложно, сгенерировать фейковый профиль и выдать его за свой?

Мэт вздохнул. Он представлял этот разговор иначе. Например, как в фильмах, где команда встаёт и аплодирует мудрому лидеру, а вместо этого получил цирк.

— Радж, ты бы поубавил свой пыл, — процедил Мэт. — Или ты хочешь ещё одного личного разговора со мной?

Раджеш мгновенно замолчал, уткнувшись в телефон.

— Послушайте, — Мэт обвёл взглядом комнату, — я знаю, это неудобно, но это необходимые меры. Что не убивает, то делает сильнее!

— Сильнее? Это будет концлагерь, а не компания будущего! Ради чего такие драконовские меры? — перебил Иван.

Чен поднял палец, словно собирался прочитать лекцию о данных.

— Контроль не ограничение, а путь к порядку.

Мэт постучал кулаком по доске, отчего стикер с надписью «Я люблю кодить, как люблю женщин, медленно и с багами!» улетел на пол.

— Хватит! — рявкнул он. — Сегодня же настраиваем двухфакторку для всех. Чен, ты отвечаешь за шифрование. Иван… — он посмотрел на него в лоб, — ты всё понял?! А Радж…

— Знаю, знаю, — махнул рукой Раджеш. — «Не взламывать внутренние системы».

Когда команда разошлась, ворча как стая недовольных котов, Мэт упал в кресло. На экране телефона светилось сообщение от Пола: «Как прошло?»

— Как роды у ежа, — пробормотал он, отправляя смайлик с фальшивой улыбкой.

— Они привыкнут, — ответил Пол.

— Надеюсь, ты прав, — Мэт потянулся к кофе, который уже остыл.

А в дальнем углу офиса Радж уже демонстративно приклеил новый стикер: «Цифровая гигиена — это когда тебе говорят мыть руки, а ты взламываешь кран».

Читать книгу "Нексус" полностью >>

(Спасибо большое за лайки и комментарии, которые помогают продвигать книгу!)

Показать полностью
[моё] IT Авторский рассказ Фантастический рассказ Финансист Финансы Финансовая грамотность Самиздат Инвестиции Хедж-фонд Деньги Богатство Гений Развитие личности Хакеры Бэкдор Взлом Длиннопост Текст Русская фантастика Роман Большие данные
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии