Співробітник майнінгової компанії в США викрав біткоїни, зламавши сотню пристроїв

В індустрії цифрових активів нерідко трапляються інциденти, пов'язані з інсайдерськими загрозами, і свіжий випадок у США — яскраве тому підтвердження. 40-річний Крістофер Ранкін, який працював на майнінговому підприємстві в Ніагара-Фоллс, офіційно визнав свою провину в несанкціонованому доступі до захищеної комп'ютерної інфраструктури. Це сталося 13 серпня, а сам інцидент датується 2021 роком.
Суть схеми проста, але від цього не менш зухвала: Ранкін, маючи знання про внутрішні системи компанії, отримав доступ до ста пристроїв, задіяних у видобутку криптовалюти. Замість того щоб спрямовувати їхні обчислювальні потужності на пул роботодавця, він перенаправив увесь хешрейт на власний пул. Таким чином зловмисник зумів намайнити та вивести 1,067 BTC, що на той момент оцінювалося приблизно в $53 315.
Примітно, що сума викраденого сьогодні виглядає значно вагомішою: за поточних цін на біткоїн це вже близько $65 000, що підкреслює зростаючу цінність подібних злочинів в очах правосуддя. Остаточний вирок Ранкіну буде оголошено 17 листопада. Максимальне покарання, яке йому загрожує, — позбавлення волі строком до одного року, а також штраф у розмірі $100 000.
Аналітика експерта
Цей випадок — чергове нагадування про те, що внутрішні загрози часто небезпечніші за зовнішні хакерські атаки. Майнінгові компанії повинні впроваджувати багаторівневу автентифікацію та моніторинг поведінки співробітників, особливо тих, хто має доступ до критичних систем. В іншому разі навіть один недобросовісний оператор може завдати збитків, які значно перевищать початкову суму крадіжки, особливо з огляду на волатильність першої криптовалюти.