У Сполучених Штатах завершилося розслідування незвичного інциденту у сфері промислового майнінгу. 13 серпня 40-річний Крістофер Ранкін офіційно визнав свою провину за звинуваченням у несанкціонованому доступі до захищеної комп’ютерної системи, що спричинило матеріальні збитки. Цей випадок проливає світло на внутрішні ризики, з якими стикаються оператори великих майнінгових потужностей.
Згідно з матеріалами справи, у 2021 році Ранкін, будучи співробітником майнінгової компанії в Ніагара-Фоллс, використав своє службове становище для скоєння протиправних дій. Йому вдалося отримати доступ до понад сотні промислових комп’ютерів, задіяних у видобутку криптовалюти, без відповідної авторизації. Замість того щоб спрямовувати обчислювальні потужності на пул роботодавця, зловмисник перенаправив їх на власний майнінговий пул.
У результаті цієї схеми Ранкіну вдалося вивести 1,067 BTC, що на той момент оцінювалося в $53 315. Примітно, що за сьогоднішніми цінами ця сума становила б значно більший капітал, що підкреслює довгострокові наслідки подібних злочинів для постраждалих компаній.
Остаточний вирок буде винесено 17 листопада. Максимальне покарання, яке загрожує колишньому співробітнику, становить один рік позбавлення волі та штраф у розмірі $100 000. Це відносно м’яке покарання порівняно з тяжкістю злочинів у сфері цифрових активів, що може викликати питання щодо стримувального ефекту правосуддя.
Аналіз ситуації
Цей випадок — яскравий приклад того, що головна загроза для майнінгових підприємств часто криється не у зовнішніх хакерах, а в інсайдерах, які володіють технічними знаннями та доступом до критичної інфраструктури. Операторам слід впроваджувати багатофакторну автентифікацію, розподіл доступу та регулярний аудит конфігурації пулів. На мою думку, індустрії необхідні суворіші стандарти внутрішньої безпеки, оскільки вартість викрадених активів може значно зрости з часом, перетворюючи дрібне розкрадання на багатомільйонні збитки.