Исследователь кибербезопасности под ником «nusenu», обратил внимание на аномальную активность хакеров, захвативших к апрелю этого года контроль над 24% выходных узлов Tor. Этот показатель стал максимальным за пять лет, как показал анализ, злоумышленники атаковали сайты и сервисы Bitcoin-миксеров.
Транзакции Bitcoin на блокчейне публичны и связаны с конкретными адресами кошельков, но переводы оставляют «цифровой след», благодаря которому можно отследить личность Отправителя и Получателя криптовалюты.
Bitcoin-миксер смешивает адреса переводов внутри сервиса, «набирая» выходные суммы из случайных транзакций, что нарушает прямую взаимосвязь между Получателем и Отправителем. Эти услуги переживают бум в 2020-м году, анонимные платежи в мае выросли на 300%.
Сервисы используют браузер Tor, чтобы скрыть ip-адреса через множество узлов-посредников, шифрующих трафик. Истинного получателя пакетов «знают» только выходные узлы, 24% из которых попали в руки хакеров.
Перехватив финальный трафик, злоумышленники искали сайты Bitcoin-миксеров с целью удалить перенаправление на шифрование HTTP-to HTTPS. Это позволяло банально заменить адреса Bitcoin-кошельков на свои собственные значения.
По свидетельству nusenu, подобной атаке легко противостоять, но многие сайты не принимают меры противодействия. Возможно в конце июля некоторые из них начали усиливать защиту, количество хакерских узлов снизилось с 380 до 320, но все еще находится на аномально высоком уровне.
Источник:
https://cryptor.net/news/hakery-atakovali-bitcoin-miksery-cherez-tor-6013