連接巴西央行與當地銀行及其他金融機構的服務提供商C&M Software在週三遭到駭客攻擊,導致與央行相連的6家機構損失8億巴西雷亞爾(1.4億美元)。

據巴西新聞媒體《聖保羅報》報導,這次駭客攻擊發生在C&M的一名員工據稱以約2,700美元的價格向威脅行為者出售其登入憑據之後,使他們能夠訪問軟體系統並竊取儲備帳戶中的資金。

鏈上偵探ZachXBT表示,駭客將估計3,000萬至4,000萬美元的被盜資金轉換為比特幣(BTC)、以太坊(ETH)和USDt,並通過拉丁美洲交易所和場外交易(OTC)平台進行洗錢。

這一事件凸顯了中心化軟體系統和伺服器面臨的網路安全威脅日益增長的風險,單點故障可能導致重大財務損失或敏感數據被盜。

Cybercrime, Hacks
巴西警方逮捕了一名男子,稱其為被指控向駭客出售登入憑據的C&M員工。來源:聖保羅環球報

人工智慧時代的中心化系統如同活靶子

中心化數位系統本質上容易受到駭客攻擊、滲透、勒索企圖和軟體漏洞的影響。人工智慧和AI工具加劇了這些漏洞。

根據Chainalysis的數據,隨著駭客將目光轉向具有單點故障的數位平台,中心化加密貨幣交易所(CEX)在2024年第三和第四季度的駭客攻擊事件有所增加。

Cybercrime, Hacks
2024年對中心化服務的攻擊激增。來源:Chainalysis

Midnight數據保護區塊鏈的開發商Shielded Technologies首席執行官Eran Barak告訴Cointelegraph,隱私工具對於抵禦AI輔助駭客將變得越來越必要。

這位首席執行官表示,網路犯罪分子在攻擊可能包含數百萬密碼、敏感文件或數十億美元資本的中心化系統時看到了"巨大"回報,這使得這些系統成為有吸引力的目標。

Barak說,零知識證明(ZKP)等去中心化區塊鏈技術通過迫使駭客攻擊個人錢包或帳戶而不是包含數百萬記錄的中心化資料庫來消除這種誘惑。

"他們的投資報酬率(ROI)將是一條記錄而不是數百萬條——不值得。他們會去別的地方,"這位首席執行官說。

相關推薦:今年須警惕的五大「隱蔽」加密詐騙