
Криптоға «кілт шабуылы» жеңілдеді: 678 000 француз салық жазбасы сатылымда
Дерек ағуларының көбі логин мен құпиясөзді алып кетеді. Бұл жолы қылмыскер үшін одан қымбат нәрсе кетті: кімді тонауға тұрарлық және ол қайда ұйықтайды.
Француз киберқауіпсіздік ресурсы FrenchBreaches мәліметінше, хакер Франция салық органы DGFiP-тен ұрланды деген жазбалар жиынын ұсынып жатыр. Файл 678 000-нан астам адам мен компанияны қамтиды — 392 867 жеке тұлға және 285 570 кәсіпкер — әрі бірнеше мың еуроға ұсынылуда.
Франция сонымен бірге қолжетімді барлық есеп бойынша криптоиелерге дене шабуылының эпицентрі. Бұл екі факт бір сөйлемге тиесілі, мәселе де дәл сонда.
Файлда шын мәнінде не бар
FrenchBreaches қараған үлгіде есімдер, туу деректері, үй және электрондық мекенжайлар, телефон нөмірлері, табыс көрсеткіштері, ұсталатын салық мөлшерлемелері, отбасылық жағдай, асырауындағылар саны және салық салынатын мүліктегі үлес туралы мәлімет болған.
Дерекқорды сатып алу тізіміне айналдыратын дәл табыс бөлімі. Есеп бойынша 26 805 адамның анықтамалық салық табысы кемінде 116 000 доллар, 386-сында 1,16 миллионнан асады, ал сегізінде — 11,6 миллионнан.
Шабуылдаушыға енді кімде ақша бар екенін болжаудың қажеті жоқ. Дерекқор нысандарды байлығы бойынша сұрыптайды, әр жолға үй мекенжайын тіркейді және сол үйде қанша адам тұратынын айтады.
Бұл қалай болды
FrenchBreaches DGFiP өз ақпараттық жүйесіне енуді ресми түрде растағанын хабарлады. Ұрланған тіркелгі деректері маусым соңында салық төлеушілер деректеріне жету және оларды шығару үшін пайдаланылған, ал зардап шеккендер саны әлі тексерілуде.
Есепте шабуылдаушының ұрланған VPN тіркелгі деректерін ішкі іздеу құралымен бірге пайдаланғаны сипатталады: ол лауазымды тұлғалар қолжетімділікті жапқанға дейін есімдерді, байланыс деректерін, салық сәйкестендіргіштерін, табыс көрсеткіштерін, ұстау мөлшерлемелерін және отбасы туралы мәліметті шығарып алған.
Бұл сипаттамада экзотикалық эксплойт жоқ. Жарамды тіркелгі деректері мен заңды ішкі іздеу функциясы бүкіл жұмысты атқарды — сондықтан «біздің жүйелер бұзылған жоқ» деген тіркес естілгеннен әлдеқайда әлсіз жұбату. Салық органын тиімді ететін құралдар жиынтығы бір құпиясөз ұрлығын апатқа айналдыратын да сол.
Неге табыс туралы дерек — ағудың басқа сыныбы
Құпиясөздер ағуы — шешімі бар қауіпсіздік мәселесі: тіркелгі деректерін ауыстыр, аппараттық кілттерді қос, ұмыт. Табыс пен мекенжай дерекқорының шешімі жоқ. Үйіңді «ауыстыра» алмайсың.
Ол сондай-ақ криптоұстаушылардың көбін тарихи қорғап келген қабатты — белгісіздікті — жояды. Қылмыскерлер көршілерінің қайсысы активтерді өзі сақтайтынын сирек біледі. Салық файлы байлық туралы сұраққа тікелей жауап береді, ал крипто туралы сұрақты одан кейін адамдардың өздері жариялайтын нәрселерден шығаруға болады: шынайы есіммен байланысқан әмиян мекенжайлары, портфель скриншоттары, конференция суреттері, форум тарихы.
Бір рет сатылған дерек қайта сатылады. Дұрыс модель — «тоқтатылған оқиға» емес, «қауіп бейнесін біржола өзгертетін тұрақты жағдай».
Кілт шабуылының ая-жағдайы
«Кілт шабуылы» термині белгілі карикатурадан шыққан: шифрлауды бұзудың орнына иесін кілтпен ұр, ол кілтті өзі бергенше. Бұл енді теориялық қауіп модельдері туралы әзіл емес.
CertiK 2026 жылдың бірінші жартысында әлемде криптоұстаушыларға 52 дене шабуылын растады, өткен жылғы сол кезеңдегі 39-дан жоғары, оның 33-і Францияда. Ол сондай-ақ үйге басып кіру ұрлап әкетуден асып, ең жиі әдіске айналғанын анықтады — бұл жылжу маңызды, өйткені үйге басып кіруге дәл бір мәлімет керек: мекенжай.
Chainalysis маусымға дейін 46 шабуылды санады, оның 30-ы Францияда, ұрланғаны 30 миллион доллардан асады, әрі жылды бақылау тарихындағы ең нашарға бет алған деп сипаттады. Екі компанияның әдістемесі әртүрлі, тұжырымдар бағыт пен география бойынша сәйкес келеді.
«Қылмыскерлер криптоұстаушылар жоғары құнды нысана екенін түсінді, өйткені олар лезде әрі қайтымсыз аударылатын нысандағы байлыққа ие», — деп жазды Chainalysis.
Салық ағуының криптотақырып болуының себебі дәл осы сөйлемде. Әдеттегі қаржы алаяқтығы қайтымды жүйелер мен ынтымақтасатын делдалдар арқылы жылыстатуды талап етеді. Мәжбүрлеп жасалған желілік аударым екеуін де қажет етпейді. Шабуылдаушы табыс белдеуі мен көше мекенжайын білгеннен кейін жалғыз белгісіз қалады: сол байлықты қысым астында алуға бола ма — ал шабуыл статистикасы мұны жеке өзі тексеруге дайын қылмыскерлер саны өсіп келе жатқанын көрсетеді.
Bitcoin сақтау компаниясы Casa-ның бас қауіпсіздік директоры Джеймсон Лопп X-те тура айтты: «Кілт шабуылдары бойынша көш бастаған елде тұратын биткоиншілер үшін тағы бір жаман жаңалық. Француз салық органы бұзылды, 678 мың жазба ағып кетті».
Тек мемлекеттік дерекқорлар емес: жеткізуші тізбегі де ағады
Үкіметтер ең әлсіз буын емес. Аппараттық әмияндарды жеткізу тізбегі сол сыныптағы деректерді қайта-қайта өндіріп келеді.
Trezor бейсенбіде оның өнімдерін сақтайтын және жөнелтетін ShipMonk логистика компаниясы дүйсенбіде клиент деректері бар жүйелерге рұқсатсыз тарап жеткенін хабарлағанын ашты. Шамамен 11 742 клиенттің толық деректері алынған; тағы 1947-нің есімі, қаласы және поштасы ашылған — барлығы 13 689 адам. Зардап шеккендер 10 мамыр мен 8 тамыз аралығында тапсырыс берген, жеткізу АҚШ, Ұлыбритания, Швеция, Колумбия, Бразилия, Италия немесе Португалияға.
Trezor өз жүйелері зардап шекпегенін, ешбір құрылғы, жеке кілт немесе әмиян сақтық көшірмесі қозғалмағанын айтты. Ол әсер ауқымының шектелуін серіктестерден жеткізілгеннен кейін 90 күн ішінде тапсырыс деректерін жоюды не иесіздендіруді талап ететін саясатқа жатқызды және 13 жыл ішінде клиенттердің телефондары мен жеткізу мекенжайларын ашатын ағу бұрын болмағанын мәлімдеді.
Ол тізімдегі әркім қазір ойлайтын прецедент — Ledger. 2020 жылы шамамен 272 000 Ledger клиентінің есімі, мекенжайы мен телефоны жарияланғаннан кейін кейбіреуі зорлықпен қорқытқан төлем талаптарын, сондай-ақ өздерін жеке таныс сияқты сөйлейтін адамдардың фишингтік қоңырауларын ала бастады. Биылғы қаңтарда Ledger электронды сауда серіктесі Global-e-де тағы бір ағуды ашты.
Trezor-дың абыройына, оның жауабы нақты олқылыққа бағытталған: ол Анонимді жеткізу нұсқасын жеделдетуде — постаматтан алу, бейтарап қаптама, жалпы жіберуші деректері және жеткізу сәйкестендіргіштерін автоматты жою, Еуроодақ бойынша қыркүйекке, АҚШ бойынша жыл соңына мақсат етіп. Түзетудің дұрыс пішіні осы — деректі жақсы қорғауға уәде беру емес, оны өндіруді тоқтату.
Фишинг толқыны бірінші келеді
Дене қаупі — құйрық оқиға. DGFiP секілді ағудың бірден келетін, дерлік сөзсіз салдары — енді алаяқтыққа ұқсамайтын алаяқтық.
FrenchBreaches атап өткендей, шынайы салық ақпараты бар және салық төлеушінің органмен бұрынғы қарым-қатынасынан хабардар алаяқ жалпы жалғаннан әлдеқайда сенімді хабарлама құрастыра алады. Шынайы ұстау мөлшерлемесін келтіретін, нақты асырауындағыны атайтын не дұрыс табыс көрсеткішін сілтейтін хабарласуды күтіңіз — одан кейін ол нысананы тексеру бетіне, әмиянды босататын қолтаңбаға немесе сенімді жалған алаяқтыққа қарсы бөлімнің қоңырауына бағыттайды.
«Емле қателерін іздеңіз» деген кеңес үкіметіңіздегідей жазбалары бар шабуылдаушыға қарсы ескірген. Жалғыз тұрақты ереже — рәсімдік: кіріс хабарласу бойынша ешқашан әрекет етпеңіз, тек өзіңіз бастаған арналармен.
Неге ұстаушылар сақтауды әлдеқашан ауыстырып жатыр
Сақтау туралы әңгіме биылғы жазда мүлде басқа себеппен бұрылды, ал енді екі үрдіс қосылып жатыр.
Galaxy Research 30 шілдеде ашылған Coldcard сид-қалпына келтіру эксплойтын бақылап келе жатып, шабуыл 1778 BTC-ден астамды — шамамен 112 миллион доллар — сорып алғанын және түпкі сома одан да жоғары болуы ықтимал екенін айтты. Түбірлі себеп фишинг те, вирус та емес: 2021 жылғы микробағдарлама жаңартуы сид генерациясын аппараттық кездейсоқ сан чипінен бағдарламалық орынбасарға көшірді, кілт беріктігі 128 биттен 40-қа дейін құлады, бұл шабуылдаушыларға құрылғының сериялық нөмірі мен сағат күйі бойынша сидтерді қалпына келтіруге мүмкіндік берді — құрылғыға мүлде тимей. Galaxy расталған ең үлкен толқын алғашқы минуттарда 1195 мекенжайдан 1082,65 BTC алғанын, ал үш дәлелденген толқын мен 41 шағын іздің бойында 5200-ден астам босатылған мекенжай тіркелгенін көрсетеді.
Салдары желіде екінші жолмен де көрінеді. Casa ағу төңірегінде ұзақ мерзімді ұстаушылардың әмияндарынан шыққан шамамен 233 000 BTC-нің (шамамен 15 миллиард доллар) бір бөлігін Coldcard клиенттеріне емес, Ledger мен Trezor иелеріне жатқызды: олар эксплойттың өрбуін көріп, көпқолтаңба схемаларына көшкен.
Басқаша айтқанда: ұстаушылардың үлкен тобы дәл қазір сақтауды қайта құрып жатыр, дәл сол сәтте олардың есімдері, мекенжайлары мен табыс белдеулері қылмыстық алаңдарда таралуда. Уақыт қысымымен қайта құру — дәл қателер болатын кез, ал фишинг операторлары мұны біледі.
Қорғаныстың базалық деңгейі
Ашық топтағы кез келген адам үшін — және шындығында активтері жария белсенділіктен болжанатын кез келген адам үшін — басымдық шот қауіпсіздігінен жеке қауіпсіздікке ауысады.
- Ашылуды тұрақты деп қабылдаңыз. Файл шексіз айналымда болады деп есептеңіз және мерзімі бітпейтін қауіпке жоспар құрыңыз.
- Тұлға мен активтер арасындағы байланысты үзіңіз. Шынайы есімге байланған қайталанатын мекенжайлар, портфель скриншоттары және жария іс-шара суреттері — салық жазбасын нысана профиліне айналдыратын дәл сол қабат.
- Сақтауды бөліңіз, бір жер жалғыз өзі аударымды аяқтай алмайтындай. Орындар бойынша, ең дұрысы адамдар бойынша да таратылған көпқолтаңба қысым нүктесін жояды: бір пәтерден қысыммен жылжыту мүмкін емес нәрсе шабуылдаушы үшін арзанырақ. Компания үшін дәл сол схема керісінше жұмыс істейді: 3-тен 3 келісімі ақша керек дәл сәтте сатуды тежеп тастауы мүмкін.
- Сенімді «қысым әмиянын» ұстаңыз. Шағын, көрінетін баланс — жеке айтылған талапқа шынайы жауап. Барлық жинақ бір қоймада — жоқ.
- Физикалық қабатты нығайтыңыз. Постаматқа немесе басқа есіммен жеткізу, бейтарап қаптама, ортақ қоқыста аппараттық әмиян қораптары болмауы және мекенжайыңызды кім білетініне саналы сақтық.
- Жауап сценарийін пысықтаңыз. Үйдегілердің бәрі есік алдында шоттарыңызға қатысты «шұғыл сұрағы» бар адам пайда болса не істеу керегін білуі тиіс.
- Салық және биржа тарапынан кез келген хабарласуды болжанатын болашақта басқа арнамен тексеріңіз — бұрыннан бар нөмірлер мен мекенжайларды пайдаланып.
Бір құрылымдық тұсты тура айту керек, өйткені ол әдеттегі толық өзін-өзі сақтау ұранына қайшы: шығару лимиттері, кідірістер және қолмен тексеру — қауіп желідегі хакер емес, үйіңіздегі адам болғанда нағыз қауіпсіздік қасиеті. Мұндай рәсімдер бар жерде мәжбүрлеу лезде қайтымсыз аударымға айналмайды. Бұл айырбасты елемей емес, адал таразылаған жөн.
Түйін
DGFiP ағуы бірде-бір сатошиді жылжытқан жоқ. Ол одан ұзаққа созылатын нәрсе жасады: бірнеше мың еуро төлеуге дайын кез келгенге табысы бойынша сұрыпталған, мекенжайлары тіркелген француз үй шаруашылықтарының тізімін жариялады — криптоиелерге дене шабуылы бойынша әлемде әлдеқашан көш бастаған елде, әрі Chainalysis айтуынша бақылау тарихындағы ең нашарға бет алған жылы. Алдағы он екі айдың статистикасы бұның қаншалық маңызды екенін өлшейді.
Жиі қойылатын сұрақтар
Кілт шабуылы деген не
Дене шабуылы: қылмыскерлер криптовалютаны аударуға мәжбүрлеу үшін зорлық не оның қатерін қолданады, криптографияны бұзуға немесе құрылғыны бұзуға тырыспай.
2026 жылы кілт шабуылдары қаншалық жиі
CertiK жылдың бірінші жартысында әлемде 52-ні растады, бір жыл бұрынғы 39-дан жоғары, оның 33-і Францияда. Chainalysis маусымға дейін 46-ны санады, ұрланғаны 30 миллион доллардан асады, әрі жылды бақылау тарихындағы ең нашарға бет алған деп сипаттады.
Франция салық ағуында крипто ұрланды ма
Жоқ. Ағу салық төлеушілер жазбаларын ашты — есімдер, мекенжайлар, табыс көрсеткіштері және отбасы деректері. Ол туғызатын қауіп — нысаналы алаяқтық пен дене нысанаға алу, қаражатты тікелей ұрлау емес.
Аппараттық әмиян мұнан қорғай ма
Бұл қауіп сыныбынан — жоқ. Аппараттық әмиян кілттерді қашықтан бұзудан қорғайды. Шабуылдаушы мекенжайыңды біліп, ашуға мәжбүрлей алатын жағдайда ол көмектеспейді — әрі Trezor мен Ledger-дің жеткізу ағулары көрсеткендей, құрылғыны сатып алудың өзі есіміңіз бен мекенжайыңыз жазылған жазба туғызады.
Дене қаупін шын мәнінде не азайтады
Сіз туралы қолжетімді ақпаратты азайту және сақтауды бір жердегі бір адам аударымды жалғыз аяқтай алмайтындай бөлу. Географиялық көпқолтаңба, сенімді шағын ыстық әмиян, анонимді жеткізу және әлеуметтік желідегі тәртіпті гигиена кез келген қосымша құрылғыдан көбірек береді.
EIDEX криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы. Нарық құрылымы, биржа инфрақұрылымы және кросс-чейн сауда туралы жазады — ончейн деректер мен нарық өзгерістерін трейдерлерге арналған нақты әрі пайдалы талдауға айналдырады.


