
Kriptoga «kalit hujumlari» osonlashdi: 678 000 fransuz soliq yozuvi sotuvda
Maʼlumot sizishlarining aksariyati login va parolni olib ketadi. Bu safar jinoyatchi uchun undan qimmatroq narsa ketdi: kimni talash arziydi va u qayerda uxlaydi.
Fransuz kiberxavfsizlik nashri FrenchBreaches maʼlumotiga koʻra, xaker Fransiya soliq organi DGFiP dan oʻgʻirlangan deb daʼvo qilinayotgan yozuvlar toʻplamini taklif qilmoqda. Fayl 678 000 dan ortiq odam va korxonani qamrab oladi — 392 867 jismoniy shaxs va 285 570 kasb egasi — hamda bir necha ming yevroga taklif etilmoqda.
Fransiya, shuningdek, mavjud barcha hisob-kitoblarga koʻra, kripto egalariga jismoniy hujumlar epitsentri hisoblanadi. Bu ikki fakt bitta gapga tegishli, muammo ham aynan shunda.
Faylda aslida nima bor
FrenchBreaches koʻrib chiqqan namunada ismlar, tugʻilish maʼlumotlari, uy va elektron manzillar, telefon raqamlari, daromad koʻrsatkichlari, ushlab qolinadigan soliq stavkalari, oilaviy holat, boqimandalar soni va soliqqa tortiladigan mulkdagi ulush maʼlumotlari bor edi.
Maʼlumotlar bazasini xarid roʻyxatiga aylantiradigani aynan daromad boʻlimi. Hisobotga koʻra, 26 805 kishining maʼlumotnoma soliq daromadi kamida 116 000 dollar, 386 tasiniki 1,16 milliondan, sakkiztasiniki esa 11,6 milliondan oshadi.
Hujumchi endi kimda pul borligini taxmin qilishi shart emas. Maʼlumotlar toʻplami nishonlarni boylik boʻyicha saralaydi, har bir satrga uy manzilini biriktiradi va u yerda necha kishi yashashini aytadi.
Bu qanday sodir boʻldi
FrenchBreaches DGFiP oʻz axborot tizimiga kirilganini rasman tasdiqlaganini aytdi. Oʻgʻirlangan hisob maʼlumotlari iyun oxirida soliq toʻlovchilar maʼlumotlariga yetib borish va ularni chiqarib olish uchun ishlatilgan, jabrlanganlar soni esa hali aniqlanmoqda.
Hisobotda hujumchining oʻgʻirlangan VPN hisob maʼlumotlarini ichki qidiruv vositasi bilan birga ishlatgani tasvirlanadi: u rasmiylar kirishni yopgunga qadar ismlar, aloqa maʼlumotlari, soliq identifikatorlari, daromad koʻrsatkichlari, ushlab qolish stavkalari va oila haqidagi maʼlumotni tortib olgan.
Bu tavsifda hech qanday ekzotik ekspluatatsiya yoʻq. Yaroqli hisob maʼlumotlari va qonuniy ichki qidiruv funksiyasi butun ishni bajardi — shuning uchun «tizimlarimiz buzilmadi» iborasi eshitilganidan kuchsizroq tinchlantirishdir. Soliq organini samarali qiladigan vositalar toʻplami bitta parol oʻgʻirligini falokatga aylantiradiganning oʻzi.
Nega daromad maʼlumoti sizishning boshqa sinfi
Parollar sizishi — davosi bor xavfsizlik muammosi: hisob maʼlumotlarini almashtir, apparat kalitlarni yoq, unut. Daromad va manzil bazasining davosi yoʻq. Uyingizni «almashtira» olmaysiz.
U shuningdek kripto egalarining koʻpini tarixan himoya qilib kelgan qatlamni — nomaʼlumlikni — yoʻq qiladi. Jinoyatchilar qoʻshnilaridan qaysi biri aktivlarni oʻzi saqlashini kamdan-kam biladi. Soliq fayli boylik savoliga bevosita javob beradi, kripto savolini esa keyin odamlarning oʻzlari eʼlon qiladigan narsalardan chiqarish mumkin: haqiqiy ismga bogʻlangan hamyon manzillari, portfel skrinshotlari, konferensiya suratlari, forum tarixi.
Bir marta sotilgan maʼlumot qayta sotiladi. Toʻgʻri model — «toʻxtatilgan hodisa» emas, «tahdid manzarasini butunlay oʻzgartiradigan doimiy holat».
Kalit hujumlari fonida
«Kalit hujumi» atamasi mashhur karikaturadan kelib chiqqan: shifrlashni buzish oʻrniga egasini kalit bilan ur, toki u kalitni oʻzi bersin. Bu endi nazariy tahdid modellari haqidagi hazil emas.
CertiK 2026-yilning birinchi yarmida dunyoda kripto egalariga 52 jismoniy hujumni tasdiqladi — bir yil oldingi shu davrdagi 39 tadan koʻp, ulardan 33 tasi Fransiyada. U shuningdek uyga bostirib kirish odam oʻgʻirlashdan oʻzib, eng keng tarqalgan usulga aylanganini aniqladi — bu siljish muhim, chunki uyga bostirib kirish uchun aynan bitta maʼlumot kerak: manzil.
Chainalysis iyungacha 46 hujumni sanadi, shundan 30 tasi Fransiyada, oʻgʻirlangani 30 million dollardan ortiq, va yilni kuzatuvlar tarixidagi eng yomoniga yoʻl olgan deb baholadi. Ikki kompaniyaning uslubiyoti farq qiladi; xulosalar yoʻnalish va geografiya boʻyicha mos keladi.
«Jinoyatchilar kripto egalari yuqori qiymatli nishon ekanini anglab yetdi, chunki ular bir zumda va qaytarib boʻlmas tarzda oʻtkaziladigan shakldagi boylikka ega», — deb yozdi Chainalysis.
Soliq sizishining kripto-hikoya boʻlish sababi aynan shu gapda. Oddiy moliyaviy firibgarlik qaytariladigan tizimlar va hamkorlik qiluvchi vositachilar orqali yuvishni talab qiladi. Majburlab qilingan on-chain oʻtkazma esa ikkalasini ham talab qilmaydi. Hujumchi daromad darajasi va koʻcha manzilini bilgach, yagona nomaʼlum qoladi: bu boylikni majbur qilib olib boʻladimi — hujum statistikasi esa buni shaxsan sinab koʻrishga tayyor jinoyatchilar soni ortayotganini koʻrsatadi.
Bitcoin saqlash kompaniyasi Casa ning bosh xavfsizlik direktori Jeymson Lopp X da ochiq aytdi: «Kalit hujumlari boʻyicha yetakchi mamlakatda yashaydigan bitcoinchilar uchun yana bir yomon xabar. Fransuz soliq organi buzildi, 678 ming yozuv sizib chiqdi».
Faqat davlat bazalari emas: yetkazib berish zanjiri ham sizadi
Hukumatlar eng zaif boʻgʻin emas. Apparat hamyonlarni yetkazib berish zanjiri bir xil sinfdagi maʼlumotni qayta-qayta ishlab chiqarmoqda.
Trezor payshanba kuni oshkor qildiki, uning mahsulotlarini saqlaydigan va joʻnatadigan ShipMonk logistika provayderi dushanba kuni kompaniyaga ruxsatsiz tomon mijoz maʼlumotlari saqlanadigan tizimlarga yetib borganini aytgan. Taxminan 11 742 mijozning toʻliq maʼlumotlari olingan; yana 1947 tasining ismi, shahri va pochtasi ochilgan — jami 13 689 kishi. Jabrlanganlar 10-may bilan 8-avgust orasida buyurtma bergan, yetkazib berish AQSh, Buyuk Britaniya, Shvetsiya, Kolumbiya, Braziliya, Italiya yoki Portugaliyaga.
Trezor oʻz tizimlari buzilmaganini, hech bir qurilma, shaxsiy kalit yoki hamyon zaxira nusxasi tegilmaganini aytdi. U taʼsir doirasi cheklanganini yetkazib berilgandan 90 kun keyin buyurtma maʼlumotlarini oʻchirish yoki anonimlashtirishni talab qiluvchi siyosatga bogʻladi va 13 yil ichida mijozlarning telefon raqamlari hamda yetkazib berish manzillarini ochgan sizish hech qachon boʻlmaganini bildirdi.
Oʻsha mijozlar roʻyxatidagi har kim hozir oʻylayotgan pretsedent — Ledger. 2020-yilda taxminan 272 000 Ledger mijozining ismlari, manzillari va telefonlari eʼlon qilingach, ayrimlari zoʻravonlik bilan qoʻrqitgan tovon talablarini, shuningdek oʻzini shaxsan tanish kabi tutgan odamlardan fishing qoʻngʻiroqlarini ola boshladi. Shu yil yanvarda Ledger elektron tijorat hamkori Global-e da yana bir sizishni oshkor qildi.
Trezor sharafiga, uning javobi haqiqiy nuqsonga qaratilgan: u Anonim yetkazib berish variantini tezlashtirmoqda — shkafdan olish, neytral qadoq, umumiy joʻnatuvchi maʼlumotlari va yetkazib berish identifikatorlarini avtomatik oʻchirish, Yevropa Ittifoqi boʻyicha sentabrga, AQSh boʻyicha yil oxiriga moʻljallab. Tuzatishning toʻgʻri shakli shu — maʼlumotni yaxshiroq qoʻriqlashni vaʼda qilish emas, uni umuman ishlab chiqarmaslik.
Fishing toʻlqini birinchi keladi
Jismoniy xavf — dum hodisa. DGFiP kabi sizishning bevosita va deyarli muqarrar oqibati — endi firibgarlikka oʻxshamaydigan firibgarlik.
FrenchBreaches taʼkidlaganidek, haqiqiy soliq maʼlumotiga ega va soliq toʻlovchining organ bilan oldingi muomalasidan xabardor firibgar umumiy soxtadan ancha ishonchli xabar tuza oladi. Haqiqiy ushlab qolish stavkasini keltiradigan, aniq boqimandani nomma-nom aytadigan yoki toʻgʻri daromad koʻrsatkichini keltiradigan murojaatni kuting — soʻng u nishonni tekshiruv sahifasiga, hamyonni boʻshatadigan imzoga yoki ishonarli soxta firibgarlikka qarshi boʻlim qoʻngʻirogʻiga yoʻnaltiradi.
«Imlo xatolarini tekshiring» degan maslahat hukumatingizdagi bilan bir xil yozuvlarga ega hujumchiga qarshi eskirgan. Yagona barqaror qoida — protsedura: kiruvchi murojaat asosida hech qachon ish tutmang, faqat oʻzingiz boshlagan kanallar orqali.
Nega egalari saqlashni allaqachon koʻchirmoqda
Saqlash haqidagi suhbat bu yozda mutlaqo boshqa sabab bilan burildi, endi esa ikki tendensiya qoʻshilmoqda.
Galaxy Research 30-iyulda ochilgan Coldcard sid-tiklash ekspluatatsiyasini kuzatib borib, hujum 1778 BTC dan ortiqni — taxminan 112 million dollarni — soʻrib olganini va yakuniy raqam ehtimol yuqoriroq boʻlishini aytdi. Ildiz sabab fishing ham, zararli dastur ham emas: 2021-yilgi proshivka yangilanishi sid generatsiyasini apparat tasodifiy sonlar chipidan dasturiy oʻrinbosarga koʻchirdi, kalit mustahkamligi 128 bitdan 40 gacha qulab tushdi, bu hujumchilarga qurilmaning seriya raqami va soat holati boʻyicha sidlarni tiklash imkonini berdi — qurilmaga umuman tegmasdan. Galaxy tasdiqlagan eng katta toʻlqin dastlabki daqiqalarda 1195 manzildan 1082,65 BTC olgan, uchta isbotlangan toʻlqin va 41 kichikroq iz davomida esa u 5200 dan ortiq boʻshatilgan manzilni qayd etadi.
Oqibat zanjirda ikkinchi tarzda ham koʻrinadi. Casa sizish atrofida uzoq muddatli egalar hamyonlaridan chiqqan taxminan 233 000 BTC ning (taxminan 15 milliard dollar) bir qismini Coldcard mijozlariga emas, Ledger va Trezor egalariga bogʻladi: ular ekspluatatsiya rivojini koʻrib, koʻp imzoli sxemalarga oʻtgan.
Boshqacha aytganda: egalarning katta guruhi aynan hozir saqlashni qayta quryapti, aynan oʻsha paytda ularning ismlari, manzillari va daromad darajalari jinoiy bozorlarda aylanmoqda. Vaqt bosimi ostida qayta qurish — xatolar aynan sodir boʻladigan payt, fishing operatorlari buni biladi.
Himoyaning bazaviy darajasi
Ochiq guruhdagi har kim uchun — va aslida aktivlari ommaviy faoliyatdan taxmin qilinadigan har kim uchun — ustuvorlik hisob xavfsizligidan shaxsiy xavfsizlikka siljiydi.
- Ochilishni doimiy deb qabul qiling. Fayl cheksiz muddat aylanadi deb hisoblang va muddati tugamaydigan tahdidga rejalashtiring.
- Shaxs va aktivlar oʻrtasidagi bogʻlanishni uzing. Haqiqiy ismga bogʻlangan takroriy manzillar, portfel skrinshotlari va ommaviy tadbir suratlari — soliq yozuvini nishon profiliga aylantiradigan aynan oʻsha qatlam.
- Saqlashni shunday boʻlingki, bironta ham yagona joy oʻtkazmani yolgʻiz yakunlay olmasin. Joylar boʻyicha, ideal holda odamlar boʻyicha ham taqsimlangan koʻp imzo bosim nuqtasini yoʻq qiladi: bir joydan majburlab koʻchirib boʻlmaydigan narsa hujumchi uchun arzonroq. Kompaniya uchun aynan shu sxema teskari ishlaydi: 3 dan 3 kelishuvi pul kerak boʻlgan aynan paytda sotuvni toʻxtatib qoʻyishi mumkin.
- Ishonarli «majburlash hamyoni» saqlang. Kichik, koʻrinadigan qoldiq — shaxsan bildirilgan talabga real javob. Barcha jamgʻarma bitta omborda — yoʻq.
- Jismoniy qatlamni mustahkamlang. Shkafga yoki boshqa ism bilan yetkazish, neytral qadoq, umumiy chiqindida apparat hamyon quticha yoʻqligi va manzilingizni kim bilishiga ongli ehtiyotkorlik.
- Javob senariysini mashq qiling. Uydagilarning hammasi eshik oldida hisoblaringizga oid «shoshilinch savoli» bor odam paydo boʻlsa nima qilishni bilishi kerak.
- Soliq va birja tomonidan har qanday murojaatni koʻrinadigan kelajakda boshqa kanal orqali tekshiring — allaqachon bor raqam va manzillardan foydalanib.
Bitta tuzilmaviy nuqtani ochiq aytish kerak, chunki u odatdagi toʻliq oʻz-oʻzini saqlash shioriga zid: yechib olish chegaralari, vaqt kechikishlari va qoʻlda tekshiruv — tahdid tarmoqdagi xaker emas, uyingizdagi odam boʻlganda haqiqiy xavfsizlik xususiyati. Bunday tartiblar mavjud joyda majburlash bir zumda qaytarib boʻlmas oʻtkazmaga aylanmaydi. Bu almashuvni eʼtiborsiz qoldirmay, halol tarozida oʻlchash kerak.
Xulosa
DGFiP sizishi birorta ham satoshini qimirlatmadi. U undan uzoqroq davom etadigan narsa qildi: bir necha ming yevro toʻlashga tayyor har kimga daromad boʻyicha saralangan, manzillari biriktirilgan fransuz xonadonlari roʻyxatini eʼlon qildi — kripto egalariga jismoniy hujumlar boʻyicha allaqachon dunyoda yetakchi mamlakatda, va Chainalysis aytganidek kuzatuvlar tarixidagi eng yomoniga yoʻl olgan yilda. Keyingi oʻn ikki oy statistikasi bu qanchalik muhimligini oʻlchaydi.
Koʻp beriladigan savollar
Kalit hujumi nima
Jismoniy hujum: jinoyatchilar kriptovalyutani oʻtkazishga majburlash uchun zoʻravonlik yoki uning tahdidini qoʻllaydi, kriptografiyani buzishga yoki qurilmani buzishga urinish oʻrniga.
2026-yilda kalit hujumlari qanchalik keng tarqalgan
CertiK yilning birinchi yarmida dunyoda 52 tasini tasdiqladi — bir yil oldingi 39 tadan koʻp, ulardan 33 tasi Fransiyada. Chainalysis iyungacha 46 tasini sanadi, oʻgʻirlangani 30 million dollardan ortiq, va yilni kuzatuvlar tarixidagi eng yomoniga yoʻl olgan deb taʼrifladi.
Fransiya soliq sizishida kripto oʻgʻirlanganmi
Yoʻq. Sizish soliq toʻlovchilar yozuvlarini ochdi — ismlar, manzillar, daromad koʻrsatkichlari va oila maʼlumotlari. U yaratadigan xavf — maqsadli firibgarlik va jismoniy nishonga olish, mablagʻning bevosita oʻgʻirlanishi emas.
Apparat hamyon meni bundan himoya qiladimi
Bu sinf tahdididan — yoʻq. Apparat hamyon kalitlarni masofadan buzilishdan himoya qiladi. Hujumchi manzilingizni bilsa va uni ochishga majbur qila olsa, u yordam bermaydi — va Trezor hamda Ledger yetkazib berish sizishlari koʻrsatganidek, qurilmani sotib olishning oʻzi ismingiz va manzilingiz bilan yozuv hosil qiladi.
Jismoniy xavfni aslida nima kamaytiradi
Siz haqingizdagi mavjud maʼlumotni kamaytirish va saqlashni shunday taqsimlashki, bitta joydagi bitta odam oʻtkazmani yolgʻiz yakunlay olmasin. Geografik koʻp imzo, ishonarli kichik issiq hamyon, anonim yetkazib berish va intizomli ijtimoiy tarmoq gigiyenasi har qanday qoʻshimcha qurilmadan koʻproq beradi.
EIDEX kripto bozorlari bo‘yicha eksperti va kontent hamda marketing bo‘limi boshlig‘i. Bozor tuzilmasi, birja infratuzilmasi va cross-chain savdo haqida yozadi — on-chain ma’lumotlar va bozor o‘zgarishlarini treyderlar uchun aniq va amaliy tahlilga aylantiradi.


