MITRE создала матрицу атак на криптовалюту — чтобы никто другой не смог этого сделать

MITRE создала матрицу атак на криптовалюту — чтобы никто другой не смог этого сделать

Организация MITRE, известная по системе классификации кибератак ATT&CK, разработала новую методику — AADAPT (Adversarial Actions in Digital Asset Payment Technologies). Это ответ на рост уязвимостей в системах цифровых активов — от криптовалют до смарт-контрактов. Разработка ориентирована на исследование реальных угроз и создание единой базы знаний по методам, которые используют злоумышленники в мире блокчейна.

AADAPT — это не просто теоретическая модель. В основе лежит обширный массив данных более чем из 150 источников — от ведомств до научных публикаций. Аналитики MITRE систематизировали тактики и приёмы атак на цифровые платежные технологии, включая механизмы двойной траты, эксплойты в консенсус-алгоритмах и уязвимости в коде смарт-контрактов. Всё это представлено в виде удобной матрицы, аналогичной ATT&CK, но с упором на блокчейн-реалии.

Авторы подчеркивают, что наибольшему риску подвергаются небольшие компании и госструктуры, которые не могут позволить себе полноценную киберзащиту. Именно для них AADAPT предлагает адаптированные рекомендации: как предотвращать вторжения, быстро реагировать на инциденты и оценивать риски с учетом специфики криптовалютных операций.

Новая структура — это шаг к стандартизации обороны в мире децентрализованных финансов. В эпоху цифрового золота важно не только строить, но и защищать. И MITRE делает это, зная, как действуют те, кто хочет все разрушить.

похожие материалы

Стрелочка
Стрелочка
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.

Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру
Уязвимость WhisperPair ставит под угрозу миллионы Bluetooth-устройств по всему миру

Исследователи из группы Computer Security and Industrial Cryptography при Католическом университете Лёвена выявили критическую уязвимость в протоколе Google Fast Pair, получившую обозначение CVE-2025-36911 и прозванную WhisperPair.

Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS
Microsoft и правоохранители вывели из строя крупный сервис киберпреступников RedVDS

Microsoft объявила о совместной с международными правоохранительными органами операции по нейтрализации глобального сервиса RedVDS, который предоставлял киберпреступникам доступ к виртуальным рабочим столам за подписку и использовался для реализации масштабных мошеннических схем.