Міністерство фінансів США розширює інформаційну безпеку в кіберпросторі, криптокомпаніям надають захист на рівні традиційних фінансових установ

DRIFT-0,62%
RDNT15,16%

Кібербезпекові загрози

У четвер Міністерство фінансів США через Управління з кібербезпеки та захисту критичної інфраструктури (OCCIP) оголосило, що розширює охоплення своєї програми ідентифікації кіберзагроз до компаній, які працюють із цифровими активами. Блокчейн-компанії, які вирішать приєднатися, «безоплатно» отримають відомості про кіберзагрози на рівні, аналогічному традиційним фінансовим установам. До 2026 року Q1 сумарні втрати від хакерських атак на платформи децентралізованих фінансів (DeFi) вже наближаються до 1.69 млрд доларів США.

Поглиблений розбір програми OCCIP: блокчейн-компанії можуть безкоштовно підключатися до системи аналітики

Ключовим елементом цього розширення є включення індустрії криптовалют до рамок ідентифікації кіберзагроз, які раніше охоплювали лише традиційні фінансові установи. Згідно з повідомленням Міністерства фінансів, блокчейн-компанії, що оберуть участь, отримають послуги з інформацією про загрози на тому самому рівні, що й банки та інвестиційні компанії тощо, і це буде повністю безоплатно.

Передумовою цього рішення є те, що індустрія криптовалют тривалий час функціонувала поза межами регуляторних рамок, не маючи системної підтримки урядових відомостей про загрози. Через це під час атак з боку іноземних розвідувальних організацій і організованих злочинних угруповань вона часто могла покладатися лише на власні ресурси безпеки. Цей крок Міністерства фінансів позначає зміну в позиціонуванні американським урядом кібербезпеки індустрії цифрових активів — від периферійної фінансової діяльності до ключової фінансової інфраструктури, яка потребує системного захисту.

Загрози посилюються: Drift Protocol розкриває повний сценарій північнокорейського проникнення в криптосферу

Кібератака на криптовалютну індустрію (Джерело: TRM Labs)

Терміновість розширення програми захисту, яку ініціює Міністерство фінансів, чітко відображається низкою нещодавніх масштабних інцидентів. Цього місяця децентралізована біржа Drift Protocol зазнала атаки на 2.8 млрд доларів США; вважається, що нападники пов’язані з Північною Кореєю.

Схеми північнокорейського проникнення в криптовалютну індустрію, які розкриває атака на Drift Protocol

Проникнення через соціальну інженерію: спочатку нападники під час великої зустрічі в криптовалютній індустрії встановили контакт із командою Drift наживо та вибудували «обґрунтовані» початкові стосунки

Тривале приховане проникнення: упродовж кількох місяців після першої зустрічі нападники й далі взаємодіяли з командою Drift, поступово вибудовуючи довіру

Впровадження шкідливого ПЗ: після підтримання відносин протягом тривалого часу нападники успішно розгорнули на комп’ютерах розробників Drift шкідливе програмне забезпечення, призначене для викрадення криптовалют

Запуск атаки за розкладом: шкідливе ПЗ активувалося під час події з уразливістю в квітні, що призвело до збитків у 2.8 млрд доларів США

Прикриття через посередника: у повідомленнях зазначається, що людина, яка вперше контактувала з командою Drift, не була громадянином Північної Кореї, що свідчить про використання нападниками третьої сторони як прикриття

Група експертів із кібербезпеки блокчейн-мереж Seals911 заявила, що вони мають «помірно високу» впевненість у тому, що ця атака та інцидент із хакерами Radiant Capital у жовтні 2024 року належать до однієї й тієї ж організації. Угруповання Lazarus Group, пов’язане з Північною Кореєю, вважається таким, що причетне до багатьох подібних атак.

Політичне тло: заповнення довгострокового захисного прогалини в криптовалютній індустрії

Політична основа дій Міністерства фінансів бере початок із доповіді адміністрації Трампа, опублікованої в липні 2025 року, під назвою《Про посилення лідерства США в галузі цифрових фінансових технологій》. У цій доповіді чітко сформульовано напрям політики щодо включення компаній, які працюють із цифровими активами, до федеральної системи кіберзахисту.

Як свідчать масштаби загроз, за даними TRM Labs, у період з 2022 року по 2025 рік хакерські атаки на криптовалюту спричинили значні сумарні збитки. А втрати DeFi у 1.69 млрд доларів США за 2026 року Q1 демонструють, що частота та масштаби атак не зменшилися на тлі регуляторного тиску. Реалізація цього плану Міністерством фінансів означає системні дії США у сфері політики кібербезпеки, а не лише тимчасові заходи у відповідь на одиничний інцидент.

Поширені запитання

Які саме види захисту забезпечує план Міністерства фінансів США з кібербезпеки для криптокомпаній?

Згідно з повідомленням Міністерства фінансів, блокчейн-компанії, що приєднаються до плану, безоплатно отримають інформацію про кіберзагрози на рівні, аналогічному традиційним банкам і компаніям з цінних паперів, включно з: визначенням загроз у режимі реального часу, аналізом методів атак і попередженнями щодо ризиків. Це допоможе криптокомпаніям завчасно ідентифікувати та запобігати кібератакам проти своїх платформ.

Як угруповання Lazarus Group (пов’язане з Північною Кореєю) атакує криптовалютні компанії?

Відповідно до патерну, який розкриває інцидент за участі Drift Protocol, північнокорейські пов’язані угруповання зазвичай використовують тривалі підходи соціальної інженерії: спочатку вони встановлюють контакт у межах подій у галузі, потім через кілька місяців взаємодії вибудовують довіру, далі впроваджують шкідливе ПЗ на пристроях цільових розробників і чекають відповідного моменту для активації. Ця методика значно прихованіша, ніж атаки напряму через технічні вразливості.

Чи означає ця дія Міністерства фінансів, що криптоіндустрія офіційно включається до системи захисту фінансової ключової інфраструктури?

Реалізація розширеного плану означає, що уряд США на рівні політики включає індустрію цифрових активів у сферу фінансової інфраструктури, яка потребує системного захисту. Політичні рекомендації, викладені у звіті адміністрації Трампа за липень 2025 року, були конкретно впроваджені в життя. Це демонструє, що Сполучені Штати активно заповнюють інституційний прогалини, які тривалий час залишалися без федеральної підтримки у сфері кібербезпеки для криптоіндустрії.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Двопартійний законопроєкт PACE Act пропонує відкрити платіжні мережі Федеральної резервної системи для небанківських установ

Повідомлення Gate News, 21 квітня — Законопроєкт PACE Act, внесений двопартійними членами законодавчих органів США, має на меті дозволити сумісним небанківським платіжним установам прямий доступ до платіжних систем Федеральної резервної системи, заручившись підтримкою з боку криптовалютної індустрії. Законодавство передбачатиме створення федеральної рамки

GateNews32хв. тому

Ф’ючерси на акції США зростають, оскільки Трамп продовжив угоду про припинення вогню з Іраном; нафта зростає

Повідомлення Gate News, 21 квітня — сьогодні ф’ючерси на акції США зросли після того, як президент Дональд Трамп оголосив про продовження угоди про припинення вогню з Іраном до завершення переговорів. Контракти ф’ючерсів на базовий індекс акцій США (S&P 500) зросли на 0,4% на ранніх торгах, тоді як нафта зберігала двотижневий приріст.

GateNews1год тому

Криптопідтримка Трампа досягає історичного рівня — 1,2 млрд доларів, викликаючи занепокоєння щодо нацбезпеки

Повідомлення Gate News, 21 квітня — Федеральні документи свідчать, що Трамп і Республіканська партія накопичили історичний запас у 1,2 мільярда доларів готівкою для проміжних виборів у листопаді, причому керівники криптовалют відіграють значну роль у фінансуванні «військової скарбниці» РП. Наразі Демократи тримають лише $261 мільйона в порівнянні з

GateNews6год тому

Депутати США вносять законопроєкт PACE Act для модернізації платіжної та розрахункової системи

Повідомлення Gate News, 21 квітня — представники США внесли законопроєкт Payments and Collections Enhancement (PACE) Act, спрямований на модернізацію американської платіжної системи. Законопроєкт дозволив би відповідним компаніям напряму отримувати доступ до платіжної інфраструктури Федеральної резервної системи, зменшуючи

GateNews6год тому

Криптохак, який спричинив витік $300M мільйонів, може уповільнити прагнення Уолл-стріт до блокчейну

Повідомлення Gate News, 21 квітня — Хакерська атака у вихідні, внаслідок якої з невеликого криптопроєкту вивели майже $300 мільйона коштів, і яка спричинила $10 мільярдний розбіг на найбільшій децентралізованій платформі кредитування, може сповільнити зростаючий інтерес Уолл-стріт до технології блокчейн, повідомляє звіт Jefferies LLC, опублікований у вівторок

GateNews6год тому

Криптозаконодавство Польщі буксує, доки наближається дедлайн узгодження з MiCA: це спричиняє відтік бізнесу

Польща не змогла скасувати вето Наворецького щодо регулювання криптовалют, відтермінувавши узгодження з MiCA до дедлайну 1 липня, тоді як компанії переїжджають до Латвії, Чехії, Литви та Мальти на тлі регуляторної невизначеності. Парламент Польщі знову блокує ухвалення крипторегулювання через вето Наворецького, залишаючи узгодження з MiCA на майбутню дату та спонукаючи вітчизняні компанії переносити операції в інші країни-члени ЄС. Спір зосереджений на побоюваннях щодо надмірного регулювання та широких повноважень KNF, що посилює політичну напруженість і прискорює відплив криптоактивів до завершення перехідного періоду MiCA.

GateNews6год тому
Прокоментувати
0/400
Немає коментарів