ZachXBT требует ужесточения наказаний за SIM-свопы и атаки социальной инженерии

Исследователь в области криптобезопасности ZachXBT выступил с резкой критикой законодательства Канады и стран Европейского союза. Он отметил, что существующие меры наказания за SIM-свопы и атаки социальной инженерии кажутся серьезными только на бумаге. На практике даже при многократных нарушениях злоумышленники, особенно молодые, отделываются минимальными последствиями и сохраняют анонимность.
Особое внимание ZachXBT уделил случаю с канадцем Кэмероном Редманом. В 2020 году он похитил $37 млн в криптовалютах через SIM-свопы. Правоохранительные органы изъяли только $5,4 млн, остальная часть средств до сих пор не найдена. Несмотря на масштаб преступления, Редману удалось избежать наказания из-за возраста и действующих норм конфиденциальности.
Позже этот же человек оказался замешан в сериях взломов популярных Twitter-аккаунтов в криптосообществе, включая Beeple, Deekay, Zeneca и других. Страницы использовались для кражи миллионов долларов у инвесторов, несмотря на наличие 2FA. Эти атаки сопровождались продажей доступа к внутренним инструментам Twitter за криптовалюту — сумма одной сделки доходила до 230 ETH.
История Редмана показывает, что юные злоумышленники воспринимают законодательную систему как безнаказанную. Сочетание мягких законов и права анонимности формирует привлекательную среду для повторных преступлений.
По мнению ZachXBT, ужесточение санкций необходимо, чтобы предотвратить подобные инциденты в будущем. Отдельное внимание он уделяет тому, что информация о таких нарушителях должна быть публичной, особенно когда они совершают преступления повторно. По итогу, криптосообщество все чаще сталкивается с атаками, в которых молодые люди участвуют не только как исполнители, но и как организаторы.