9 января 2024 года официальный аккаунт Комиссии по ценным бумагам и биржам США (SEC) в X сообщил, что спотовые биткоин-ETF одобрены. Bitcoin подскочил на этом заголовке, а затем упал, когда SEC заявила, что публикация поддельная. Позднее ведомство подтвердило, как это произошло: никто не взламывал X и никто не взламывал сети SEC. Злоумышленник получил контроль над номером телефона, привязанным к аккаунту, через подмену SIM-карты — манипуляцию обычной процедурой поддержки оператора — и использовал его, чтобы сбросить пароль аккаунта. Настоящее одобрение ETF пришло днём позже. Урок — немедленно.
Каждая атака SIM-swap в крипте держится на одном и том же негласном допущении, которое стоит проговорить прямо, чтобы его отвергнуть: что ваш номер телефона — это вы. Это не так. Номер телефона — это метка маршрутизации, арендованная у оператора, и оператор может переназначить её на любую SIM-карту за считанные минуты — это функция, придуманная на тот день, когда вы потеряете телефон. Каждый SMS-код, каждое «мы вышлем вам ссылку для сброса», каждый аккаунт, где ваш номер указан как способ восстановления, наследует эту функцию. Если ваша криптовалюта находится где-то ниже по этой цепочке, разговор со службой поддержки, который вы никогда не услышите, — часть вашей модели безопасности.
Что такое SIM-swap на самом деле
SIM-swap — это атака, в которой кто-то убеждает или подкупает мобильного оператора перенести номер телефона жертвы на SIM-карту, которую контролирует злоумышленник. Ничего в телефоне жертвы не взламывают; устройства вообще не касаются. Сначала злоумышленник собирает персональные данные из утечек, социальных сетей или фишинга, а затем звонит в поддержку оператора, выдавая себя за жертву, с историей о потерянном или сломанном телефоне. В других задокументированных случаях злоумышленник просто платит сотруднику салона, чтобы тот провёл перенос изнутри, или вовсе переносит номер к другому оператору.
С момента завершения подмены телефон жертвы показывает «Нет сети», а устройство злоумышленника получает каждый звонок и каждое сообщение, отправленные на этот номер. Дальнейший сценарий быстр и отработан: запросить сброс пароля на почте жертвы, подтвердить его SMS-кодом, который теперь приходит на телефон злоумышленника, а затем расходиться по всему, чем управляет эта почта, — в первую очередь по аккаунтам на биржах. Кражи через SIM-swap обычно проворачивают за ночь, заканчивая раньше, чем жертва поймёт, почему её телефон замолчал.
Кража на $24 млн, федеральное ведомство и годы предупреждений
Ничего из этого не теоретично и не ново. В 2018 году криптоинвестор Michael Terpin потерял около $24 млн в токенах после того, как его номер подменили — по его словам, не без помощи изнутри салона оператора, — а его иск против AT&T стал одним из самых широко освещавшихся дел о SIM-swap той эпохи. Позднее суд присудил ему около $75 млн компенсации с одного из людей, стоявших за кражей.
Инцидент с SEC в январе 2024 года показал другой конец спектра: цель, у которой нечего красть, атаковали ради её голоса. Номер, привязанный к аккаунту ведомства в X, перенесли на новую SIM, и, по собственному признанию SEC, дополнительная многофакторная защита аккаунта была отключена несколькими месяцами ранее — так что контроля над одним лишь номером хватило, чтобы сбросить пароль и опубликовать пост. Позднее в том же году федеральная прокуратура предъявила обвинение мужчине за эту подмену. Если приём на уровне службы поддержки способен ненадолго сдвинуть рынок биткоина, захватив регулятора, то аккаунт на бирже, защищённый SMS, — не сложная мишень.
Центр приёма жалоб на интернет-преступления ФБР (IC3) предупреждает об этой схеме годами: только за 2021 год он зафиксировал более $68 млн заявленных потерь от SIM-swap — в несколько раз больше, чем за три предыдущих года вместе взятых. С тех пор регуляторы подтолкнули операторов к более строгой проверке личности перед переносом номера, и это помогает на пределе. Но структурный факт остаётся: номер, который можно переназначить через рабочий процесс поддержки, можно переназначить и через подтасованный.
Почему крипта — главная цель
SIM-swap старше крипты — им годами пользовались против банковских счетов и социальных сетей, — но крипта изменила экономику этой атаки. Мошеннический банковский перевод можно пометить, заморозить и зачастую отменить. Вывод криптовалюты проходит за минуты и необратим; к тому времени, когда жертва вернёт себе номер, средства уже перешли между сетями или попали в миксер. Для злоумышленника, удерживающего краденый номер на несколько часов, аккаунт на бирже под защитой SMS — самая ценная дверь, которую этот номер открывает.
Ради справедливости нужна оговорка: двухфакторная аутентификация по SMS всё же лучше, чем один пароль, и она отбивает основную массу удалённых атак с перебором украденных учётных данных. Биржи тоже стали лучше — коды из приложений-аутентификаторов, аппаратные ключи безопасности, белые списки адресов для вывода и вывод с временной задержкой широко доступны на крупных платформах, и всё это стоит включить уже сегодня. Проблема не в том, что SMS-2FA ничего не даёт. Проблема в том, что она бессильна именно против того злоумышленника, который завладел вашим номером, — а это именно тот злоумышленник, которого притягивает крипта.
Любой аккаунт, который можно восстановить по номеру телефона, в конечном счёте контролирует тот, кого ваш оператор считает вами.
Как укрепить аккаунты, которые всё ещё зависят от вашего номера
Некоторые сервисы будут настаивать на том, чтобы номер телефона оставался привязан. Задача — сузить то, что этот номер может сделать:
- Удалите свой номер из сценариев восстановления, начиная с основного почтового аккаунта — это узел, через который проходит любой другой сброс. Если аккаунт можно восстановить по SMS, злоумышленнику с вашим номером не нужен ваш пароль.
- Замените SMS-2FA приложением-аутентификатором или аппаратным ключом. Коды, сгенерированные на устройстве, никогда не проходят через сеть оператора, а аппаратный ключ FIDO2 в принципе устойчив к фишингу.
- Заблокируйте свой номер у оператора. Большинство крупных операторов предлагают PIN для переноса, блокировку номера или и то и другое. Ни то ни другое не непробиваемо, но это заметно повышает цену обмана службы поддержки.
- Используйте отдельный адрес электронной почты для аккаунтов на биржах — такой, который нигде не публикуется и к которому не привязан номер телефона.
- Воспринимайте внезапную потерю сигнала как инцидент. Если ваш телефон уходит в «Нет сети», а телефоны вокруг работают, позвоните оператору с другой линии и первым делом, а не в последнюю очередь, заморозьте свои аккаунты на биржах.
Эти шаги сужают поверхность атаки; устранить её они не могут. Корень проблемы — архитектурный: цепочка восстановления, которая заканчивается на службе поддержки, которую вы не контролируете.
Структурное решение: ключи, которыми владеете вы, а не номер, который вы арендуете
Самостоятельное хранение меняет саму форму проблемы, а не подтачивает её края. У кошелька с самостоятельным хранением нет аккаунта, который нужно восстанавливать: контроль над средствами — это владение приватными ключами, и никакая служба поддержки нигде не может переназначить приватный ключ. Ownbit построен ровно на этой предпосылке: ключи генерируются и хранятся на вашем устройстве, пути восстановления по номеру телефона нет вообще, а модель безопасности кошелька исходит из того, что собственные серверы Ownbit никогда не должны иметь возможности прикоснуться к средствам: они координируют подписание, но никогда не хранят ключи.
Честность требует и следующей фразы: самостоятельное хранение меняет риск оператора на риск управления ключами. Единственная seed-фраза, охраняющая всё, — это своя собственная единая точка отказа: одна сфотографированная резервная копия или одна выуженная фишингом фраза — и исход выглядит как SIM-swap с парой лишних шагов. Ответ не в возвращении к SMS, а в разделении контроля. В кошельке с мультиподписью для перемещения средств нужны подписи нескольких независимых ключей — обычно два из трёх, порог, который мы называли золотой серединой для личного хранения. Злоумышленник, скомпрометировавший любой отдельный канал — одну выуженную фразу, один украденный телефон или, если уж на то пошло, одну подменённую SIM, использованную для социальной инженерии против подписанта, — всё равно не наберёт порог в одиночку.
Атаки SIM-swap в крипте заканчиваются там, где начинается владение ключами. Каждый ключ в мультиподписи Ownbit — это стандартная seed-фраза BIP39, поэтому вся схема остаётся восстановимой без серверов Ownbit. Контраст между двумя моделями — это и есть весь тезис этой статьи: одна концентрирует контроль в учётных данных, которые третья сторона может переназначить за считанные минуты; другая распределяет контроль между ключами, которыми когда-либо владели только вы и выбранные вами люди.
Часто задаваемые вопросы
Что такое атака SIM-swap в крипте?
SIM-swap — это атака, в которой преступник убеждает или подкупает мобильного оператора перенести ваш номер телефона на SIM-карту, которую он контролирует. С этого момента он получает ваши SMS-коды двухфакторной аутентификации и сообщения о сбросе пароля, чего часто достаточно, чтобы захватить почту и аккаунты на биржах и вывести криптовалюту. Поскольку криптопереводы необратимы, вернуть потери удаётся редко.
Как понять, что мою SIM подменили?
Самый явный признак — ваш телефон внезапно показывает «Нет сети» или «Только SOS», тогда как телефоны вокруг работают нормально, и вслед за этим часто приходят письма о сбросе пароля, который вы не запрашивали. Если это случилось, действуйте в считанные минуты: позвоните оператору с другой линии, заблокируйте или заморозьте свои аккаунты на биржах и смените пароль от почты с устройства, которому доверяете.
Останавливает ли аппаратный ключ безопасности атаки SIM-swap?
Для тех аккаунтов, которые он защищает, — да. Аппаратный ключ FIDO2 или U2F никогда не отправляет коды через сеть оператора, поэтому перенос вашего номера ничего не даёт злоумышленнику на этом направлении. Но проверьте каждый путь восстановления: аппаратный ключ на входной двери бесполезен, если тот же аккаунт по-прежнему допускает сброс пароля по SMS через чёрный ход.
Может ли SIM-swap украсть криптовалюту из кошелька с самостоятельным хранением?
Не напрямую. У кошелька с самостоятельным хранением, такого как Ownbit, нет восстановления по номеру телефона: средства перемещаются только по подписям приватных ключей, хранящихся на ваших устройствах, и ни один оператор не может переназначить приватный ключ. Украденный номер всё же может питать последующий фишинг против вас — и это одна из причин, почему порог мультиподписи, где ни одно отдельное одобрение не может переместить средства, — более надёжная настройка по умолчанию, чем один ключ.
Если часть вашей криптовалюты сейчас стоит за SMS-кодом, перенести её за ключи, которыми владеете вы, — самое крупное из доступных единичных улучшений, и стоит оно одного вечера, а не целого состояния. Ownbit хранит ключи на вашем устройстве, и восстановления по номеру телефона, которое можно атаковать, попросту нет, а Ownbit MultiSig позволяет разделить контроль между двумя или тремя устройствами, так что ни один скомпрометированный канал — SIM, телефон или seed-фраза — не сможет переместить средства в одиночку. Каждый новый пользователь получает 7-дневный бесплатный пробный период, и ваши ключи в любом случае остаются вашими.