НОВОСТИ
04.09.2026
Бывший агент ФБР обвинен в краже криптовалюты на сумму 925 000 долларов
Бывшему старшему специальному агенту ФБР Патрику Стивену Яроху предъявлено официальное обвинение в незаконном присвоении цифровых активов. По данным следствия, экс-сотрудник правоохранительных органов использовал секретные кодовые фразы (сид-фразы) для восстановления доступа к криптовалютным кошелькам, изъятым или идентифицированным в ходе федеральных расследований.

Согласно обвинительному заключению, в период с конца 2024 по начало 2025 года обвиняемый совершил от 10 до 12 несанкционированных транзакций. Власти уже изъяли около $925 426 в криптовалюте, а также обнаруженные на биржевом счете Kraken $165 582, связанное с этим делом. В ходе обыска дома у экс-агента были обнаружены аппаратный кошелек Trezor и рукописные приватные ключи.Бывшему старшему специальному агенту ФБР Патрику Стивену Яроху предъявлено официальное обвинение в незаконном присвоении цифровых активов. По данным следствия, экс-сотрудник правоохранительных органов использовал секретные кодовые фразы (сид-фразы) для восстановления доступа к криптовалютным кошелькам, изъятым или идентифицированным в ходе федеральных расследований.

Согласно обвинительному заключению, в период с конца 2024 по начало 2025 года обвиняемый совершил от 10 до 12 несанкционированных транзакций. Власти уже изъяли около $925 426 в криптовалюте, а также обнаруженные на биржевом счете Kraken $165 582, связанное с этим делом. В ходе обыска дома у экс-агента были обнаружены аппаратный кошелек Trezor и рукописные приватные ключи.

Человеческий фактор и главная уязвимость криптографической защиты

Данный инцидент наглядно демонстрирует фундаментальную проблему кибербезопасности: любая криптографическая система бессильна, если приватные ключи или секретные фразы хранятся в открытом виде и доступны человеческому фактору.

Ключевые риски неуправляемого хранения ключей:
  • Компрометация через инсайдеров: Доступ сотрудников или администраторов к открытым master-ключам, паролям или сид-фразам создает прямой риск хищения активов.
  • Отсутствие аппаратного контроля (HSM): Хранение секретов на бумаге, текстовых файлах или обычных накопителях вместо специализированных аппаратных модулей безопасности.
  • Отсутствие разделения полномочий: Отсутствие контроля по принципу «M-of-N» (когда для доступа к критической функции требуется подпись нескольких независимых лиц).

Как обеспечить надежное управление криптографическими ключами и сертификатами?

Для защиты цифровых активов, коммерческой тайны и корпоративной PKI-инфраструктуры от инсайдерских угроз организациям необходимо соблюдать строгие стандарты управления ключами:
  1. Аппаратные модули безопасности (HSM): Генерация и хранение приватных ключей шифрования исключительно внутри защищенных аппаратных устройств, исключающих их извлечение или запоминание.
  2. Строгое разделение ролей и M-of-N контроль: Внедрение мультиподписи и схемы разделения секрета, при которой ни один сотрудник не обладает единоличным доступом к ключам.
  3. Использование Private PKI: Автоматизация жизненного цикла цифровых сертификатов и ключей доступа через собственную частную инфраструктуру открытых ключей без прямого участия человека.