04.09.2026
Бывший агент ФБР обвинен в краже криптовалюты на сумму 925 000 долларов
Бывшему старшему специальному агенту ФБР Патрику Стивену Яроху предъявлено официальное обвинение в незаконном присвоении цифровых активов. По данным следствия, экс-сотрудник правоохранительных органов использовал секретные кодовые фразы (сид-фразы) для восстановления доступа к криптовалютным кошелькам, изъятым или идентифицированным в ходе федеральных расследований.
Согласно обвинительному заключению, в период с конца 2024 по начало 2025 года обвиняемый совершил от 10 до 12 несанкционированных транзакций. Власти уже изъяли около $925 426 в криптовалюте, а также обнаруженные на биржевом счете Kraken $165 582, связанное с этим делом. В ходе обыска дома у экс-агента были обнаружены аппаратный кошелек Trezor и рукописные приватные ключи.Бывшему старшему специальному агенту ФБР Патрику Стивену Яроху предъявлено официальное обвинение в незаконном присвоении цифровых активов. По данным следствия, экс-сотрудник правоохранительных органов использовал секретные кодовые фразы (сид-фразы) для восстановления доступа к криптовалютным кошелькам, изъятым или идентифицированным в ходе федеральных расследований.
Согласно обвинительному заключению, в период с конца 2024 по начало 2025 года обвиняемый совершил от 10 до 12 несанкционированных транзакций. Власти уже изъяли около $925 426 в криптовалюте, а также обнаруженные на биржевом счете Kraken $165 582, связанное с этим делом. В ходе обыска дома у экс-агента были обнаружены аппаратный кошелек Trezor и рукописные приватные ключи.
Согласно обвинительному заключению, в период с конца 2024 по начало 2025 года обвиняемый совершил от 10 до 12 несанкционированных транзакций. Власти уже изъяли около $925 426 в криптовалюте, а также обнаруженные на биржевом счете Kraken $165 582, связанное с этим делом. В ходе обыска дома у экс-агента были обнаружены аппаратный кошелек Trezor и рукописные приватные ключи.Бывшему старшему специальному агенту ФБР Патрику Стивену Яроху предъявлено официальное обвинение в незаконном присвоении цифровых активов. По данным следствия, экс-сотрудник правоохранительных органов использовал секретные кодовые фразы (сид-фразы) для восстановления доступа к криптовалютным кошелькам, изъятым или идентифицированным в ходе федеральных расследований.
Согласно обвинительному заключению, в период с конца 2024 по начало 2025 года обвиняемый совершил от 10 до 12 несанкционированных транзакций. Власти уже изъяли около $925 426 в криптовалюте, а также обнаруженные на биржевом счете Kraken $165 582, связанное с этим делом. В ходе обыска дома у экс-агента были обнаружены аппаратный кошелек Trezor и рукописные приватные ключи.
Человеческий фактор и главная уязвимость криптографической защиты
Данный инцидент наглядно демонстрирует фундаментальную проблему кибербезопасности: любая криптографическая система бессильна, если приватные ключи или секретные фразы хранятся в открытом виде и доступны человеческому фактору.
Ключевые риски неуправляемого хранения ключей:
Ключевые риски неуправляемого хранения ключей:
- Компрометация через инсайдеров: Доступ сотрудников или администраторов к открытым master-ключам, паролям или сид-фразам создает прямой риск хищения активов.
- Отсутствие аппаратного контроля (HSM): Хранение секретов на бумаге, текстовых файлах или обычных накопителях вместо специализированных аппаратных модулей безопасности.
- Отсутствие разделения полномочий: Отсутствие контроля по принципу «M-of-N» (когда для доступа к критической функции требуется подпись нескольких независимых лиц).
Как обеспечить надежное управление криптографическими ключами и сертификатами?
Для защиты цифровых активов, коммерческой тайны и корпоративной PKI-инфраструктуры от инсайдерских угроз организациям необходимо соблюдать строгие стандарты управления ключами:
- Аппаратные модули безопасности (HSM): Генерация и хранение приватных ключей шифрования исключительно внутри защищенных аппаратных устройств, исключающих их извлечение или запоминание.
- Строгое разделение ролей и M-of-N контроль: Внедрение мультиподписи и схемы разделения секрета, при которой ни один сотрудник не обладает единоличным доступом к ключам.
- Использование Private PKI: Автоматизация жизненного цикла цифровых сертификатов и ключей доступа через собственную частную инфраструктуру открытых ключей без прямого участия человека.