Криптопользователь теряет $27 миллионов из-за атаки вредоносного ПО: уроки безопасности для отрасли

image

Источник: CryptoNewsNet Оригинальное название: Криптопользователь потерял $27 миллионов из-за хакеров в результате атаки вредоносного ПО Оригинальная ссылка: https://cryptonews.net/news/security/32093785/

Атака вредоносного ПО опустошила кошелек пользователя

По многочисленным сообщениям, один из пользователей потерял около $27 миллионов в криптоактивах на различных блокчейн-сетях в результате атаки с использованием сложного вредоносного ПО, автоматизирующего компрометацию приватных ключей и нацеленного на кошельки и их резервные копии.

Согласно отчетам компании по безопасности блокчейна, у пострадавшего пользователя было выведено из кошельков около $27 миллионов в общей сложности.

Метод атаки

Эксперты по безопасности блокчейна отследили крупнейшие транзакции и определили, что эксплойт был осуществлен после того, как жертва кликнула по вредоносной ссылке и на ее компьютер автоматически загрузился исполняемый файл.

После запуска вредоносная программа сканировала компьютер на наличие критически важной информации, связанной с криптовалютой, использовала кейлоггеры для захвата паролей и приватных ключей, а затем автоматически передавала данные хакеру.

Подобные схемы отравления в настоящее время наиболее эффективны на компьютерах, где хранятся приватные ключи и чувствительные данные, а не на iPhone. Однако расследование продолжается, и детали пока остаются предположительными.

По мнению экспертов по безопасности, настоящие атаки с отравлением не обязательно настолько сложны или продвинуты, как эта, и нет причин для массовой паники.

Недавние взломы бирж

Эта атака — одна из последних, нацеленных на индустрию криптовалют. В прошлом месяце южнокорейская криптовалютная биржа, по сообщениям, лишилась активов на сумму $30 миллионов из своего кошелька Solana из-за уязвимости в системе безопасности, что привело к краже различных токенов, включая Official Trump, USD Coin и BONK. Аналогично этому случаю, уязвимость позволила определить приватный ключ.

После инцидента все операции с цифровыми активами были приостановлены, и многие подозревают, что атака могла быть проведена северокорейской хакерской группой Lazarus.

Руководство биржи признало взлом прямым следствием недостаточного управления безопасностью и взяло на себя обязательство защищать активы пользователей. Уязвимость приватного ключа была устранена.

Ответ на инцидент

Пострадавшая биржа намерена использовать собственные активы для покрытия убытков клиентов и начала комплексный пересмотр системы безопасности и реструктуризацию системы кошельков, включая полный демонтаж всей системы депозитных адресов и создание новой с нуля.

Теперь всем пользователям необходимо создавать новые адреса для повторного пополнения каждого актива и сети. Это решение направлено на устранение любых скомпрометированных ключей или невыявленных уязвимостей, которые могли остаться в обращении.

Финансовая служба надзора страны контролирует этот процесс в рамках текущей проверки.

SOL-4.25%
TRUMP-4.24%
BONK-5.96%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить