Источник: CryptoNewsNet
Оригинальное название: Криптопользователь потерял $27 миллионов из-за хакеров в результате атаки вредоносного ПО
Оригинальная ссылка: https://cryptonews.net/news/security/32093785/
Атака вредоносного ПО опустошила кошелек пользователя
По многочисленным сообщениям, один из пользователей потерял около $27 миллионов в криптоактивах на различных блокчейн-сетях в результате атаки с использованием сложного вредоносного ПО, автоматизирующего компрометацию приватных ключей и нацеленного на кошельки и их резервные копии.
Согласно отчетам компании по безопасности блокчейна, у пострадавшего пользователя было выведено из кошельков около $27 миллионов в общей сложности.
Метод атаки
Эксперты по безопасности блокчейна отследили крупнейшие транзакции и определили, что эксплойт был осуществлен после того, как жертва кликнула по вредоносной ссылке и на ее компьютер автоматически загрузился исполняемый файл.
После запуска вредоносная программа сканировала компьютер на наличие критически важной информации, связанной с криптовалютой, использовала кейлоггеры для захвата паролей и приватных ключей, а затем автоматически передавала данные хакеру.
Подобные схемы отравления в настоящее время наиболее эффективны на компьютерах, где хранятся приватные ключи и чувствительные данные, а не на iPhone. Однако расследование продолжается, и детали пока остаются предположительными.
По мнению экспертов по безопасности, настоящие атаки с отравлением не обязательно настолько сложны или продвинуты, как эта, и нет причин для массовой паники.
Недавние взломы бирж
Эта атака — одна из последних, нацеленных на индустрию криптовалют. В прошлом месяце южнокорейская криптовалютная биржа, по сообщениям, лишилась активов на сумму $30 миллионов из своего кошелька Solana из-за уязвимости в системе безопасности, что привело к краже различных токенов, включая Official Trump, USD Coin и BONK. Аналогично этому случаю, уязвимость позволила определить приватный ключ.
После инцидента все операции с цифровыми активами были приостановлены, и многие подозревают, что атака могла быть проведена северокорейской хакерской группой Lazarus.
Руководство биржи признало взлом прямым следствием недостаточного управления безопасностью и взяло на себя обязательство защищать активы пользователей. Уязвимость приватного ключа была устранена.
Ответ на инцидент
Пострадавшая биржа намерена использовать собственные активы для покрытия убытков клиентов и начала комплексный пересмотр системы безопасности и реструктуризацию системы кошельков, включая полный демонтаж всей системы депозитных адресов и создание новой с нуля.
Теперь всем пользователям необходимо создавать новые адреса для повторного пополнения каждого актива и сети. Это решение направлено на устранение любых скомпрометированных ключей или невыявленных уязвимостей, которые могли остаться в обращении.
Финансовая служба надзора страны контролирует этот процесс в рамках текущей проверки.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Криптопользователь теряет $27 миллионов из-за атаки вредоносного ПО: уроки безопасности для отрасли
Источник: CryptoNewsNet Оригинальное название: Криптопользователь потерял $27 миллионов из-за хакеров в результате атаки вредоносного ПО Оригинальная ссылка: https://cryptonews.net/news/security/32093785/
Атака вредоносного ПО опустошила кошелек пользователя
По многочисленным сообщениям, один из пользователей потерял около $27 миллионов в криптоактивах на различных блокчейн-сетях в результате атаки с использованием сложного вредоносного ПО, автоматизирующего компрометацию приватных ключей и нацеленного на кошельки и их резервные копии.
Согласно отчетам компании по безопасности блокчейна, у пострадавшего пользователя было выведено из кошельков около $27 миллионов в общей сложности.
Метод атаки
Эксперты по безопасности блокчейна отследили крупнейшие транзакции и определили, что эксплойт был осуществлен после того, как жертва кликнула по вредоносной ссылке и на ее компьютер автоматически загрузился исполняемый файл.
После запуска вредоносная программа сканировала компьютер на наличие критически важной информации, связанной с криптовалютой, использовала кейлоггеры для захвата паролей и приватных ключей, а затем автоматически передавала данные хакеру.
Подобные схемы отравления в настоящее время наиболее эффективны на компьютерах, где хранятся приватные ключи и чувствительные данные, а не на iPhone. Однако расследование продолжается, и детали пока остаются предположительными.
По мнению экспертов по безопасности, настоящие атаки с отравлением не обязательно настолько сложны или продвинуты, как эта, и нет причин для массовой паники.
Недавние взломы бирж
Эта атака — одна из последних, нацеленных на индустрию криптовалют. В прошлом месяце южнокорейская криптовалютная биржа, по сообщениям, лишилась активов на сумму $30 миллионов из своего кошелька Solana из-за уязвимости в системе безопасности, что привело к краже различных токенов, включая Official Trump, USD Coin и BONK. Аналогично этому случаю, уязвимость позволила определить приватный ключ.
После инцидента все операции с цифровыми активами были приостановлены, и многие подозревают, что атака могла быть проведена северокорейской хакерской группой Lazarus.
Руководство биржи признало взлом прямым следствием недостаточного управления безопасностью и взяло на себя обязательство защищать активы пользователей. Уязвимость приватного ключа была устранена.
Ответ на инцидент
Пострадавшая биржа намерена использовать собственные активы для покрытия убытков клиентов и начала комплексный пересмотр системы безопасности и реструктуризацию системы кошельков, включая полный демонтаж всей системы депозитных адресов и создание новой с нуля.
Теперь всем пользователям необходимо создавать новые адреса для повторного пополнения каждого актива и сети. Это решение направлено на устранение любых скомпрометированных ключей или невыявленных уязвимостей, которые могли остаться в обращении.
Финансовая служба надзора страны контролирует этот процесс в рамках текущей проверки.