Криптокористувач втрачає $27 мільйонів через атаку зловмисного ПЗ: уроки безпеки для індустрії

Джерело: CryptoNewsNet
Оригінальна назва: Криптокористувач втратив [image] мільйонів через хакерів унаслідок атаки з використанням шкідливого ПЗ
Оригінальне посилання: https://cryptonews.net/news/security/32093785/

Атака шкідливим ПЗ вичерпала гаманець користувача

За численними повідомленнями, одна особа втратила приблизно ( мільйонів у криптоактивах на декількох блокчейнах у результаті атаки, що використовувала складне шкідливе ПЗ для автоматизованого компрометування приватних ключів, націленого на гаманці та резервні копії.

За даними звітів від компанії з блокчейн-безпеки, у потерпілого з гаманців було виведено близько ) мільйонів у сумі.

$27 Метод атаки

Експерти з блокчейн-безпеки простежили найбільші транзакції і визначили, що експлойт стався після того, як жертва натиснула на шкідливе посилання на сайті, що спровокувало автоматичне завантаження виконуваного файлу.

Після запуску шкідливе ПЗ сканувало критичну інформацію, пов’язану з криптовалютою, використовувало кейлогери для перехоплення паролів і приватних ключів, а далі автоматично передавало дані хакеру.

Подібні отруйні схеми наразі найефективніші на комп’ютерах, де зберігаються приватні ключі й чутливі дані, а не на iPhone. Однак розслідування триває, і деталі залишаються припущеннями.

За словами експертів із безпеки, реальні атаки з отруєнням не обов’язково настільки складні чи передові, як ця, і немає підстав для масової паніки.

$27 Нещодавні злами бірж

Ця атака є однією з найсвіжіших, спрямованих на криптоіндустрію. Минулого місяця південнокорейська криптовалютна біржа втратила активів на $27 мільйонів зі свого гаманця Solana через вразливість у системі безпеки, внаслідок чого було викрадено різні токени, зокрема Official Trump, USD Coin і BONK. Подібно до даного випадку, ця вразливість дозволила визначити приватний ключ.

Усі операції з цифровими активами були зупинені після інциденту, причому багато хто підозрює, що атаку могла провести північнокорейська хакерська група Lazarus.

Керівництво біржі визнало, що злам стався через недостатнє управління безпекою, і зобов’язалося захистити активи учасників. Вразливість приватного ключа була виправлена.

Реакція на інцидент безпеки

Постраждала біржа має намір використати власні активи для компенсації втрат клієнтів унаслідок зламу та розпочала масштабну перевірку системи безпеки й реорганізацію системи гаманців, включно з повним демонтажем адрес для депозитів і повним відновленням із нуля.

Всі користувачі тепер повинні згенерувати нові адреси перед наступними депозитами для кожного активу й мережі. Це рішення має на меті усунути всі скомпрометовані ключі або невиявлені вразливості, що залишаються в обігу.

Фінансова служба нагляду країни контролює процес у рамках постійної перевірки.

SOL-3.71%
TRUMP-3.9%
BONK-5.11%
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити