Категория: Новости

Взлом электронного кошелька Comprise обойдется пользователям в $ 750 000

Согласно появляющимся сообщениям, популярное программное обеспечение биткойн-кошелька Electrum подверглось атаке. Нарушение системы безопасности кошелька уже обошлось пользователям в 750 миллионов долларов. 

В результате компроментации системы безопасности хакеры обманом заставили пользователей сделать критическое обновление. Затем пострадавшие были перенаправлены в неавторизованный репозиторий GitHub, где было произведено неофициальное обновление программного обеспечения. 

При этом, несмотря остановку в работе, команда считает, что в будущем возможны новые атаки.

Отчеты в ZDNet утверждают, что взлом системы безопасности стал возможным из-за уязвимости, которая позволяет серверам Electrum генерировать всплывающие окна, используя пользовательский текст. 

Хакеры использовали поддельные серверы Electrum для отображения всплывающего окна, запрашивающего пользователей сделать экстренное обновление. Считается, что хакеры создали в общей сложности 33 таких сервера.

Нападение на Электрум началось в минувшую пятницу, 21 декабря, и, хотя теперь оно, похоже, прекратилось, есть основания полагать, что те, кто стоит за ним, вскоре снова нанесут удар. 

Это вызвано тем, что команда разработчиков все еще исправляет уязвимость. На данный момент администратор GitHub удалил мошенническое хранилище, но есть опасения, что одно и то же мошенничество может быть повторено с использованием ссылки на другой репозиторий или альтернативный источник загрузки.

Несмотря на то, что пока не известно, как остановить повторные атаки, была предпринята ранняя попытка уменьшить количество ущерба, нанесенного кошелькам пользователей. Команда Electrum смогла изменить сообщение хакеров из расширенного HTML-текста. Это радикально изменило внешний вид текста и удалило прикрепленную ссылку на поддельный GitHub-репозиторий.

Анонимный разработчик в Electrum, известный как SomberNight, заявил
следующее после того, как команда изменила сообщение хакеров:

«До этого момента мы публично не раскрывали эту [атаку], поскольку примерно во время релиза 3.3.2 злоумышленник прекратил атаковать… Однако теперь они снова начали атаку».

К сожалению, некоторые пользователи все еще попадаются под атаку и вручную копируют и вставляют URL, указанный в незаконном сообщении. Затем они загрузили неофициальное обновление и забрали свои средства. Это побудило администраторов GitHub удалить сам репозиторий.

Большой красный флаг для всех, кто обеспокоен тем, что они могут стать жертвами взлома Electrum, заключается в том, что недавно установленное взломанное программное обеспечение запрашивает у пользователей ввод кода двухфакторной аутентификации (2FA) при запуске. На кошельке Electrum коды 2FA запрашиваются только при переводе средств. Вводя код при запуске, ничего не подозревающие пользователи кошелька по существу дают зеленый свет похищению своих собственных биткойнов.

Сам биткойн остается не взломанным

Несмотря на взлом, надежная модель безопасности биткойна остается неизменной. Вместо того, чтобы демонстрировать слабость самой сети, подобные атаки служат для того, чтобы подчеркнуть опасность хранения средств в настольном кошельке, а не в бумажном или аппаратном.

Такие взломы напоминают пользователям Биткойна о необходимости быть бдительными в соблюдении правил безопасности. Все «горячие кошельки» (настольные, мобильные, онлайн — все, что связано с Интернетом) должны рассматриваться как подверженные риску взлома каким-либо способом.

Возможно, группа, наиболее подверженная таким атакам, — это пользователи централизованных криптовалютных сервисов, таких как биржи. Они будут гораздо лучше обслуживаться с надлежащими методами холодного хранения (такими, как перечисленные выше), а не с каким-либо кастодиальным решением, предлагаемым рассматриваемой службой. Биржи взламывались много раз раньше и это будет происходить снова.

Такие случаи нарушения безопасности недавно побудили биткоин миллиардера Trace Mayor публично поощрять то, что он назвал «Доказательством ключей» 3 января. Идея, стоящая за этим, заключается в том, чтобы побудить пользователей биткойн удалить все средства из кошельков, ключами от которых пользователи не владеют — таким образом, получить возможность использовать все прорывные преимущества биткойна.

Источник

Disqus Comments Loading...
Share
Опубликовано
Elena Frolova

Recent Posts

Биткоин: где купить? Обзор некоторых платформ для покупки криптовалюты

С ростом цен все больше россиян интересуются биткоином. Но всемирное увлечение этим криптоактивом также привело…

07.12.2023

Cryptonica – лучший информационный портал о криптовалюте

В наше время криптовалюты стали неотъемлемой частью мировой экономики и финансов. Они предоставляют уникальные возможности…

24.11.2023

Прогноз курса Ethereum: опасения регулирующих органов по поводу будущего ETH стремительно растет

Виталий Бутерин, основатель Ethereum, имеет тесные связи с Wanxiang Group, китайской компанией, зависящей от правительства…

13.11.2023

Обмен юсдт на российские рубли

Обмен юсдт (Tether TRC20 USDT) на российские рубли (RUB) на карты РФ - это процесс…

05.10.2023

Выбор интернет-казино с минимальным депозитом и невысокими ставками

Каждый посетитель интернет-казино жаждет получить крупный выигрыш с наименьшими рисками. Для такой игры лучше всего…

30.08.2023

Алгоритм обмена криптовалюты в обменнике на примере epichange.online

Появление криптовалюты произвело революцию в цифровых активах, позволив частным лицам безопасно и легко обмениваться ценностями…

31.07.2023

Заявление управляющего Банка Англии о Bitcoin и стейблкоинах

Bitcoin и другая криптовалюта всегда вызывала противоречивые мнения у разных участников финансового сектора. Не исключением…

13.07.2023

Какие преимущества клиентам дает онлайн-сервис по подбору кредитов?

Рынок финансовых услуг России стабильно развивается. Каждый день компании предлагают новые программы финансирования для потенциальных…

12.07.2023

Кэш-память L3 в процессоре, что это значит и как отражается на быстродействии ноутбука/компьютера?

Кэш-память является одним из ключевых компонентов процессора, который играет важную роль в оптимизации производительности ноутбука…

10.07.2023

Риэлтор: отзывы о работе и особенности профессии

Для того чтобы стать успешным и востребованным риэлтором, нужно хорошо разбираться в объектах недвижимости и…

28.06.2023

Как технология блокчейн может повлиять на безработицу

По данным Организации Объединенных Наций, пандемия и связанная с ней нестабильная экономика приводят к росту…

23.06.2023

Оформить кредитную карту без отказа: критерии выбора продукта, обзор предложений

В последнее время банки активно предлагают различные программы финансирования граждан. Одним из удобных и технологичных…

19.06.2023

В чем особенность доверенного торгового счета

Доверенный торговый счет – это соглашение между трейдером и инвестором, в результате которого трейдер торгует…

06.06.2023

Рейтинг лучших ботов для торговли криптовалютой на бирже

Рейтинг лучших ботов для торговли криптовалютой на бирже может меняться со временем и зависит от…

23.05.2023

GRIN4: площадка для эффективного трейдинга

Криптовалюты уже давно стали отличным вариантом заработка. Волатильность рынка позволяет получать хороший доход. Поэтому трейдеры…

18.05.2023

Онлайн микрозаймы на карту: быстро, удобно и без лишних вопросов

В наше время деньги нужны всем и всегда. Но иногда бывают ситуации, когда они нужны…

17.04.2023

Что такое Aptos? Охота на миллиард пользователей

Aptos - это блокчейн L1, который стремится стать самым безопасным и масштабируемым блокчейном в истории.…

07.04.2023

Причины, по которым вам следует инвестировать в Ethereum

Ethereum является одной из самых перспективных криптовалют и в ближайшем будущем может отнять трон у…

18.03.2023

Дефи Криптовалюта: Очередное Поколение Валютных Революций

Дефи криптовалюта - это новый вид валюты, которая появилась на рынке в последние годы. Она…

14.03.2023

Покупать ноутбуки-трансформер или нет: собрали все преимущества и недостатки

Ноутбуки 2-в-1, также известные как конвертируемые ноутбуки — эти устройства давно стали отдельным сегментом в…

27.02.2023

WhiteBIT залучає до купівлі NFT Brave Legion задля активізації зборів на ЗСУ та гуманітарку

Найбільша криптовалютна біржа Європи з українським корінням — WhiteBIT — створила спеціальні умови для залучення…

14.02.2023