Χάκερ έκλεψαν κρυπτονομίσματα αξίας 200 εκατομμυρίων δολαρίων από το BitMart Exchange

Η πλατφόρμα συναλλαγών κρυπτονομισμάτων BitMart αποκάλυψε μια «παραβίαση ασφαλείας μεγάλης κλίμακας» για την οποία κατηγόρησε ένα κλεμμένο ιδιωτικό κλειδί, με αποτέλεσμα την κλοπή άνω των 150 εκατομμυρίων δολαρίων σε διάφορα κρυπτονομίσματα.

Η παραβίαση λέγεται ότι επηρέασε δύο από τα hot πορτοφόλια της στο blockchain Ethereum (ETH) και στην έξυπνη αλυσίδα Binance (BSC). Η εταιρεία σημείωσε ότι τα πορτοφόλια έφεραν μόνο ένα «μικρό ποσοστό» των περιουσιακών στοιχείων.» Τα ζεστά πορτοφόλια, σε αντίθεση με τα κρύα αντίστοιχά τους, είναι συνδεδεμένα στο διαδίκτυο και επιτρέπουν στους ιδιοκτήτες κρυπτονομισμάτων να λαμβάνουν και να στέλνουν μάρκες.

Η εταιρεία ασφάλειας και ανάλυσης δεδομένων Blockchain PeckShield υπολόγισε τη συνολική απώλεια σε περίπου 200 εκατομμύρια δολάρια, αποκαλώντας ολόκληρη την αλυσίδα των γεγονότων ως «Πολύ απλή: μεταφορά, ανταλλαγή και πλύση».

“Αυτή η παραβίαση ασφαλείας προκλήθηκε κυρίως από ένα κλεμμένο ιδιωτικό κλειδί που είχε παραβιάσει δύο από τα ζεστά πορτοφόλια μας”, δήλωσε ο διευθύνων σύμβουλος της BitMart, Sheldon Xia, σε μια σειρά από tweets που εστάλησαν νωρίτερα σήμερα. Υπό το πρίσμα του συμβάντος, η BitMart είπε ότι αναστέλλει προσωρινά τις αναλήψεις μέχρι νεωτέρας και πρόσθεσε ότι βρίσκεται σε εξέλιξη ενδελεχής έλεγχος ασφαλείας, με σχέδια για επανέναρξη των εργασιών στις 7 Δεκεμβρίου.

Η ανάπτυξη είναι η πιο πρόσφατη σε ένα κύμα hacks που έχουν στοχεύσει πλατφόρμες κρυπτονομισμάτων όπως PolyNetwork, Cream Finance, Liquid και bZx, μεταξύ άλλων.

Την περασμένη εβδομάδα, κακόβουλοι ηθοποιοί ενορχήστρωσαν μια ληστεία περιουσιακών στοιχείων Bitcoin και Ether αξίας 120 εκατομμυρίων δολαρίων από την BadgerDAO, μια αποκεντρωμένη χρηματοοικονομική υπηρεσία δανεισμού (DeFi). Σε μια ξεχωριστή εξέλιξη, η εκκίνηση του blockchain MonoX Finance αποκάλυψε ότι ένας χάκερ αποστράγγισε περίπου 31 εκατομμύρια δολάρια εκμεταλλευόμενος ένα σφάλμα «έξυπνης σύμβασης» στο λογισμικό που χρησιμοποιεί η υπηρεσία για να πραγματοποιήσει ανταλλαγές διακριτικών και να δώσει τη δυνατότητα στους πελάτες να ανταλλάσσουν μάρκες με άλλους συμμετέχοντες στο δίκτυο.

Και τον Αύγουστο, ένας ανώνυμος εισβολέας έκλεψε μάρκες αξίας άνω των 600 εκατομμυρίων δολαρίων από την πλατφόρμα κρυπτονομισμάτων PolyNetwork, για να επιστρέψει σχεδόν όλα τα χρήματα δύο εβδομάδες αργότερα.

[The Hacker News]

Facebook
Twitter
LinkedIn
Pinterest

Other posts

Ubisoft: Δεν διέρρευσαν προσωπικά δεδομένα χρηστών στο πρόσφατο περιστατικό κυβερνοασφάλειας

Η hacking ομάδα Lapsus$ μάλλον βρίσκεται πίσω από την επίθεση. Η hacking ομάδα Lapsus$ από τη Νότια Αμερική ανέβαλε την ευθύνη για άλλο ένα περιστατικό εισβολής. Την περασμένη Πέμπτη, η Ubisoft ανέφερε ότι υπέστη ένα «περιστατικό κυβερνοασφάλειας»

Read More »

Το Ισραήλ δέχτηκε τη μεγαλύτερη κυβερνοεπίθεση μέχρι σήμερα

«Τις τελευταίες ώρες, εντοπίστηκε επίθεση distributed denial-of-service [DDoS] σε πάροχο επικοινωνιών, η οποία, είχε ως αποτέλεσμα, να εμποδίσει για μικρό χρονικό διάστημα την πρόσβαση σε έναν αριθμό τοποθεσιών, συμπεριλαμβανομένων των κυβερνητικών τοποθεσιών» όπως των Υπουργείων

Read More »

Στο επίκεντρο των συζητήσεων της Άτυπης Συνόδου των Ευρωπαίων Υπουργών Τηλεπικοινωνιών η οικοδόμηση ισχυρού οικοσυστήματος κυβερνοασφάλειας

Στις πόλεις Παρίσι και Νεβέρ της Γαλλίας, πραγματοποιήθηκε το διήμερο 8 και 9 Μαρτίου 2022, υπό την Γαλλική Προεδρία, η Άτυπη Σύνοδο Υπουργών Τηλεπικοινωνιών. Την Κύπρο εκπροσώπησε ο Υφυπουργός Έρευνας, Καινοτομίας και Ψηφιακής Πολιτικής κ.

Read More »