• bitcoinBitcoin (BTC) $ 65,770.00
  • ethereumEthereum (ETH) $ 2,677.33
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.129176
  • cardanoCardano (ADA) $ 0.399825
  • tronTRON (TRX) $ 0.154800
  • chainlinkChainlink (LINK) $ 12.93
  • bitcoin-cashBitcoin Cash (BCH) $ 352.64
  • daiDai (DAI) $ 1.00
  • leo-tokenLEO Token (LEO) $ 5.88
  • litecoinLitecoin (LTC) $ 69.93
  • ethereum-classicEthereum Classic (ETC) $ 20.63
  • stellarStellar (XLM) $ 0.100093
  • moneroMonero (XMR) $ 159.59
  • okbOKB (OKB) $ 42.75
  • crypto-com-chainCronos (CRO) $ 0.086001
  • hedera-hashgraphHedera (HBAR) $ 0.061132
  • vechainVeChain (VET) $ 0.025801
  • cosmosCosmos Hub (ATOM) $ 5.00
  • makerMaker (MKR) $ 1,698.23
  • algorandAlgorand (ALGO) $ 0.141017
  • kucoin-sharesKuCoin (KCS) $ 8.01
  • eosEOS (EOS) $ 0.535093
  • neoNEO (NEO) $ 10.85
  • tezosTezos (XTZ) $ 0.739515
  • true-usdTrueUSD (TUSD) $ 0.999617
  • iotaIOTA (IOTA) $ 0.142682
  • zcashZcash (ZEC) $ 29.45
  • bitcoin-goldBitcoin Gold (BTG) $ 24.91
  • dashDash (DASH) $ 25.49
  • 0x0x Protocol (ZRX) $ 0.354313
  • basic-attention-tokenBasic Attention (BAT) $ 0.192348
  • qtumQtum (QTUM) $ 2.66
  • ravencoinRavencoin (RVN) $ 0.018815
  • decredDecred (DCR) $ 12.41
  • ontologyOntology (ONT) $ 0.204339
  • nemNEM (XEM) $ 0.019297
  • iconICON (ICX) $ 0.153112
  • liskLisk (LSK) $ 0.940136
  • wavesWaves (WAVES) $ 1.18
  • paxos-standardPax Dollar (USDP) $ 1.00
  • huobi-tokenHuobi (HT) $ 0.516919
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.067919
  • bytomBytom (BTM) $ 0.005195
Безопасность

OKX расследует многомиллионные кражи после атак с заменой SIM-карт

Криптовалютная биржа OKX и партнер по безопасности SlowMist расследуют многомиллионный эксплоит, в результате которого были украдены две учетные записи пользователей.

Расследование касается кражи двух аккаунтов биржи OKX 9 июня посредством SMS-атаки, также известной как подмена SIM-карты. Эту информацию сообщил Юй Сянь, основатель SlowMist, в посте на X.

«Уведомление о риске по SMS пришло из Гонконга, и был создан новый ключ API (с разрешениями на вывод средств и торговлю, поэтому раньше мы подозревали намерение перекрестной торговли, но кажется, что теперь это можно исключить)».

Хотя сумма, украденная в результате атаки, неясна, Сиань написал, что «были украдены активы на миллионы долларов».

SlowMist: 2FA не была главной проблемой атаки

Хотя фирма по обеспечению безопасности SlowMist все еще расследует хакерский кошелек и лежащие в его основе инциденты, механизмы двухфакторной аутентификации биржи (2FA), возможно, не являются основной точкой уязвимости.

В сообщении X от 9 июня основатель SlowMist Сянь написал:

«Я не включил аутентификатор 2FA, такой как Google Authenticator, но не уверен, что это ключевой момент».

Согласно анализу группы безопасности Web3 Dilation Effect, механизм 2FA OKX позволил злоумышленникам переключиться на метод проверки с низким уровнем безопасности, что позволило им внести в белый список адреса вывода средств посредством проверки по SMS.

Однако в последнее время более опытные хакеры стали обходить методы проверки 2FA. В начале июня китайский трейдер потерял 1 миллион долларов в результате мошенничества с использованием рекламного плагина Google Chrome под названием Aggr. Плагин крадет файлы cookie пользователей, которые используются хакерами для обхода паролей и аутентификации 2FA.

Фишинговых атак становится все больше

В июне число фишинговых атак возросло после того, как CoinGecko подтвердила утечку данных, произошедшую в ее сторонней платформе управления электронной почтой GetResponse. В результате взлома злоумышленник отправил жертвам 23 723 фишинговых письма.

В фишинговых атаках участвуют хакеры, стремящиеся украсть конфиденциальную информацию, например закрытые ключи криптокошелька. Другие фишинговые атаки, известные как мошенничество с отравлением адресов, направлены на то, чтобы заставить инвесторов добровольно отправить средства на мошеннический адрес, аналогичный адресам, с которыми они ранее взаимодействовали.

Утечки секретных ключей и личных данных стали основной причиной взломов, связанных с криптовалютой, поскольку злоумышленники нацелены на самые легкие последствия.

Общие потери криптовалюты из-за уязвимостей. Источник: Меркл Сайенс.

Согласно отчету HackHub компании Merkle Science за 2024 год, более 55% взломанных цифровых активов были потеряны из-за утечек закрытых ключей в 2023 году.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»