Через уязвимость в электронных кошельках для криптовалюты мошенники похитили $30 млн

Уязвимость в электронных кошельках для криптовалюты Ethereum привела к массовой краже электронных денег. Преступникам досталось около 150 тыс. единиц криптовалюты, что соответствует примерно $30 млн по текущему курсу.

Три крупные транзакции были выявлены в Etherscan.io, после чего разработчик браузерных кошельков Parity опубликовал экстренное предупреждение с призывом немедленно перевести криптовалюту, размещенную в Parity Wallet 1.5 и выше в другие места.

Как выяснилось, «тривиальный» баг в стандартном мультисигнатурном контракте позволили злоумышленникам захватывать и обчищать любые кошельки держателей криптовалюты.

Помимо 150 тыс. украденных ETH, еще 377 тыс. единиц Ethereum могут быть под угрозой. Группа White Hat Group (в которую, помимо прочих, входят разработчики Ethereum), объявила, что «спрятала» эти средства в безопасное место (на конкретный счет, индекс которого известен), пока ситуация не разрешится.

После этого WHG обещают все вернуть, восстановив мультисигнатурные контракты для пострадавших.

Parity выпустили обновление для кошельков, устранив уязвимость.

Атака была произведена на сразу три проекта, связанных с Ethereum - децентрализованную платформу Swarm City, казино криптовалют Edgeless Casino и экосистему Aeternity. Swarm City и Aethernity признали факт кражи.
Swarm City даже назвала сумму похищенного из их системы: 44055 ETH, и указала кошелек вора.

Edgeless никаких официальных комментариев не дала.

Эксперты также предупреждают пострадавших не поддаваться на уловки фишеров, которые наверняка попытаются воспользоваться ситуацией к своей выгоде.

Это уже далеко не первый случай массированной кражи Ethereum: в начале недели хакеры угнали у израильского стартапа CoinDash криптовалюты на сумму около $7 млн, попросту взломав сайт компании и подменив нужный адрес.

«Криптовалюта - сегодня предмет большого ажиотажа, - отмечает Ксения Шилак, директор по продажам компании SEC Consult. - Стоимость ее довольно высока, соответственно, высок и интерес преступников. При этом, как мы можем наблюдать, сопутствующая инфраструктура криптовалюты время от времени оказывается беззащитной перед кибератаками, в том числе самыми тривиальными».

24 июля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.08.2025
Мессенджер Max появился во втором пакете антискам-поправок
01.08.2025
Санкциям за поиск «заведомо экстремистских» материалов — быть
01.08.2025
Роскомнадзор предлагает ввести штрафы для ОРИ
01.08.2025
Телеком-гигант Orange подвергся кибератаке. Но всё обошлось (?)
01.08.2025
OpenAI: От нас могут потребовать предоставить эту информацию
01.08.2025
Тысячи женщин зашли на «Чай» и стали жертвами утечки
31.07.2025
Шанхайский полдень. «ИИ для тысяч отраслей» как альтернатива America’s AI Action Plan
31.07.2025
F6: Сливая ПДн, хакеры целятся как в бизнес, так и в его клиентов
31.07.2025
«Биометрическую информацию нельзя заменить, как, например, пароль»
31.07.2025
Карты Visa и Mastercard прекратят обслуживать в «разумные» сроки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных