Hakeriai pavogė 86 milijonus dolerių kriptovaliutos iš Ledger šaltųjų piniginių

Vaizdas: Wylsacom · Šaltinis
Nusikaltėliai pavogė nuo 70 iki 90 milijonų dolerių iš privačių kriptovaliutos šaltųjų piniginių, susijusių su Ledger, įtariama, kad įrenginiuose, parduotuose per tarpininką, buvo iš anksto įdiegtas kenkėjiškas programinis kodas.
Atskleista reikšminga kriptovaliutos šaltųjų piniginių vagystė, kurioje nusikaltėliai iš Ledger piniginių, kurias naudoja privatūs asmenys, pavogė apie 70–90 milijonų dolerių vertės turtą. Nukentėję įrenginiai buvo įsigyti per Malaizijos tarpininką CryptoBilis, kurį neseniai nusipirko privatus asmuo iš Kinijos. Kibernetinio saugumo ekspertai įtaria, kad šios piniginės buvo pažeistos dėl iš anksto įdiegtos kenkėjiškos programos, turinčios modemą, skirtą nutraukti piniginės „seed phrase“ – svarbiausio apsaugos elemento, leidžiančio prieigą prie lėšų.
Hako aukos atvirai pranešė apie neleistinus pinigų išėmimus; vienas Reddit vartotojas pažymėjo, kad beveik 100 000 USDT buvo išgryninta iš jo Ledger piniginės, nepaisant to, kad „seed phrase“ buvo ranka užrašytas ir saugomas seife. Ši piniginė buvo naudojama tik lėšų priėmimui, be jokių kitų rankinių operacijų.
Ledger pradėjo tyrimą šio įvykio aplinkybėms ir patarė visiems klientams, įsigijusiems pinigines per CryptoBilis, nevartoti jų aktyvavimo artimiausius tris mėnesius, kad būtų išvengta tolimesnių nuostolių.
Nors tikslus pavogtų lėšų kiekis dar tikslinamas, šis atvejis pabrėžia pavojus, susijusius su aparatinės įrangos piniginių tiekimo grandinėmis, ir saugaus įrenginių įsigijimo svarbą. Šis išpuolis sulaukė plačios reakcijos iš saugumo ekspertų ir kriptovaliutų žiniasklaidos, pabrėžiant pažeidimo rimtumą ir besikeičiančią grėsmių aplinką šaltųjų piniginių vartotojams.
Šaltiniai ir originalūs pranešimai
Skaityti originalų šaltinį ↗

Komentarai (0)
Komentarų dar nėra. Pradėkite diskusiją.
Rašyti komentarą
Komentarai publikuojami po moderavimo. Jūsų vardas ir komentaras bus vieši. Paskyra