Историю о краже из кошелька Electrum депозита 1400 BTC, выложил на GitHub пострадавший от действий хакеров, холдер. Он зарегистрировался под «говорящим ником» 1400BitcoinStolen, оценив свою потерю на момент хакерской атаки в $16 млн.
Переписка на GitHub дает понять, что кража крупной суммы произошла по вине инвестора, купившего 1400 BTC в 2017-м году, за неназванную цену, после чего не прикасавшемуся к кошельку Electrum на протяжении 3-х лет.
Игнорирование обновлений, выпущенных за это время, дало возможность хакерам провести фишинговую атаку. При попытке переместить депозит, инвестор получил уведомление о критической уязвимости кошелька и необходимости установить актуальную версию программы.
Если бы холдер следил за новостями, он был бы в курсе о фальшивых сообщениях и перенаправлениях на поддельные сайты с вредоносной копией Electrum. Как только она была установлена, хакер получил доступ к ключам и вывел под ноль весь депозит пользователя.
Эта потеря превысила в 4 раза убытки всех владельцев кошельков Electrum от фишинговых обновлений, программа была атакована хакерами в конце апреля 2019-го года. Злоумышленники использовали масштабную DDos-атаку, чтобы обрушить сервера компании.
Потеря связи запускала в Electrum автоматический поиск, который выводил их на зараженные ноды, рассылавшие сообщения про необходимость обновления. Проблема была решена разработчиками, но злоумышленники тогда успели похитить $4,6 млн.
BTC | 98012 |
ETH | 3368.55 |
EOS | 0.6633 |
XRP | 1.1986 |
LTC | 88.66 |
Актуальность 2024-11-22 01:10:06
Динамика курсов валют