Jump to content

Recommended Posts

Posted

Хакеру удалось обойти защиту 2FA криптовалютной биржи COSS с помощью брутфорса

 

 

На портале Reddit появилось сообщение от пользователя с ником Blainchainified, в котором он рассказал как у него 14 октября из-за уязвимости в системе безопасности криптовалютной биржи COSS украли все его цифровые активы. Сотрудники биржи сейчас пытаются обвинить в случившемся пострадавшего. 

 

«Я проснулся утром, включил ноутбук, проверил почту и увидел огромное количество писем от COSS, которые сообщали о неудавшейся авторизации в мой аккаунт на бирже», - начал свое обращение пользователь с ником Blainchainified. 

 

Он также отметил, что у него были подключены все возможные способы защиты от взлома, поэтому говорить о том, что вина за взлом лежит полностью на нем, по крайней мере будет не совсем корректно. 

 

20181025-01.png

 

«Когда я зашел на свой аккаунт, то обнаружил, что все мои криптовалюты и цифровые токены были проданы по заниженным ценам», - продолжает пострадавший.

Пользователь сразу обратился в поддержку, чтобы сообщить о случившемся, а также написал на Reddit и в Telegram-группе биржи. Многие в комментариях его начали высмеивать в том, что глупо было хранить все средства на кошельках биржи, с чем он согласился, однако такое его решение объяснялось тем, что биржа делится прибылью от торговых оборотов с держателями токенов пропорционально их количеству на биржевых кошельках. Поэтому храня средства на кошельках биржи, он получал пассивный доход. 

 

Представители COSS категорический отрицают свою вину и заявили, что у хакера был пароль пострадавшего и поэтому он сам виноват в случившемся. 

 

 

Читать полностью

2 (5).png

1 (5).png

  • volangott changed the title to Хакеру удалось обойти защиту 2FA на криптовалютной бирже COSS с помощью брутфорса
Posted

Я что то не понял. При количестве вариантов 1М какеру повезло уже на 25к? В единственной атаке? Серьезно? 

Больше похоже, что была использована какая то уязвимость.

Posted
17 часов назад, volangott сказал:

Представители COSS категорический отрицают свою вину и заявили, что у хакера был пароль пострадавшего и поэтому он сам виноват в случившемся. 

Было бы странно,если было бы наоборот..

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • ФБР: Нам удалось спасти от криптомошенников 4300 человек

      Федеральное бюро расследований США сообщило, что с января прошлого по январь этого года смогло спасти от криптомошенников около 4300 потенциальных жертв, которые сберегли при помощи правоохранителей примерно $285 млн. ФБР провело операцию Level Up, выявляя возможных жертв обмана и звоня людям напрямую. Во время одного из таких звонков человек, который чуть не попал на удочку криптомошенников, рассказал, что уже был готов инвестировать в некую схему $1 млн. Другой инвестор планировал продат

      in Новости криптовалют

    • Steno Research: Дональд Трамп поможет эфиру обойти биткоин

      Аналитики компании Steno Research заявили, что президентство Дональда Трампа в США поможет эфиру обойти первую криптовалюту по темпам роста котировок. По оценкам аналитиков Steno Research, биткоин достигнет как минимум $150 000 с текущих $95 000. Вторая по капитализации криптовалюта тем временем вырастет более чем вдвое — с $3400 до $8000. Соотношение в паре ETH/BTC достигнет в течение 2025 года 0,06 против нынешних 0,0357, что будет соответствовать зафиксированным в прошлых циклах ценовым

      in Новости криптовалют

    • ImmuneFi: Хакерам и криптомошенникам удалось получить свыше $71 млн в ноябре

      По данным компании ImmuneFi, работающей в сфере информационной безопасности, за ноябрь этого года хакерам и криптовалютным мошенникам удалось получить свыше $71 млн. В целом, уровень мошеннической и хакерской активности на криптовалютном рынке снизился по сравнению с ноябрем прошлого года. Эксперты предполагают, что криптосфера становится все более безопасной.   «Возможно, рынок становится безопасней? Экосистема потеряла $1,48 млрд с начала года, тогда как за аналогичный период прош

      in Новости криптовалют

    • Ветеран рынка мемкоинов смог обойти биткоин по темпам роста

      Специалисты аналитической платформы IntoTheBlock заявили, что за последнюю неделю Dogecoin стал единственным крупным активом, превзошедшим биткоин по росту прибыли у держателей. Не менее 85% владельцев мемкоина находятся в плюсе, отметили эксперты. Dogecoin (DOGE) торгуется около отметки $0,166, прибавив в цене за октябрь почти 49%. Инвестиции 11% держателей этого ветерана рынка мемкоинов показывают отрицательную динамику, а 3% инвесторов находятся в области безубыточности.     Аналит

      in Новости криптовалют

    • Владельцу 43,6 биткоинов удалось восстановить доступ к кошельку спустя 11 лет

      Житель Европы под псевдонимом Майкл 11 лет назад потерял пароль от своего криптокошелька, где лежали 43,6 биткоина. Но благодаря помощи двух хакеров незадачливый криптовладелец сумел восстановить доступ к активам. Майкл рассказал, что хранил 43,6 BTC в цифровом кошельке с паролем, сгенерированным при помощи менеджера паролей RoboForm. Пользователь сохранил код доступа в файле, зашифрованном с помощью инструмента TrueCrypt, решив не держать в RoboForm из соображений безопасности.   Со

      in Новости криптовалют

×
×
  • Create New...