Перейти к содержанию

Хакеру удалось обойти защиту 2FA на криптовалютной бирже COSS с помощью брутфорса


volangott

Рекомендуемые сообщения

Хакеру удалось обойти защиту 2FA криптовалютной биржи COSS с помощью брутфорса

 

 

На портале Reddit появилось сообщение от пользователя с ником Blainchainified, в котором он рассказал как у него 14 октября из-за уязвимости в системе безопасности криптовалютной биржи COSS украли все его цифровые активы. Сотрудники биржи сейчас пытаются обвинить в случившемся пострадавшего. 

 

«Я проснулся утром, включил ноутбук, проверил почту и увидел огромное количество писем от COSS, которые сообщали о неудавшейся авторизации в мой аккаунт на бирже», - начал свое обращение пользователь с ником Blainchainified. 

 

Он также отметил, что у него были подключены все возможные способы защиты от взлома, поэтому говорить о том, что вина за взлом лежит полностью на нем, по крайней мере будет не совсем корректно. 

 

20181025-01.png

 

«Когда я зашел на свой аккаунт, то обнаружил, что все мои криптовалюты и цифровые токены были проданы по заниженным ценам», - продолжает пострадавший.

Пользователь сразу обратился в поддержку, чтобы сообщить о случившемся, а также написал на Reddit и в Telegram-группе биржи. Многие в комментариях его начали высмеивать в том, что глупо было хранить все средства на кошельках биржи, с чем он согласился, однако такое его решение объяснялось тем, что биржа делится прибылью от торговых оборотов с держателями токенов пропорционально их количеству на биржевых кошельках. Поэтому храня средства на кошельках биржи, он получал пассивный доход. 

 

Представители COSS категорический отрицают свою вину и заявили, что у хакера был пароль пострадавшего и поэтому он сам виноват в случившемся. 

 

 

Читать полностью

2 (5).png

1 (5).png

Ссылка на комментарий
Поделиться на другие сайты

  • volangott изменил название на Хакеру удалось обойти защиту 2FA на криптовалютной бирже COSS с помощью брутфорса

Я что то не понял. При количестве вариантов 1М какеру повезло уже на 25к? В единственной атаке? Серьезно? 

Больше похоже, что была использована какая то уязвимость.

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, volangott сказал:

Представители COSS категорический отрицают свою вину и заявили, что у хакера был пароль пострадавшего и поэтому он сам виноват в случившемся. 

Было бы странно,если было бы наоборот..

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Взломавшему KyberSwap хакеру предложили награду в 10% от украденных средств

      Команда децентрализованного протокола KyberSwap предложила хакеру, который недавно вывел из пулов ликвидности платформы Elastic свыше $47 млн, награду в 10% от украденных средств за возврат. О взломе площадки KyberSwap Elastic сообщалось 23 ноября ― тогда хакер еще продолжал использовать уязвимость в смарт-контрактах протокола. Ему удалось вывести различных активов на сумму $47 млн, причем кража произошла на различных блокчейнах, включая Arbitrum, Optimism и Polygon.    Теперь команд

      в Новости криптовалют

    • Mixin Network предложила хакеру вознаграждение $20 млн за возврат украденных средств

      Децентрализованный кроссчейн-протокол Mixin Network предложил хакеру $20 млн в обмен на возврат украденных $200 млн. Сумма будет считаться вознаграждением за обнаружение уязвимости в протоколе. Эксплойт был использован несколько дней назад. 25 сентября команда Mixin Network сообщила, что злоумышленникам удалось взломать стороннего поставщика облачных услуг и подтвердила: из протокола были украдены криптоактивы на $200 млн.   Основатель Mixin Фэн Сяодун (Feng Xiaodong) пообещал, что ко

      в Новости криптовалют

    • Разработчики Euler Labs предложили хакеру оставить себе $20 млн и вернуть остальное

      Разработчики недавно взломанного протокола DeFi Euler Labs обратились к хакеру, похитившему почти $200 млн. Они попросили вернуть 90% украденных средств, тогда команда не будет преследовать злоумышленника. В своем заявлении разработчики подчеркнули, что у хакера есть 24 часа на возврат средств, иначе он столкнется «с юридическими последствиями». Для поиска хакера разработчики Euler пообещали выделить $1 млн. Заявление было сделано с помощью блокчейна ― на адрес злоумышленника была отправлен

      в Новости криптовалют

    • Binance не удалось провести листинг BNB на американских биржах

      Хотя у BNB, основного токена криптовалютной биржи Binance, капитализация составляет около $40 млрд, основные торговые площадки не спешат заниматься его продажей. Криптовалютные биржи могут не проводить листинг BNB, чтобы не иметь в дальнейшем проблем с регулятором, говорят некоторые специалисты индустрии. В частности, ведущий исследователь IntoTheBlock Лукас Отумуро (Lucas Outumuro) считает, что листинг не происходит, так как биржи считают, что BNB является централизованной платформой.  

      в Новости криптовалют

    • Elliptic: «Криптовалютным мошенникам удалось отмыть $4 млрд за последние два года»

      Аналитики компании Elliptic сообщили, что в период с 2020 по 2022 годы киберпреступники отмыли более $4 млрд через децентрализованные биржи, межсетевые мосты и анонимные сервисы обмена. Согласно отчету Elliptic, децентрализованные биржи (DEX) способствовали перемещению активов, полученных мошенническим путем, на сумму не менее $1.2 млрд. При этом использование преступниками DEX тесно связано с эксплойтами в сфере децентрализованных финансов (DeFi) и взломами централизованных бирж. На долю м

      в Новости криптовалют

×
×
  • Создать...