Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

birzhi_lykke_i_hubdex_khranili_zakrytye_klyuchi_v_otkrytykh_bazakh_dannykh.jpg

 

Аналитики CyberNews обнаружили уязвимости в криптовалютных биржах Lykke и Hubdex, из-за которых можно было вывести криптоактивы общей стоимостью $18 млн.

Специалисты по кибербезопасности CyberNews провели исследование, в результате которого выявили, что швейцарская криптовалютная биржа Lykke хранила более $16.5 млн в криптовалютах в горячих кошельках в открытой базе данных. «Белым» хакерам удалось раскрыть API-ключи Lykke, получив неограниченный доступ к внутренним механизмам биржи, после чего они обнаружили 80 000 незащищенных закрытых ключей. Кроме того, исследователи обнаружили «ключи основной сети», позволяющие получить доступ к монетам на сумму $25 000, используемых биржей для стейкинга.

 

Специалисты сообщили, что Lykke – не единственная биржа, где были обнаружены серьезные нарушения в хранении данных. Китайская площадка Hubdex, заявляющая о себе как о децентрализованной бирже, тоже хранила ключи в открытой базе данных без шифрования. Кроме API-ключей, «белым хакерам» удалось получить доступ к пользовательским данным и информации, использовавшейся для прохождения процедуры KYC.

 

В целом, аналитикам удалось обнаружить более миллиона закрытых ключей. Lykke ответила на уведомление хакеров, подтвердив и устранив обнаруженную проблему. Ответ от Hubdex так и не был получен, однако биржа уязвимость тоже закрыла.

 

 

Подробнее: https://bits.media/belye-khakery-smogli-poluchit-dostup-k-zakrytym-klyucham-koshelkov-na-birzhakh-lykke-i-hubdex/

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Похожие топики

    • Северокорейские хакеры взломали криптопроекты создателя лягушонка Пепе

      Блокчейн-сыщик под псевдонимом ZachXBT сообщил, что хакеры из КНДР взломали криптопроекты, связанных с художником Мэттом Фьюри (Matt Furie), автором мемного персонажа — зеленого лягушонка Пепе. Совокупный ущерб от серии атак на проекты превысил $1 млн. Около $310 000 было выведено из коллекций Replicandy, Peplicator, Hedz и Zogz, разработанных командой Фьюри и выпущенных через платформу ChainSaw. Злоумышленники получили доступ к контрактам, сняли ограничения на выпуск монет и отчеканили не

      в Новости криптовалют

    • Хакеры поставили новый антирекорд краж криптовалюты

      Хакеры украли $2,1 млрд в криптовалютах за полгода, это новый антирекорд, сообщили специалисты по безопасности компании TRM Labs. Ущерб превысил показатели прошлого года и оказался на 10% больше, чем предыдущий рекорд 2022 года. Хакерская атака на криптобиржу Bybit в феврале стала одним из наиболее разрушительных событий. Северокорейские киберпреступники смогли вывести с биржи $1,5 млрд — это почти 70% общего объема потерь участников рынка за первую половину 2025 года, заявили в TRM Labs.

      в Новости криптовалют

    • Хакеры атаковали владельцев аппаратного криптокошелька Trezor

      Компания Trezor выпустила официальное предупреждение пользователям об имитирующих официальную службу поддержки мошенниках, отправляющих фишинговые письма. Производитель аппаратных криптокошельков Trezor заявил, что злоумышленники воспользовались уязвимостью в контактной форме на официальном сайте и начали рассылать письма от имени службы поддержки. Авторы писем призывали пользователей предоставить «Службе поддержки» резервные копии кошельков.   «Никогда не делитесь резервной копией

      в Новости криптовалют

    • Хакеры взломали интерфейс сайта Cointelegraph для мошеннической раздачи токенов CTG

      Криптовалютный новостной портал Cointelegraph предупредил, что его веб-сайт был скомпрометирован в результате хакерской атаки на интерфейс. Злоумышленники продвигали раздачу мошеннических токенов CTG. На веб-сайте Cointelegraph появились всплывающие окна с сообщениями, будто пользователи были выбраны для участия в эйрдропе, якобы запущенном Cointelegraph для вознаграждения лояльных читателей. В хакерских объявлениях была указана сфабрикованная цена токена, а пользователям обещались криптоак

      в Новости криптовалют

    • Произраильские хакеры Gonjeshke Darande слили в сеть исходный код иранской биржи Nobitex

      Хакеры Gonjeshke Darande опубликовали в открытом доступе исходный код иранской криптовалютной биржи Nobitex, включая критически важные системные файлы и конфигурации. Произраильские хакеры Gonjeshke Darande опубликовали полный исходный код Nobitex на платформе X и заявили, что с этого момента все оставшиеся биржевые активы пользователей биржи находятся под угрозой. Утечка исходного кода угрожает как сохранности цифровых активов, так и конфиденциальности пользователей, поскольку хакеры мог

      в Новости криптовалют

×
×
  • Создать...