Jump to content

Recommended Posts

Posted

birzhi_lykke_i_hubdex_khranili_zakrytye_klyuchi_v_otkrytykh_bazakh_dannykh.jpg

 

Аналитики CyberNews обнаружили уязвимости в криптовалютных биржах Lykke и Hubdex, из-за которых можно было вывести криптоактивы общей стоимостью $18 млн.

Специалисты по кибербезопасности CyberNews провели исследование, в результате которого выявили, что швейцарская криптовалютная биржа Lykke хранила более $16.5 млн в криптовалютах в горячих кошельках в открытой базе данных. «Белым» хакерам удалось раскрыть API-ключи Lykke, получив неограниченный доступ к внутренним механизмам биржи, после чего они обнаружили 80 000 незащищенных закрытых ключей. Кроме того, исследователи обнаружили «ключи основной сети», позволяющие получить доступ к монетам на сумму $25 000, используемых биржей для стейкинга.

 

Специалисты сообщили, что Lykke – не единственная биржа, где были обнаружены серьезные нарушения в хранении данных. Китайская площадка Hubdex, заявляющая о себе как о децентрализованной бирже, тоже хранила ключи в открытой базе данных без шифрования. Кроме API-ключей, «белым хакерам» удалось получить доступ к пользовательским данным и информации, использовавшейся для прохождения процедуры KYC.

 

В целом, аналитикам удалось обнаружить более миллиона закрытых ключей. Lykke ответила на уведомление хакеров, подтвердив и устранив обнаруженную проблему. Ответ от Hubdex так и не был получен, однако биржа уязвимость тоже закрыла.

 

 

Подробнее: https://bits.media/belye-khakery-smogli-poluchit-dostup-k-zakrytym-klyucham-koshelkov-na-birzhakh-lykke-i-hubdex/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры крадут сид-фразы криптокошельков из галереи изображений

      Специалисты по кибербезопасности компании Check Point сообщили о вредоносной программе SparkKitty, способной проникать в устройства на iOS и Android. Программа крадет сид-фразы из скриншотов и галереи изображений, чтобы хакеры могли получить доступ к криптокошелькам. После установки зараженная программа запрашивает доступ к фотографиям, сканирует изображения на наличие конфиденциальной информации и отправляет результаты на удаленные серверы, контролируемые злоумышленниками. SparkKitty испол

      in Новости криптовалют

    • Хакеры из КНДР взломали собственный Центробанк и вывели деньги через криптовалюту

      Работавшие на государство северокорейские хакеры взломали внутренние сети Центрального банка и Банка внешней торговли КНДР. Похищенные средства злоумышленники конвертировали в криптовалюту и вывели за рубеж, сообщило южнокорейское издание Daily NK со ссылкой на источники в Пхеньяне. После увольнения из армии организаторы схемы начали вербовать молодых IT-специалистов Политехнического университета имени Ким Чхэка и Пхеньянского университета науки и технологий, рассказывает анонимный собеседн

      in Новости криптовалют

    • Хакеры взломали аккаунт главы Robinhood для продвижения токена VLAD

      Хакеры взломали аккаунт гендиректора финансовой платформы Robinhood Влада Тенева в соцсети Х ради продвижения мемкоина Vladhood (VLAD). Взломщики назвали токен «официальным талисманом Robinhood Chain». Команда по связям с общественностью Robinhood сообщила, что аккаунт Тенева оставался захваченным злоумышленниками недолго. Со взломанного аккаунта неизвестные разрекламировали VLAD, заявляя, что токен будет добавлен в приложение Robinhood, а также опубликовали адрес смарт-контракта для покупк

      in Новости криптовалют

    • Хакеры нашли новый способ красть данные от криптокошельков через Телеграм

      Специалисты по блокчейн-безопасности  компании SlowMist обнаружили новое вредоносное ПО для операционной системы macOS, которое умеет перехватывать сессии Telegram Desktop в обход двухфакторной идентификации (2FA). Хакеры собирают данные, связанные с cookie-файлами Safari, заметками Apple и расширениями браузера, а затем используют украденные с зараженных устройств пароли для доступа к криптокошелькам и кражи сид-фраз.   Вредоносная программа опасна тем, что выходит за рамки обычной

      in Новости криптовалют

    • Хакеры вывели около 18 млн USDC из хранилища ликвидности Ostium на Arbitrum

      Неизвестные похитили примерно $18 млн в стейблкоинах USDC из хранилища ликвидности платформы Ostium на блокчейне Arbitrum. Атака стала возможна из‑за манипуляции данными оракула, выяснили специалисты по безопасности блокчейнов компании Blockaid. Как сообщили блокчейн-аналитики, неизвестные воспользовались зарегистрированным форвардером PriceUpKeep — элементом автоматизированной инфраструктуры Ostium. С его помощью злоумышленники отправляли отчеты с ценами от оракула, указывая будущие даты.

      in Новости криптовалют

×
×
  • Create New...