Перейти к содержанию

«Белые хакеры» смогли получить доступ к закрытым ключам кошельков на биржах Lykke и Hubdex


News Bot

Рекомендуемые сообщения

birzhi_lykke_i_hubdex_khranili_zakrytye_klyuchi_v_otkrytykh_bazakh_dannykh.jpg

 

Аналитики CyberNews обнаружили уязвимости в криптовалютных биржах Lykke и Hubdex, из-за которых можно было вывести криптоактивы общей стоимостью $18 млн.

Специалисты по кибербезопасности CyberNews провели исследование, в результате которого выявили, что швейцарская криптовалютная биржа Lykke хранила более $16.5 млн в криптовалютах в горячих кошельках в открытой базе данных. «Белым» хакерам удалось раскрыть API-ключи Lykke, получив неограниченный доступ к внутренним механизмам биржи, после чего они обнаружили 80 000 незащищенных закрытых ключей. Кроме того, исследователи обнаружили «ключи основной сети», позволяющие получить доступ к монетам на сумму $25 000, используемых биржей для стейкинга.

 

Специалисты сообщили, что Lykke – не единственная биржа, где были обнаружены серьезные нарушения в хранении данных. Китайская площадка Hubdex, заявляющая о себе как о децентрализованной бирже, тоже хранила ключи в открытой базе данных без шифрования. Кроме API-ключей, «белым хакерам» удалось получить доступ к пользовательским данным и информации, использовавшейся для прохождения процедуры KYC.

 

В целом, аналитикам удалось обнаружить более миллиона закрытых ключей. Lykke ответила на уведомление хакеров, подтвердив и устранив обнаруженную проблему. Ответ от Hubdex так и не был получен, однако биржа уязвимость тоже закрыла.

 

 

Подробнее: https://bits.media/belye-khakery-smogli-poluchit-dostup-k-zakrytym-klyucham-koshelkov-na-birzhakh-lykke-i-hubdex/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Хакеры вывели из протокола DeFi Hedgey Finance как минимум $1,9 млн

      Злоумышленникам удалось обнаружить уязвимость в протоколе децентрализованных финансов Hedgey Finance. Хакеры вывели как минимум $1,9 млн, однако реальные потери могут быть значительно больше. Компания Cyvers, специализирующаяся на кибербезопасности, сообщает, что смарт-контракт Hedgey Token Claim был взломан и хакерам удалось вывести активов на $1,9 млн, а затем сконвертировать их в стейблкоины DAI.    Протокол работает на базе Эфириума и решения Arbitrum и сейчас речь идет именно об

      в Новости криптовалют

    • Хакеры взломали аккаунт криптобиржи KuCoin ради фишинговых ссылок

      Технические специалисты криптовалютной биржи KuCoin объявили, что учетная запись ее турецкого филиала в соцсети Х (Twitter) была скомпрометирована. Хакеры использовали страницу для публикации от имени турецкого подразделения KuCoin вредоносных ссылок с целью фишинга. Биржа предупредила, что не имеет отношения к появившемуся на странице объявлению — его публиковали злоумышленники. Торговая площадка восстановила доступ к аккаунту и удалила мошеннический твит, оставшийся единственным. Средства

      в Новости криптовалют

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • Хакеры взломали учетную запись Decrypt для фишинговой рассылки о раздаче токенов

      Криптовалютное издание Decrypt предупредило о взломе своей учетной записи в сервисе электронных рассылок. Злоумышленники разослали фишинговые письма о раздаче токенов DECRYPT. Редакция Decrypt пояснила, что на самом деле портал не проводит никакой раздачи токенов. Все ссылки, направленные подписчикам Decrypt в недавнем электронном письме, ведут на фейковые сайты, поэтому пользователям было рекомендовано удалить его. Электронная почта и веб-сайт, созданные мошенниками, выглядели почти так же

      в Новости криптовалют

    • Хакеры взломали аккаунт Trezor для рекламы мошеннического токена TRZR

      Злоумышленники взломали официальный аккаунт производителя аппаратных кошельков Trezor в соцсети Х, опубликовав твиты о предпродаже мошеннических токенов TRZR. Об этом предупредил независимый «блокчейн-детектив» ZachXBT. В серии твитов, опубликованных на официальном аккаунте Trezor, рекламировался фальшивый токен TRZR, созданный на основе сети Solana. От пользователей требовалось отправить монеты SOL на указанный адрес Solana, чтобы получить возможность участвовать в бесплатной раздаче токе

      в Новости криптовалют

×
×
  • Создать...