Jump to content

Recommended Posts

Posted

amlbot_khakery_zablokirovali_31_5_mln_na_14_500_koshelkakh_seti_tron.png

 

Скрытая хакерская атака пользователей сети Tron скомпрометировала 14 545 криптовалютных кошельков с общим балансом около $31,5 млн, сообщили специалисты AMLBot.

Эксперты по кибербезопасности AMLBot рассказали, что в отличие от типичных взломов криптокошельков, эти хакеры не стремились одномоментно снять все средства своих жертв, а ставили себе цель захватить контроль над кошельками, оставаясь для пользователей незамеченными.

 

Затем они блокировали все исходящие транзакции, что оставалось для жертв атаки также неочевидным, поскольку операции пополнения криптокошелька проходили штатно. Таким образом потерпевшая сторона продолжала «обогащать хакеров», но была фактически лишена доступа к своим средствам.

 

Вектор хакерской атаки был направлен на компрометацию функции UpdateAccountPermission кошельков Tron, которая должна была улучшить безопасность аккаунта, позволяя владельцам криптосчетов назначать определенные роли ключам, устанавливать весовые и пороговые значения для одобрения транзакций. В ходе атаки хакерам удалось неявно добавить свой ключ к аккаунту и настроить его так, чтобы тот блокировал исходящие транзакции.

 

 

Подробнее: https://bits.media/amlbot-khakery-zablokirovali-31-5-mln-na-14-500-koshelkakh-seti-tron/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Хакеры крадут сид-фразы криптокошельков из галереи изображений

      Специалисты по кибербезопасности компании Check Point сообщили о вредоносной программе SparkKitty, способной проникать в устройства на iOS и Android. Программа крадет сид-фразы из скриншотов и галереи изображений, чтобы хакеры могли получить доступ к криптокошелькам. После установки зараженная программа запрашивает доступ к фотографиям, сканирует изображения на наличие конфиденциальной информации и отправляет результаты на удаленные серверы, контролируемые злоумышленниками. SparkKitty испол

      in Новости криптовалют

    • Хакеры из КНДР взломали собственный Центробанк и вывели деньги через криптовалюту

      Работавшие на государство северокорейские хакеры взломали внутренние сети Центрального банка и Банка внешней торговли КНДР. Похищенные средства злоумышленники конвертировали в криптовалюту и вывели за рубеж, сообщило южнокорейское издание Daily NK со ссылкой на источники в Пхеньяне. После увольнения из армии организаторы схемы начали вербовать молодых IT-специалистов Политехнического университета имени Ким Чхэка и Пхеньянского университета науки и технологий, рассказывает анонимный собеседн

      in Новости криптовалют

    • Хакеры взломали аккаунт главы Robinhood для продвижения токена VLAD

      Хакеры взломали аккаунт гендиректора финансовой платформы Robinhood Влада Тенева в соцсети Х ради продвижения мемкоина Vladhood (VLAD). Взломщики назвали токен «официальным талисманом Robinhood Chain». Команда по связям с общественностью Robinhood сообщила, что аккаунт Тенева оставался захваченным злоумышленниками недолго. Со взломанного аккаунта неизвестные разрекламировали VLAD, заявляя, что токен будет добавлен в приложение Robinhood, а также опубликовали адрес смарт-контракта для покупк

      in Новости криптовалют

    • Хакеры нашли новый способ красть данные от криптокошельков через Телеграм

      Специалисты по блокчейн-безопасности  компании SlowMist обнаружили новое вредоносное ПО для операционной системы macOS, которое умеет перехватывать сессии Telegram Desktop в обход двухфакторной идентификации (2FA). Хакеры собирают данные, связанные с cookie-файлами Safari, заметками Apple и расширениями браузера, а затем используют украденные с зараженных устройств пароли для доступа к криптокошелькам и кражи сид-фраз.   Вредоносная программа опасна тем, что выходит за рамки обычной

      in Новости криптовалют

    • Хакеры вывели около 18 млн USDC из хранилища ликвидности Ostium на Arbitrum

      Неизвестные похитили примерно $18 млн в стейблкоинах USDC из хранилища ликвидности платформы Ostium на блокчейне Arbitrum. Атака стала возможна из‑за манипуляции данными оракула, выяснили специалисты по безопасности блокчейнов компании Blockaid. Как сообщили блокчейн-аналитики, неизвестные воспользовались зарегистрированным форвардером PriceUpKeep — элементом автоматизированной инфраструктуры Ostium. С его помощью злоумышленники отправляли отчеты с ценами от оракула, указывая будущие даты.

      in Новости криптовалют

×
×
  • Create New...