Перейти к содержанию

Взломан BIPS - европейская платежная система


Tomcat_MkII

Рекомендуемые сообщения

Очередной жертвой неизвестной группировки хакеров стала крупнейшая в Европе криптовалютная платежная система BIPS, аналог Bitpay. Несколько дней назад с оперативного кошелька платформы были украдены 1295 BTC (около миллиона долларов по текущему курсу), одновременно система подверглась крупной DDoS-атаке, на некоторое время парализовавшей ее работу.

 

Крис Хенриксен (Kris Henriksen), генеральный директор BIPS, сообщил что большинство украденных биткойнов принадлежали самой компании, поэтому их потеря не отразится на функционировании системы. В оперативном кошельке лежали только средства, запрошенные клиентами по уже открытым сделкам, но еще не отправленные получателям. Счета клиентов, которые использовали мгновенную конвертацию биткойнов в фиат, вообще не были затронуты.

 

Серверы BIPS находятся в Копенгагене, столице Дании. Первая массированная DDoS атака произошла 15 ноября. Она повторилась 17-го, в результате чего сайт отключился, и по сообщению компании, "вследствие перегрузки управляемых коммутаторов было потеряно iSCSI-соединение между серверами и сетью хранения данных. К сожалению, несмотря на несколько уровней защиты, атака открыла уязвимость в системе, что позволило атакующим получить доступ к нескольким кошелькам". В BIPS считают, что по крайней мере первоначальная атака происходила из России и соседних государств.

 

Обслуживание клиентов и обменные сервисы были восстановлены 19 ноября, а сервис-деск заработал 22-го. Службы онлайн-кошельков, все еще отключены до выполнения судебного анализа, что вызвало значительное недовольство среди пользователей, потерявших доступ к своим монетам.

 

DDoS-атаки и взломы известных Bitcoin-ресурсов с кражей значительных сумм участились настолько, что закономерно предположить существование крупной группировки, располагающей сетевыми и человеческими ресурсами для проведения успешных атак. Сама сеть пока остается неуязвимой, но доверие к сервисам для конечных пользователей, особенно онлайн-кошелькам, может быть серьезно подорвано.

 

Источник:

http://www.coindesk.com/bitcoin-payment-processor-bips-attacked-1m-stolen

https://bips.me/press

Изменено пользователем Tomcat_MkII
Ссылка на комментарий
Поделиться на другие сайты

======

В BIPS считают, что по крайней мере первоначальная атака происходила из России и соседних государств.

======

 

о да, конечно - у кого-то руки кривые - а русская мафия опять во всем виновата ;)

 

 

PS  платили бы русским админам хоть пол-зп которую платят тем ламерам - проблем бы не имели...

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Протокол DeFi Cream Finance взломан в третий раз на $110 млн

      Третья по счету хакерская атака на протокол DeFi Cream Finance нанесла рекордные убытки. Над проектом нависла угроза прекращения деятельности. Специализирующаяся на вопросах безопасности блокчейнов компания PeckShield идентифицировала крупную транзакцию по получению ссуды на площадке по быстрому кредитованию DeFi Cream Finance. Зафиксированный эксплойт в CREAM v1 дал основание утверждать, что Cream Finance подверглась третьему по счету взлому на сумму более $110 млн. Похищены токены Cream

      в Новости криптовалют

    • Сайт Bitcoin.org взломан мошенниками

      Владелец портала Bitcoin.org под псевдонимом Cobra сообщил о взломе сайта мошенниками, обвинив в уязвимости оператора CDN Cloudflare. На текущий момент сайт недоступен. Ранее при заходе на Bitcoin.org всплывало окно, в котором было размещено объявление о розыгрыше подарков. Злоумышленники призывают пользователей отправлять биткоины на их адрес, обещая вернуть удвоенную сумму.   Владелец сайта считает, что в нарушении безопасности виноват поставщик веб-инфраструктуры Cloudflare

      в Новости криптовалют

    • Протокол DeFi xToken взломан второй раз за год

      Проект децентрализованных финансов xToken был взломан уже второй раз за год. Злоумышленники обнаружили уязвимость в смарт-контракте xSNX и вывели токены на $4.5 млн. Продукт xSNX проекта xToken позволяет пользователям получить доступ к активам на базе Synthetix без необходимости взаимодействия со сложными смарт-контрактами платформы. После взлома разработчики xToken заявили, что уберут доступ к продукту xSNX.   Для осуществления взлома злоумышленник взял мгновенный займ на децент

      в Новости криптовалют

    • Взломан онлайн-кошелек Эфириума MyEtherWallet

      24 апреля MyEtherWallet, один из самых популярных онлайн-кошельков Эфириума был атакован. Взломанные DNS сервера перенаправляли пользователей на фишинговый сайт. На момент написания статьи (21-30 Мск) известно об одном случае кражи: похищено 215 ETH (около $150 000). Пользователи, заходившие на myetherwallet.com через DNS Google (8.8.8.8./8.8.4.4) перенаправлялись на сервер злоумышленника с недействительным сертификатом, который мог похитить их приватные ключи:     Судя по вс

      в Новости криптовалют

    • Ethereum взломан, или как это понимать?

      Есть "красивые" адреса вроде 0x1111111111111111111111111111111111111111. Ясно, что вероятность сгенерировать их - космически мала (как и любой другой конкретный адрес). Поэтому никто не имеет приватника от такого адреса. Значит никто не может слать с него транзакции. Действительно, исходящих транзакций самого эфира я не видел, но вот исходящие транзакции токенов - есть. Примеры:   https://etherscan.io/tokentxns?a=0x0000000000000000000000000000000000000000 https://etherscan.io/toke

      в Общий

×
×
  • Создать...