Crypto.com, iespējams, cieš no 15 miljonu ASV dolāru pārkāpuma pēdējā apmaiņas zādzībā

No kriptovalūtu apmaiņas platformas Crypto.com ir nozagti vismaz 4,830 ETH (15 miljoni USD), saskaņā ar blokķēdes pētnieki PeckShield.

Saskaņā ar blokķēdes ierakstiem šķiet, ka iespējamais hakeris ir atmazgājis gandrīz visus ieņēmumus no incidenta, izmantojot TornadoCash — “monētu maisītāju”, kas kalpo, lai aptumšotu ķēdes saikni starp Ethereum blokķēdes darījumu avotu un galamērķi.

Uzbrucējs otrdien pulksten 12:53 pēc UTC sāka izsūkto līdzekļu atmazgāšanu 100 ETH (317,000 48 USD) apmērā par katru darījumu. Kopumā hakeris uzņēmumam TornadoCash nosūtīja 100 depozītus pa 10 ETH un trīs depozītus pa XNUMX ETH.

Pagaidām nav zināms, kā hakeris varēja nozagt līdzekļus no Crypto.com, taču birža pirmo reizi paziņoja, ka daži lietotāji ziņoja par aizdomīgām darbībām savos kontos 17. janvārī. Toreiz birža paziņoja, ka tā gatavojas apturēt naudas izņemšanu. kamēr tā izmeklēja šo lietu.

Nākamajā dienā platforma tvītoja, ka daži lietotāji ziņoja par neatļautām darbībām savos kontos, taču nenorādīja incidenta būtību. Atbildot uz to, apmaiņa atiestatīja visus divu faktoru autentifikācijas (2FA) protokolus, pieprasot visiem lietotājiem atkārtot drošības pārbaudes darbību, pirms platformā tiks iespējota izņemšana.

Tvīto otrdienas rītā, Crypto.com izpilddirektors Kriss Marszaleks saglabāta ka lietotāju līdzekļi incidentā netika zaudēti, taču neprecizēja, vai tika ņemti biržas pašu līdzekļi. "Mēs dalīsimies ar pilnu pēcnāves liecību pēc iekšējās izmeklēšanas pabeigšanas," piebilda Maršaleks.

Mēs esam sazinājušies ar Crypto.com, lai saņemtu komentārus, un atjaunināsim šo stāstu, ja mēs dzirdēsim.

Vietne Crypto.com nesen ir veikusi mārketinga pasākumus, izdalot 700 miljonus ASV dolāru, lai pārdēvētu Staples Center Losandželosā par Crypto.com arēnu. Apmaiņa ir arī noslēgusi vairāku gadu sponsorēšanas līgumu ar LA Angel City Football Club.

© 2021 The Block Crypto, Inc. Visas tiesības aizsargātas. Šis raksts ir paredzēts tikai informatīviem nolūkiem. Tas netiek piedāvāts vai paredzēts izmantot kā juridiskas, nodokļu, investīciju, finanšu vai citas konsultācijas.

Avots: https://www.theblockcrypto.com/post/130576/crypto-com-allegedly-suffers-15-million-breach-in-latest-exchange-heist?utm_source=rss&utm_medium=rss