Zhakowali własnych klientów, żeby uratować 13 milionów $

1 059

Jest takie stare powiedzenie, że lepszy złodziej, którego znamy niż ten, którego nie znamy. Platforma kryptowalutowa Komodo „zhakowała” własnych klientów po wykryciu poważnej luki w zabezpieczeniach jednego ze swoich portfeli.

Zgodnie z oświadczeniem prasowym startupu, zespół cyberbezpieczeństwa Komodo był w stanie „przetoczyć” i odzyskać 8 milionów tokenów Komodo (KMD) i 96 bitcoinów, zanim cyberprzestępcy mogli zgarnąć środki. W trakcie tego działania „uratowano” kryptowaluty o wartości około 13 milionów dolarów.

Film na YouTube pokazuje, jak atakujący mogli potencjalnie uzyskać dostęp do kluczy prywatnych użytkowników Komodo:

 

„Bezpieczne i scentralizowane”


Zespół Komodo przeniósł w międzyczasie wszystkie środki do dwóch firmowych portfeli:

RSgD2cmm3niFRu2kwwtrEHoHMywJdkbkeF (KMD)
1GsdquSqABxP2i7ghUjAXdtdujHjVYLgqk (BTC)


Właściciele mogą ubiegać się o ich zwrot w nadchodzących tygodniach. Komodo wezwało użytkowników do kontaktowania się za pośrednictwem kanału Discord:

Zespół zachęcił również wszystkich użytkowników portfeli Agama do przeniesienia środków na nowy adres jako środek ostrożności.

Niezwykły charakter działań obronnych Komodo rodzi pytania o tak zwaną „zdecentralizowaną” naturę kryptowalut.

Każdy kij ma dwa końce


Wada bezpieczeństwa została ostatecznie odkryta przez audytorów z npm, menedżera pakietów dla Javascript. Niestety, ten rodzaj ataku staje się coraz bardziej powszechny, ponieważ cyberprzestępcy szukają coraz bardziej wymyślnych sposobów kradzieży kryptowalut.

Atak został przeprowadzony za pomocą wzorca, który staje się coraz bardziej popularny; opublikowanie „użytecznego” pakietu na npm, oczekiwanie, aż zostanie użyty przez cel, a następnie aktualizacja w celu iniekcji szkodliwej zawartości.

Filozofia open-source zrodziła popularne oprogramowanie, takie jak Linux, WordPress i Firefox, ale odbija się to czasem na bezpieczeństwie.

Zasadniczo „zhakowaliśmy hakera”, ale on jest bardzo cierpliwy. Spędził miesiące działając jako normalny współpracownik…

Komodo nieświadomie włączył skompromitowaną bibliotekę JavaScript do swojego portfela Agama, jednak nie wpłynęło to destrukcyjnie na wszystkie wersje.

Jakie jest wasze zdanie w tej sprawie? Zapraszam do dyskusji!

 

  1. 1 Analiza techniczna kryptowalut 15.01.2020 - BTC, BSV, ETC, DASH, Zcash, ChainLink, BCH Analiza techniczna kryptowalut 15.01.2020 - BTC, BSV, ETC, DASH, Zcash, ChainLink, BCH 01:02:04
  2. 2 Analiza techniczna 10.01.2020 - BTC, XRP, Verge, Cosmos, Ethereum, Litecoin, BNB Analiza techniczna 10.01.2020 - BTC, XRP, Verge, Cosmos, Ethereum, Litecoin, BNB 01:10:39
  3. 3 Analiza techniczna 02.01.2020 - BTC, BNB, Cosmos, Icon, Theta Analiza techniczna 02.01.2020 - BTC, BNB, Cosmos, Icon, Theta 01:05:40
  4. 4 Świąteczna Analiza techniczna 24.12.2019 - BTC, ETH, FET, Cosmos, Harmony, Neblio, Świąteczna Analiza techniczna 24.12.2019 - BTC, ETH, FET, Cosmos, Harmony, Neblio, 01:09:52
  5. 5 Analiza techniczna 17.12.2019 - BTC, BNB, IOTA, Chiliz, Enigma, RLC, XTZ, Analiza techniczna 17.12.2019 - BTC, BNB, IOTA, Chiliz, Enigma, RLC, XTZ, 01:00:42
  6. 6 Analiza techniczna 13.12.2019 - BTC, BNB, ETH, LTC, Lisk, Chiliz, XRP Analiza techniczna 13.12.2019 - BTC, BNB, ETH, LTC, Lisk, Chiliz, XRP 55:06
  7. 7 Analiza techniczna 04.12.2019 - BTC, BNB, Nexus, Chiliz, XRP Analiza techniczna 04.12.2019 - BTC, BNB, Nexus, Chiliz, XRP 53:37
  8. 8 Analiza techniczna 28.11.2019 - BTC, BNB, TRON, GAME CREDITS, NEO, BAT Analiza techniczna 28.11.2019 - BTC, BNB, TRON, GAME CREDITS, NEO, BAT 01:02:31
  9. 9 Analiza techniczna 22.11.2019 - BTC, BNB, ETH, LTC, RVN, ETC Analiza techniczna 22.11.2019 - BTC, BNB, ETH, LTC, RVN, ETC 01:04:38
  10. 10 Analiza techniczna 12.11.2019 - BTC, ETH, XRP,  NEO, IOTA, BNB Analiza techniczna 12.11.2019 - BTC, ETH, XRP, NEO, IOTA, BNB 47:45
  11. 11 Analiza techniczna 07.11.2019 - BTC, ETH, LTC, TRON, IOTA, XRP Analiza techniczna 07.11.2019 - BTC, ETH, LTC, TRON, IOTA, XRP 53:54
  12. 12 Analiza techniczna 31.10.2019 - BTC, ETH, XRP, TRON, BNB, IOTA Analiza techniczna 31.10.2019 - BTC, ETH, XRP, TRON, BNB, IOTA 01:07:38
  13. 13 Analiza techniczna 24.10.2019 - BTC, ETH, XRP, TRON, BNB, IOTA Analiza techniczna 24.10.2019 - BTC, ETH, XRP, TRON, BNB, IOTA 58:17
  14. 14 Analiza techniczna 15.10.2019 - BTC, ETH, XRP, TRON, BNB Analiza techniczna 15.10.2019 - BTC, ETH, XRP, TRON, BNB 51:06
  15. 15 Analiza kryptowalut 7.10.2019 - BTC, ETH, LTC, XRP, TRON, NEXUS, BNB Analiza kryptowalut 7.10.2019 - BTC, ETH, LTC, XRP, TRON, NEXUS, BNB 43:50
  16. 16 Analiza kryptowalut 29.09.2019 - TRON, ETC, XRP, BNB Analiza kryptowalut 29.09.2019 - TRON, ETC, XRP, BNB 26:08
  17. 17 Analiza kryptowalut 29.09.2019 - Bitcoin, Tron Analiza kryptowalut 29.09.2019 - Bitcoin, Tron 19:00
  18. 18 Analiza kryptowalut 22.09.2019 - BTC, ETH, BNB, IOTA, LTC, XRP Analiza kryptowalut 22.09.2019 - BTC, ETH, BNB, IOTA, LTC, XRP 52:49
  19. 19 Analiza kryptowalut 16.09 - EOS, IOTA, DASH Analiza kryptowalut 16.09 - EOS, IOTA, DASH 31:44
  20. 20 Analiza kryptowalut 16.09 - Bitcoin, Litecoin, Ethereum Analiza kryptowalut 16.09 - Bitcoin, Litecoin, Ethereum 16:40
  21. 21 Analiza BNB/USD  12.09.2019 Analiza BNB/USD 12.09.2019 36:24
  22. 22 BTC - USD BTC - USD 04:17
  23. 23 BTC/USD BTC/USD 08:02
  24. 24 Dominacja BTC Dominacja BTC 30:05
  25. 25 XBT/USD XBT/USD 30:31
Komentarze