Курс биткоина обрушился после копеечной кражи криптовалюты
29 дек 2018 10:40 #75449
от ICT
ICT создал тему: Курс биткоина обрушился после копеечной кражи криптовалюты
Умно сработано Неизвестным злоумышленникам удалось угнать порядка 200 биткоинов с помощью умной атаки на инфраструктуру, лежащую в основании криптокошельков Electrum. Обладателям криптокошельков прямо из клиентского интерфейса выводилось сообщение с призывом скачать «обновление» со ссылкой на сторонний репозиторий GitHub. Обновление было вредоносным. Атака началась 21 декабря 2018 г., и была остановлена только 28 декабря, когда администрация GitHub ликвидировала репозиторий злоумышленников. Однако разработчики Electrum предупреждают, что атака может возобновиться, как только хакеры создадут новый репозиторий или найдут какой-либо новый хостинг для своего вредоносного ПО. Проблема в том, что уязвимость в инфраструктуре Electrum остаётся неисправленной, хотя некоторые шаги для защиты пользователей уже предприняты. Как работает атака Злоумышленник (если он был один) смог добавить десятки вредоносных серверов к сети Electrum Владельцы кошельков Electrum инициируют транзакцию в биткоинах, и если информация о ней достигает вредоносный сервер, он присылает пользователю предложение скачать «обновление».
После кражи 200 биткоинов у сервиса криптокошельков Electrum цена монеты упала с $4200 до %3600 Если пользователь его скачивает и устанавливает, то при следующем входе в интерфейс кошелька приложение запрашивает у пользователя код двухфакторной авторизации. Это уже признак атаки: легитимные кошельки запрашивают такие коды только в тех случаях, когда пользователь переводит куда-либо средства, а но не при запуске клиентского приложения. Этот код затем используется для нелегитимного перевода средств на кошелёк злоумышленника. Ключевая проблема состоит в том, что серверы Electrum могут выводить в клиентских приложениях сообщения любого содержания. Изначально злоумышленники нашли способ рассылать фальшивые уведомления о необходимости обновить приложения в формате Rich Text, включавшим прямые ссылки. В результате им удалось обмануть довольно приличное количество жертв. Администраторы Electrum в итоге изменили функциональность сайта, и хакерские сообщения начали выводиться в виде обычного текста (содержащего, впрочем, всю разметку). Но даже несмотря на это нашлись пользователи, которые вручную копировали весь этот текст, переходили по ссылке и скачивали вредоносное «обновление», теряя в итоге свои биткоины. Попытки смягчить ущерб Разработчики Electrum сейчас пытаются выявить все вредоносные серверы и устранить уязвимость, которой воспользовался злоумышленник. Интересно, что, хотя количество украденных средств относительно невелико, инцидент, по-видимому, сказался на стоимости биткоина: если 24 декабря 2018 г. его цена составляла $4214 за токен, то сейчас она снизилась до $3604. «Биткоин в сущности проходит довольно продолжительный и болезненный процесс коррекции после рекорда, установленного в конце 2017 г., - отмечает Олег Галушкин, директор по информационной безопасности компании SEC Consult Services. - Нынешние колебания, даже если они связаны с описанной атакой, всё равно имеют значительно меньшую амплитуду, чем эта криптовалюта переживала до своего превращения в объект всемирного хайпа. Что же касается самой атаки, то, учитывая, чего смогли достичь злоумышленники, складывается впечатление, что инфраструктура Electrum слишком уязвима для вредоносного воздействия, чтобы пользователи могли доверять этим кошелькам свои средства».
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Курс биткоина рухнул после кражи криптовалюты на $31 млн | 33.96 | Вторник, 21 ноября 2017 |
Курс биткоина обрушился до двухлетнего минимума | 23.78 | Четверг, 15 января 2015 |
После решения Великобритании о выходе из ЕС курс биткоина рванул вверх | 19.3 | Пятница, 24 июня 2016 |
После раскола Bitcoin надвое курс «альтернативного биткоина» рванул вверх | 19.1 | Среда, 02 августа 2017 |
Курс биткоина рухнул после начала торгов модным Bitcoin Cash | 19.1 | Среда, 20 декабря 2017 |
Глава JP Morgan предсказал предельный курс биткоина | 14.59 | Четверг, 14 сентября 2017 |
Курс биткоина рванул вверх и достиг двухлетнего максимума | 14.44 | Вторник, 14 июня 2016 |
На рынке биткоина обвал: курс рухнул ниже $4500 | 14.44 | Вторник, 20 ноября 2018 |
Театр против Дурова: как GRAM повлияет на курс биткоина | 14.44 | Пятница, 25 октября 2019 |
Земля близко: курс биткоина может упасть до $10-12 тыс. к концу года | 14.28 | Четверг, 10 ноября 2022 |