Курс биткоина обрушился после копеечной кражи криптовалюты

29 дек 2018 10:40 #75449 от ICT
Умно сработано Неизвестным злоумышленникам удалось угнать порядка 200 биткоинов с помощью умной атаки на инфраструктуру, лежащую в основании криптокошельков Electrum. Обладателям криптокошельков прямо из клиентского интерфейса выводилось сообщение с призывом скачать «обновление» со ссылкой на сторонний репозиторий GitHub. Обновление было вредоносным. Атака началась 21 декабря 2018 г., и была остановлена только 28 декабря, когда администрация GitHub ликвидировала репозиторий злоумышленников. Однако разработчики Electrum предупреждают, что атака может возобновиться, как только хакеры создадут новый репозиторий или найдут какой-либо новый хостинг для своего вредоносного ПО. Проблема в том, что уязвимость в инфраструктуре Electrum остаётся неисправленной, хотя некоторые шаги для защиты пользователей уже предприняты. Как работает атака Злоумышленник (если он был один) смог добавить десятки вредоносных серверов к сети Electrum Владельцы кошельков Electrum инициируют транзакцию в биткоинах, и если информация о ней достигает вредоносный сервер, он присылает пользователю предложение скачать «обновление». После кражи 200 биткоинов у сервиса криптокошельков Electrum цена монеты упала с $4200 до %3600 Если пользователь его скачивает и устанавливает, то при следующем входе в интерфейс кошелька приложение запрашивает у пользователя код двухфакторной авторизации. Это уже признак атаки: легитимные кошельки запрашивают такие коды только в тех случаях, когда пользователь переводит куда-либо средства, а но не при запуске клиентского приложения. Этот код затем используется для нелегитимного перевода средств на кошелёк злоумышленника. Ключевая проблема состоит в том, что серверы Electrum могут выводить в клиентских приложениях сообщения любого содержания. Изначально злоумышленники нашли способ рассылать фальшивые уведомления о необходимости обновить приложения в формате Rich Text, включавшим прямые ссылки. В результате им удалось обмануть довольно приличное количество жертв. Администраторы Electrum в итоге изменили функциональность сайта, и хакерские сообщения начали выводиться в виде обычного текста (содержащего, впрочем, всю разметку). Но даже несмотря на это нашлись пользователи, которые вручную копировали весь этот текст, переходили по ссылке и скачивали вредоносное «обновление», теряя в итоге свои биткоины. Попытки смягчить ущерб Разработчики Electrum сейчас пытаются выявить все вредоносные серверы и устранить уязвимость, которой воспользовался злоумышленник. Интересно, что, хотя количество украденных средств относительно невелико, инцидент, по-видимому, сказался на стоимости биткоина: если 24 декабря 2018 г. его цена составляла $4214 за токен, то сейчас она снизилась до $3604. «Биткоин в сущности проходит довольно продолжительный и болезненный процесс коррекции после рекорда, установленного в конце 2017 г., - отмечает Олег Галушкин, директор по информационной безопасности компании SEC Consult Services. - Нынешние колебания, даже если они связаны с описанной атакой, всё равно имеют значительно меньшую амплитуду, чем эта криптовалюта переживала до своего превращения в объект всемирного хайпа. Что же касается самой атаки, то, учитывая, чего смогли достичь злоумышленники, складывается впечатление, что инфраструктура Electrum слишком уязвима для вредоносного воздействия, чтобы пользователи могли доверять этим кошелькам свои средства». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Курс биткоина рухнул после кражи криптовалюты на $31 млн33.96Вторник, 21 ноября 2017
    Курс биткоина обрушился до двухлетнего минимума23.78Четверг, 15 января 2015
    После решения Великобритании о выходе из ЕС курс биткоина рванул вверх19.3Пятница, 24 июня 2016
    После раскола Bitcoin надвое курс «альтернативного биткоина» рванул вверх19.1Среда, 02 августа 2017
    Курс биткоина рухнул после начала торгов модным Bitcoin Cash19.1Среда, 20 декабря 2017
    Глава JP Morgan предсказал предельный курс биткоина14.6Четверг, 14 сентября 2017
    Курс биткоина рванул вверх и достиг двухлетнего максимума14.44Вторник, 14 июня 2016
    На рынке биткоина обвал: курс рухнул ниже $450014.44Вторник, 20 ноября 2018
    Театр против Дурова: как GRAM повлияет на курс биткоина14.44Пятница, 25 октября 2019
    Земля близко: курс биткоина может упасть до $10-12 тыс. к концу года14.29Четверг, 10 ноября 2022

    Мы в соц. сетях