Ultimate magazine theme for WordPress.
Bitcoin
$98,504.53
+4124.61
(+4.37%)
Ethereum
$3,360.88
+288.49
(+9.39%)
Ripple
$1.24
+0.14
(+12.55%)
Litecoin
$89.60
+6.13
(+7.34%)
EOS
$0.67
+0.04
(+6.96%)
Cardano
$0.82
+0.02
(+2.33%)
Stellar
$0.26
+0.02
(+6.27%)
NEO
$13.24
+0.94
(+7.61%)
NEM
$0.02
0
(+4.77%)
DigitalCash
$28.74
+1.44
(+5.27%)
Tether
$1.00
0
(+0.01%)
Binance Coin
$622.65
+16.79
(+2.77%)
QTUM
$3.28
+0.3
(+10.19%)
Verge
$0.01
0
(+4.14%)
Ontology
$0.23
+0.02
(+8.21%)
ZCash
$45.57
+4.04
(+9.72%)
Steem
$0.22
+0.01
(+3.48%)

Два аккаунта OKX взломали через верификацию по SMS

9 июня 2024 года неизвестные хакеры получили доступ к двум аккаунтам пользователей на криптобирже OKX. Им удалось создать новые API-ключи с правом на торговлю и вывод средств, сообщают аналитики платформы SlowMist.

https://twitter.com/evilcos/status/1799677006097027397

В своей публикации в X (ранее Twitter) эксперты раскрыли подробности инцидента. Как оказалось, обе жертвы не использовали приложение Google Authenticator для входа в аккаунт. Вместо этого они проходили верификацию посредством отправки SMS-сообщений или электронной почты.

По данным SlowMist, во время очередной верификации хакеры перехватили код, который пришел в SMS-сообщении. После этого они смогли войти в аккаунт и вывести средства пользователей.

Судя по скриншотам, злоумышленники совершили несколько транзакций с криптоактивами в Ethereum и Tether (USDT). Точная сумма взлома неизвестна.

Между тем, экспертам удалось установить адреса кошельков, на которые были выведены клиентские средства. Команда SlowMist продолжает следить за ситуацией, чтобы выявить злоумышленников и передать их данные в соответствующие органы.

Представители криптобиржи OKX в Китае прокомментировали новость о взломе аккаунтов:

https://twitter.com/okxchinese/status/1799828406412210277

По их словам, биржа связалась с пострадавшими пользователями и начала собственное расследование. Она призвала дождаться его завершения и не делать поспешных выводов.

По словам журналиста Колина Ву, подключение Google Authenticator не является обязательной процедурой на OKX. Нередко клиенты ограничиваются использованием электронной почты и SMS, что повышает риск кражи средств.

Источник: cryptocurrency.tech

Комментарии закрыты.