Ultimate magazine theme for WordPress.
Bitcoin
$97,800.61
+3759
(+4%)
Ethereum
$3,345.81
+253
(+8.18%)
Ripple
$1.12
+0.04
(+3.74%)
Litecoin
$89.09
+5.16
(+6.15%)
EOS
$0.65
+0.03
(+5.14%)
Cardano
$0.80
-0
(-0.31%)
Stellar
$0.24
-0.01
(-2.75%)
NEO
$13.03
+0.71
(+5.78%)
NEM
$0.02
0
(+2.57%)
DigitalCash
$29.12
+1.85
(+6.79%)
Tether
$1.00
-0
(-0.04%)
Binance Coin
$620.22
+13.6
(+2.24%)
QTUM
$3.24
+0.28
(+9.32%)
Verge
$0.01
0
(+3.54%)
Ontology
$0.23
+0.01
(+5.01%)
ZCash
$45.71
+4.54
(+11.02%)
Steem
$0.21
+0.01
(+4.03%)

Два аккаунта OKX взломали через верификацию по SMS

9 июня 2024 года неизвестные хакеры получили доступ к двум аккаунтам пользователей на криптобирже OKX. Им удалось создать новые API-ключи с правом на торговлю и вывод средств, сообщают аналитики платформы SlowMist.

https://twitter.com/evilcos/status/1799677006097027397

В своей публикации в X (ранее Twitter) эксперты раскрыли подробности инцидента. Как оказалось, обе жертвы не использовали приложение Google Authenticator для входа в аккаунт. Вместо этого они проходили верификацию посредством отправки SMS-сообщений или электронной почты.

По данным SlowMist, во время очередной верификации хакеры перехватили код, который пришел в SMS-сообщении. После этого они смогли войти в аккаунт и вывести средства пользователей.

Судя по скриншотам, злоумышленники совершили несколько транзакций с криптоактивами в Ethereum и Tether (USDT). Точная сумма взлома неизвестна.

Между тем, экспертам удалось установить адреса кошельков, на которые были выведены клиентские средства. Команда SlowMist продолжает следить за ситуацией, чтобы выявить злоумышленников и передать их данные в соответствующие органы.

Представители криптобиржи OKX в Китае прокомментировали новость о взломе аккаунтов:

https://twitter.com/okxchinese/status/1799828406412210277

По их словам, биржа связалась с пострадавшими пользователями и начала собственное расследование. Она призвала дождаться его завершения и не делать поспешных выводов.

По словам журналиста Колина Ву, подключение Google Authenticator не является обязательной процедурой на OKX. Нередко клиенты ограничиваются использованием электронной почты и SMS, что повышает риск кражи средств.

Источник: cryptocurrency.tech

Комментарии закрыты.