Ultimate magazine theme for WordPress.
Bitcoin
$98,014.72
+3888.41
(+4.13%)
Ethereum
$3,352.58
+300.52
(+9.85%)
Ripple
$1.17
+0.09
(+8.08%)
Litecoin
$88.89
+5.38
(+6.44%)
EOS
$0.66
+0.04
(+6.37%)
Cardano
$0.80
-0
(-0.35%)
Stellar
$0.25
0
(+0.94%)
NEO
$13.05
+0.87
(+7.11%)
NEM
$0.02
0
(+3.75%)
DigitalCash
$29.21
+2.2
(+8.14%)
Tether
$1.00
-0
(-0.04%)
Binance Coin
$623.82
+18.88
(+3.12%)
QTUM
$3.24
+0.31
(+10.57%)
Verge
$0.01
0
(+4.58%)
Ontology
$0.23
+0.02
(+7.89%)
ZCash
$45.79
+4.83
(+11.79%)
Steem
$0.22
+0.01
(+5.39%)

В OKX прокомментировали взломы и обещали выплатить компенсации

После серии взломов представители криптобиржи OKX заявили, что хакер «подделывал судебные документы» для получения личной информации «очень ограниченного числа» пользователей. 

https://twitter.com/okxchinese/status/1800794494016930119

«Всем вовлеченным в инцидент пользователям возместили/возместят потери надлежащим образом. […] Система защиты учетных записей OKX работает более 10 лет. Мы полностью уверены в ее безопасности, но будем дальше придерживаться принципа компенсации убытков, причиненных по нашей вине», — говорится в публикации.

Ранее анализ Dilation Effect выявил потенциальные уязвимости в механизме безопасности биржи. Исследование показало, что система позволяет обойти 2FA-сервис Google Authenticator и переключаться на проверки с более низким уровнем безопасности (SMS, добавление адреса в белый список и т. д.).

Однако OKX опровергла это предположение. Согласно обращению, взлом «не имеет ничего общего с Google Authenticator или SMS-верификацией». 

Дело уже расследуется судебными органами, поэтому компания не раскрывает конкретные детали. 

«Мы оптимизировали процесс судебного сотрудничества, внедрили механизм проверки и усилили уровень безопасности распознавания лиц с помощью ИИ. В будущем мы введем механизм истечения срока действия верифицированного адреса в адресной книге, чтобы предотвратить повторение подобных инцидентов», — подчеркнули в OKX.

Судьба пострадавших

9 июня аналитическая компания SlowMist сообщила о подозрительных взломах учетных записей OKX. Атаки затронули двух японских пользователей и были схожи по исполнению.

https://twitter.com/evilcos/status/1799677006097027397

«Помимо общих черт, упомянутых [другим взломанным пользователем под ником] AsAnEgg, SMS-уведомление о риске пришло из Гонконга, и был создан новый API-ключ (с разрешениями на вывод средств и торговлю, поэтому раньше мы подозревали намерение перекрестной торговли)», — отметили исследователи. 

Адреса связанных с хакером кошельков сейчас отслеживаются SlowMist, но команда пока не разглашает дополнительную информацию, чтобы не мешать активному расследованию. 

Аналитики попросили других возможных жертв злоумышленников связаться с ними. Ранее журналист Колин Ву также сообщил о клиенте OKX, у которого украли более $2 млн с помощью ИИ.

11 июня жертвой хакеров стала операционный менеджер маркетмейкера QuantMatter под ником Crypto LaLa. Она рассказала, что взломщик вывел активы на $11 млн из ее основного и субсчета.

«Хакер получил полный доступ к моей учетной записи. Он конвертировал активы в ETH и вывел все средства за 25 минут. Я заметила это в одном из моих субаккаунтов. Когда проверила основной счет, все деньги уже были украдены», — написала Crypto LaLa.

Как и в случае с другими инцидентами, последняя известная жертва злоумышленников не получала оповещений от системы безопасности. Информации о компенсации средств для сотрудницы QuantMatter пока не поступало.

3 июня стало известно, что хакер получил контроль над аккаунтом китайского трейдера на Binance, не имея пароля и доступа к двухфакторной аутентификации. После ряда сделок он вывел активы на $1 млн.

Представители биржи переложили всю вину на самого пользователя и вредоносный плагин для браузера Chrome под названием AggrTrade.

Источник: cryptocurrency.tech

Комментарии закрыты.