Ең соңғы WuBlockchain бойынша есеп, хакерлер FTX сияқты орталықтандырылған биржалардан тікелей пайдаланушылардың монеталарын ұрлаудың жаңа әдісін тапты. 19 қазанда бірінші есеп пайда болды, себебі пайдаланушылар 1.6 үтір API пайдалану кезінде 3 миллион долларлық криптовалютаны жоғалтты.
Пайдаланушының егжей-тегжейлі сауда тарихы көрсеткендей, біреу DMG-ді 5,000-нан астам рет саудалап, 1.6 миллион долларлық BTC, ETH, FTT және т.б. ұрлады. цифрлық активтер оның аккаунтынан. Есептік жазбадағы қаражаттың кенеттен жоғалып кетуінің ең ықтимал себебі хакерлерге есептік жазбаны бақылауға алуға және күдікті сауда әрекеттерін жүргізуге мүмкіндік беретін 3commas API жүйесін бұзу болып табылады.
Монеталарды ұрлаудың жаңа әдісі пайда болады: контр-сауда. 19 қазанда пайдаланушы кенеттен оның 3 үтір API арқылы FTX есептік жазбасы DMG 5,000 1.6-нан астам рет сауда жасап, оның шотынан BTC, ETH, FTT және т.б. сияқты шамамен XNUMX миллион доллар ұрлағанын анықтады. pic.twitter.com/cpxoCSdLiZ
- Wu Blockchain (@ WuBlockchain) Қазан 21, 2022
Жәбірленуші полицияға іс қозғау туралы хабарлама жіберді, бірақ FTX сауда API арқылы басқа пайдаланушылардың шабуылын болдырмау үшін ешқандай әрекет жасамады немесе қаражаттың тоқтап қалуына әкелетін мәлімдеме жасамады.
3 үтірге сәйкес, ешқандай ағып кету болған жоқ және қызмет қалыпты жұмыс істейді. 3 үтір мәселеге байланысты емес жағдайларда, FTX бұзудың жалғыз көзі болып қала береді, бұл оны биржадағы әрбір дерлік пайдаланушыдан экспоненциалды түрде нашарлатады және хакердің нысанасына айналуы мүмкін.
Егер 3 үтір мәселенің бір бөлігі болса, биржаның қауіпсіздігі мәселені анықтағанға дейін компанияның FTX пайдаланушыларының тіркелгілеріне қол жеткізуін уақытша шектеу арқылы бүкіл жағдайды тез шешуге болады.
Дегенмен, бүкіл саладағы ең үлкен биржалардың бірінің қауіпсіздігін бұзуды пайдаланушылар қаражатының қауіпсіздігін талдайтын әртүрлі қауіпсіздік мамандары тезірек байқаған болар еді. Өкінішке орай, екі тараптың реакциясының болмауы инвесторларға қажетсіз тәуекелдерді тудырады.
Дереккөз: https://u.today/scam-alert-new-method-of-stealing-coins-emerges