2019-11-20 12:12 |
Данные более миллиона пользователей криптовалютного кошелька GateHub попали в сеть. Об этом пишет интернет-издание Ars Technica со ссылкой на слова владельца сервиса Have I Been Pwned Троя Ханта.
По словам Ханта, база данных, которую он обнаружил на одном из форумов, содержит информацию о 1,4 млн пользователей GateHub. База включает в себя адреса электронной почты и пароли, которые были зашифрованы с помощью криптографической функции bcrypt.
Человек, который разместил базу в сети, сказал, что она также содержит ключи двухфакторной аутентификации, мнемонические фразы и хеши кошельков. В GateHub подтвердили утечку данных, но подчеркнули, что хеши не могли попасть в открытый доступ.
Хант проверил базу — все email-адреса, вошедшие в его выборку, действительно принадлежат пользователям криптокошелька. На подлинность данных также указывает разработчик программного обеспечение Аашиш Коирала: по его словам, недавно он получил уведомления от кредитного бюро Experian, в котором было сказано, что его аккаунт GateHub был скомпрометирован.
@troyhunt Just got word from Experian's IDNotify that my credentials for @GateHub were found compromised on the dark web. FYI in case you were getting any news about a GateHub breach or hack.
— Aashish Koirala (@aashishkoirala) November 14, 2019
Вторая утечка за год?На данный момент неизвестно, новая ли это база данных или же слитая еще в июне, когда с кошельков GateHub похитили почти $10 млн в токенах XRP.
Напомним, в июле 2019 года в сети появилась информация о том, что у пользователей GateHub украли около 23,2 млн токенов XRP. О краже сообщил один из авторов Forbes Томас Силькьер. Он тогда сказал, что пострадали порядка 90 человек.
As some are aware, 80+ XRP accounts connected to @gatehub have been emptied in thefts the past week, and it appears to be ongoing. Here is our overview of the case. Consider keeping your funds safe by moving your long term holdings to new accounts.https://t.co/FKZxPPduxE
— XRP Forensics (@xrpforensics) June 5, 2019
По информации Силькьера, первый мошеннический транш был совершен еще в мае. Деньги пользователей были переведены на другие криптовалютные кошельки, а затем выведены с помощью так называемых криптовалютных миксеров.
Компания подтвердила информацию о хищении и инициировала расследование, результаты которого были озвучены спустя месяц. Специалисты сервиса пришли к выводу, что злоумышленники получили доступ к базе данных, содержащей токены доступа клиентов GateHub. С помощью этих токенов хакеры взломали более 18 тыс. учетных записей.
Если Хант обнаружил именно ту базу данных, на которую ссылались безопасники GateHub, то июльская утечка была на несколько порядков масштабнее, чем заявляла компания. Неназванный специалист службы безопасности кошелька заявил Ars Technica, что GateHub знает о базе данных, которую обнаружил Хант, и сейчас проверяет ее.
Запись Адреса и пароли пользователей криптокошелька GateHub попали в сеть впервые появилась Bloomchain.
Аналог Notcoin - Blum - Играй и зарабатывай Монеты