2019-1-28 13:32 |
Децентрализованная платформа для торговли криптовалютами LocalBitcoins обнаружила уязвимость в системе безопасности, благодаря которой злоумышленникам удалось совершить фишинговую атаку на учетные записи пользователей. Хакеры взломали как минимум шесть аккаунтов, похитив со счетов в общей сложности 7.95205862 BTC (около $27,5 тыс. по текущему курсу).
LocalBitcoins' report on the security vulnerability 26.01.2019 https://t.co/HD3MrbEXbl via @reddit
— LocalBitcoins.com (@LocalBitcoins) January 26, 2019
Согласно публикации LocalBitcoins на Reddit, в субботу, 26 января, около 10:00 UTC была выявлена уязвимость, которая помогла «неавторизованному источнику проникнуть в несколько аккаунтов и осуществить ряд транзакций на неизвестный адрес». Специалистам биржи пришлось на какое-то время заморозить вывод средств с пользовательских счетов, однако полноценная работа LocalBitcoins была восстановлена уже вскоре после обнаружения ошибки.
По словам представителей платформы, ошибка, которая повлекла за собой атаку, была в одном из используемых ресурсом сторонних сервисов. С ее помощью хакерам удалось разместить фишинговую ссылку на форуме платформы, которая перенаправляла пользователей на мошеннический сайт. На странице этого сайта содержалась точно такая же форма входа, как и на Localbitcoins. Пользователи вводили свои учетные данные, которые злоумышленники впоследствии использовали для авторизации и дальнейшего вывода средств.
Позже участники обсуждения смогли установить адрес, который использовался для получения средств. Данные сервиса показывают, что украденные средства поступили на счет в течение получаса в результате пяти транзакций, после чего их полностью вывели.
Представители LocalBitcoins пока не давали подробностей о случившемся. До окончательного устранения проблемы было решено отключить возможность публикации новых записей на форуме.
Запись Хакеры устроили фишинговую атаку на платформу LocalBitcoins впервые появилась Bloomchain.
Аналог Notcoin - Blum - Играй и зарабатывай Монеты