Криптовалютный кошелёк Atomic Wallet взломали. Сколько денег потеряли его пользователи?

Криптовалютный кошелёк Atomic Wallet взломали. Сколько денег потеряли его пользователи?
фото показано с : 2bitcoins.ru

2023-6-5 11:00

На выходных был взломан криптовалютный кошелёк Atomic Wallet, что подтверждают многочисленные пользователи приложения. Вектор атаки пока остаётся неизвестным, однако специалисты в области блокчейна уже включились в расследование произошедшего и даже определили ориентировочную сумму потерь. Информация о взломе также была подтверждена официальным аккаунтом Atomic Wallet в Твиттере, причём этим тоже начали пользоваться мошенники. Рассказываем о происходящем подробнее.

Отметим, что в индустрии криптовалют взломы кошельков периодически случаются. Особенно запоминающимся оказался случай с хаком кошелька Slope в августе 2022 года. Тогда пользователи кошельков Phantom, Slope и TrustWallet начали терять собственные монеты на ровном месте. Причина в первые часы атаки была неизвестной, причём юзеры попросту лишались криптоактивов.

В итоге оказалось, что кошелёк Slope отправлял сид-фразы пользователей в виде незашифрованного текста сторонним партнёрам. А поскольку этих комбинаций достаточно для восстановления доступа к содержимому кошельков и кражи монет, хакерам нужно было разве что добраться до сидов. В то же время некоторые пользователи Phantom и TrustWallet теряли деньги, поскольку они импортировали в эти интерфейсы сиды, созданные как раз с помощью Slope.

Сид-фраза в незашифрованном виде из кошелька Slope

Вообще хакеры наносят серьёзный урон любителям цифровых активов. По данным аналитиков Chainalysis, объём убытков из-за их действий в индустрии за прошлый год достиг 3.8 миллиарда долларов. Значительная часть этой суммы была утеряна из-за активности группировок, связанных с правительством Северной Кореи.

Как взломали Atomic Wallet

После первоначального сообщения об атаке представители команды разработчиков криптокошелька опубликовали следующий твит с описанием происходящего.

Расследование всё ещё продолжается совместными усилиями с ведущими компаниями по кибербезопасности. Команда работает над возможными векторами атак. Пока ничего не подтверждено. Команда поддержки собирает адреса жертв. Мы обратились к крупным биржам и компаниям, занимающимся анализом блокчейна, чтобы отследить и заблокировать украденные средства.

Страница криптовалютного кошелька Atomic Wallet

Согласно данным источников Cointelegraph, под анонсом Atomic Wallet уже появилось много комментариев разгневанных пользователей. Вот один из них.

Чёрт возьми, из моего адреса в Atomic Wallet пропали все заработанные тяжёлым трудом средства! Это ваша обязанность обеспечить безопасность наших денег, куда они делись? Дайте нам чёткий ответ, ведь многие пользователи столкнулись с той же проблемой!


Справедливости ради стоит отметить, что Atomic Wallet является некастодиальным децентрализованным кошельком. Соответственно, разработчики платформы не имеют доступа к сид-фразе и приватным ключам пользователей, ну а последние хранятся внутри их устройств. В связи с этим безопасность цифровых активов в первую очередь зависит от юзеров. И если они потеряют сид-фразу, восстановить доступ к кошельку будет уже невозможно.

Однако в то же время Atomic Wallet относится к категории горячих кошельков — то есть таких, которые постоянно подключены к интернету. Это противоположность холодных хранилищ по типу аппаратных кошельков Ledger, которые не светят конфиденциальные комбинации в онлайне. Соответственно, каждый пользователь оказывается в зоне риска, ведь интернет-подключение делает кошелёк уязвимым перед хакером. Поэтому опытные криптоинвесторы и советуют хранить на горячих кошельках только те монеты, которые не жалко потерять. Ну а остальные суммы предназначены для холодных хранилищ.

К примеру, мы храним на адресе в кошельке Phantom всего эквивалент 1 доллара в SOL. Этого более чем достаточно для проведения обычных переводов в сети Solana, а также взаимодействия с NFT, токенами и децентрализованными платформами.

Интерфейс криптовалютного кошелька Phantom

Официальной информации о векторе атаки пока нет. При этом всё происходящее напоминает чётко организованную фишинговую атаку, от которой понесли убытки как минимум сотни человек одновременно. Причём как отмечают эксперты, мошенники фокусировались непосредственно на обеспеченных пользователях кошелька с большим состоянием.

😈 БОЛЬШЕ ИНТЕРЕСНОГО МОЖНО НАЙТИ У НАС В ЯНДЕКС.ДЗЕНЕ!

Первые результаты неофициального расследования уже опубликовал популярный криптоэнтузиаст под ником ZachXBT. По его подсчётам, объём убытков вследствие хака превысил отметку в 35 миллионов долларов. В целом с кошельков жертв были выведены разные монеты, включая биткоины и популярные альткоины. Вдобавок крупнейшие пять жертв по убыткам потеряли вместе почти 17 миллионов долларов, то есть на них пришлась почти половина суммы от общих убытков.

Топ-5 жертв взлома Atomic Wallet по объёмам убытков

У представитель криптовалютного сообщества также есть предположение по поводу вектора атаки. Возможно, уязвимость как-то связана с последними обновлениями приложения. Пользователь под ником Crypto Slave написал, что его друг не устанавливал самое свежее обновление кошелька, в результате чего сейчас его средства на месте. Ещё один юзер под псевдонимом Below The Sun заявил, что не устанавливал обновления вот уже несколько месяцев — и его монеты тоже на месте.

Криптовалютный хакер

Команда Atomic Wallet оставила e-mail адрес [email protected] как единственный канал связи с пострадавшими пользователями. Любые другие адреса или ссылки будут распространяться мошенниками и ботами.

Сегодня утром представители команды заявили, что жертвами взлома стали менее 1 процента активных пользователей приложения. Также они сообщили об отправке списка затронутых адресов в ходе инцидента представителям крупных торговых платформ. Таким образом руководства бирж смогут заблокировать активы, украденные у пользователей Atomic Wallet.

Упомянутый ZachXBT также в очередной раз принёс пользу криптовалютному сообществу. Он вместе с представителями Jito Labs помог одной из жертв взлома восстановить эквивалент миллиона долларов. Причём сам Зак не раскрыл детали этой операции, поскольку она может сказаться на действиях мошенников. Судя по всему, информация будет опубликована уже после выпуска исправления бага.

Увы, сложившаяся ситуация стала поводом для активизации других мошенников. Они использовали учётную запись в Твиттере с золотой галочкой подтверждения, переименовали её и сообщили о якобы запуске кампании по компенсации убытков в эквиваленте 1.2 миллиона долларов. Здесь пользователей просят подключить собственные криптовалютные кошельки для получения средств. Вот соответствующая публикация мошенников.

Публикация мошенников для кражи средств у жертв взлома Atomic Wallet

Скамеры в данном случае используют учётку с золотой галочкой подтверждения, тогда как у настоящего аккаунта галочка синяя. Ситуация в очередной раз показывает, насколько глупой и вредной является идея покупки подтверждённого статуса на платформе Твиттер, внедрённая Илоном Маском. И хотя он сделал это для заработка, многие пользователи как раз теряют деньги из-за связанных с данной особенностью обманов.

Конечно, сообщение о возмещении убытков на 1.2 миллиона долларов — скам, а подключать собственный кошелёк к любому предложенному смарт-контракту не нужно. Скорее всего, в последнем будет разрешение на вывод средств с адреса пользователя. И как только пользователь подпишет соответствующее разрешение, мошенники смогут отправить деньги жертвы на свои адреса.


Похоже, хакеры смогли отыскать уязвимость в обновлённой версии Atomic Wallet, которая и позволила им вывести чужие средства. Каким именно образом это было проделано — неизвестно, однако со временем аналитики наверняка определят вектор атаки.

Лучшим решением в данной ситуации станет хранение основной части своего криптокапитала на аппаратных кошельках. И хотя компания Ledger накануне столкнулась с критикой из-за запуска функции Recover для восстановления доступа к криптокошельку с помощью удостоверения личности, устройства компании ни разу не взламывали. А значит серьёзные суммы в монетах лучше держать на таких девайсах или им подобным.

Ещё больше интересного ищите в нашем крипточате бывших богачей. Там обсудим и другие важные события, которые влияют на курсы цифровых активов и так или иначе приближают следующий буллран.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ, ЧТОБЫ БЫТЬ В КУРСЕ.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Atomic Coin (ATOMIC) на Currencies.ru

$ 0.0008254 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0.0008254 - H: $0.0008254
Капитализация $15.315k Rank 99999
Доступно / Всего 18.555m ATOMIC / 252m ATOMIC

денег потеряли пользователи сколько взломали кошелёк atomic

денег потеряли → Результатов: 21


Персональные данные клиентов Celsius теперь доступны любому желающему — криптосообщество в шоке

Теперь широкая криптовалютная общественность узнает, сколько денег потеряли пользователи в результате действий обанкротившегося сер­ви­са крип­то­ва­лют­но­го кре­ди­то­ва­ния Celsius Network. Новый инструмент полностью открывает эту информацию.

2022-10-11 21:43


Аналитики подсчитали, сколько денег потеряли криптопроекты за 10 лет из-за хакеров

По итогам десятилетия 2011-2021 годов общий эквивалент украденных хакерами криптовалют превысил $12. 1 млрд. При этом речь идет только о потерях бизнеса — бирж и других платформ, включая DeFi. Аналитики компании Crystal Blockchain подготовили отчет о взломах и мошенничестве в криптовалютной индустрии за период с 2011 по 2021 год.

2021-12-17 13:52


Фото:

Команда Ethereum Classic даст возможность майнить криптовалюту видеокартам на 3 ГБ

Август 2020 года для проекта Ethereum Classic выдался непростым. Сеть криптовалюты стала жертвой серьёзной атаки 51 процента, причём не один раз. В результате из-за действий хакеров и масштабного сплита майнеры потеряли много часов работы и денег. Разработчики отреагировали на проблему....

2020-10-1 15:35


Фото:

Настоящие причины потери лицензий криптокомпаниями в Эстонии

Было интересно прочесть статьи на различных новостных вебсайтах о том, что 500 эстонских криптокомпаний потеряли свои лицензии в 2020 году. Почему интересно? Я полагаю, что авторы этих ресурсов пытаются создать хайп, связывая утрату лицензий со скандалом с отмыванием денег, который разразился в Эстонии в 2018 году.

2020-6-16 21:03


Настоящие причины потери лицензий криптокомпаниями в Эстонии

Личное мнение финтек юриста AMLBot, Николая Демчука. Было интересно прочесть статьи на различных новостных вебсайтах о том, что 500 эстонских криптокомпаний потеряли свои лицензии в 2020 году. Почему интересно? Я полагаю, что авторы этих ресурсов пытаются создать хайп, связывая утрату лицензий со скандалом с отмыванием денег, который разразился в Эстонии в 2018 году. Мне не […]

2020-6-15 15:39


Андреас Антонопулос предсказывал падение крипторынка еще в январе

Крипторынок на прошлой неделе застал врасплох почти всех: из-за сильного падения Биткоина инвесторы потеряли очень много денег. Ровно неделю назад первая криптовалюта стоила 7934 доллара, а сегодня её можно купить за 4888 долларов.

2020-3-17 20:05


Фото:

Падение рынка криптовалют предсказывали ещё в январе

Крипторынок на прошлой неделе застал врасплох почти всех: из-за сильного падения Биткоина инвесторы потеряли очень много денег. Ровно неделю назад первая криптовалюта стоила 7934 доллара, а сегодня её можно купить за 4888 долларов.

2020-3-18 11:40


Фото:

BitMEX уничтожила активы трейдеров скачком XRP на 60%

Криптобиржа BitMEX подверглась серьезной критике и даже гневу со стороны трейдеров, которые потеряли огромные суммы денег в результате внезапного ценового скачка XRP.

2020-2-16 08:59


США потеряли $1,7 млрд на биткоин-аукционах, продав конфискованное «слишком рано»

Правительство США, похоже, упустило около $1,7 млрд. , слишком рано пустив с молотка биткоины, конфискованные у преступников. Энтузиаст криптовалют Джеймсон Лопп, используя исторические и текущие рыночные данные, создал портал на Github, позволяющий оценить суммы денег, которые эти аукционы принесли с 2014 года.

2020-2-11 14:46


Фото:

Найти свой путь на рынке цифровых активов. Часть первая

Криптовалюты — это совершенно новая технология и новый актив, на котором можно заработать много денег и использовать множество новых возможностей. Различные способы зарабатывать с помощью криптовалюты Все говорят о криптовалютах, ненавидят ли они их или любят.

2019-8-31 23:37


Фото:

Пользователи QuadrigaCX и Cryptopia лишились денег в один день

Пользователи криптобирж QuadrigaCX и Cryptopia, являвшиеся клиентами обеих торговых площадок сразу, потеряли переданные им на хранение средства в один и тот же день.

2019-5-29 11:00


В Венесуэле будет установлен первый биткойномат

В наступившем году правительство Венесуэлы продолжает продвигать государственную криптовалюту Petro, а население страны – ее критиковать. Многие жители Венесуэлы уверены, что запасов нефти, якобы обеспечивающих Petro, на самом деле не существует.

2019-1-22 14:24


Аналитик CoinDesk: Падение биткоина может продолжиться

За прошедшие сутки курс монеты опустился на 5%, а ее доля на рынке цифровых денег превысила 52%, так как альткоины подешевели сильнее: EOS и Tron, например, потеряли 13% от цены. В пятницу, 11 января, среднерыночная стоимость Bitcoin опустилась до отметки в $3650, после чего начала постепенно расти.

2019-1-11 11:43


Организованная преступность в блокчейн-игре Mafia Wars

Последние два года блокчейн все чаще используется в коллекционных играх наподобие Spells of Genesis. Одна из таких игр, Mafia Wars (Война мафий) представляет собой блокчейн-турнир, основанный на известных мафиозных группировках 1920-х годов.

2018-12-4 15:38


Reuters: позитивные статьи и обзоры на новые криптовалюты проплачены их создателями

Журналистами Reuters было проведено расследование, которое показало, что подавляюще большинство позитивных отзывов и обзоров на новые криптоваюты и проекты ICO, были проплачены компаниями. Проще говоря, создатели монет покупали положительные рецензии у «эксперотв» и «аналитических фирм».

2018-11-28 17:13


Эксперты надеются на стабилизацию крипторынка

Капитализация криптоотрасли опустилась ниже отметки в $200 млрд, за сутки, многие цифровые деньги потеряли порядка 20% от цены, но курс биткоина остался выше $6000, однако эксперты рассчитывают на стабилизацию курса криптовалют.

2018-8-14 12:39


Фото:

Мокрый майнинг: наводнения в провинции Сычуань уничтожили тысячи асиков

Майнеры китайской провинции Сычуань потеряли много денег от недавних наводнений. Подробности трагедии появились в местных СМИ 30 июня. Наводнения стали результатом сильных дождей, которые прошли 27 и 28 июня.

2018-7-2 09:00