Взломана украинская биржа криптовалют Liqui.io
LIQUI.IO - криптовалютная биржа и обменник, базирующийся в Киеве (Украина).
Сегодня поступила информация о том, что какой-то украинский IP вошел в систему и опустошил счета.
Отчет поступил от ethtrader subreddit и trollbox. По предоставленным данным биржи, кто-то пингует счета пользователей, в свою очередь просит всех включить двух факторную аутентификацию.
Уже через несколько часов после данной новости, один из пользователей разместил пост на Reddit, утверждая тот факт, что у него исчезли 3.5 BTC со своего счета на Liqui.
Согласно этому сообщению, операторы биржи считают, что их платформа была взломана. В свою очередь, более 15 человек подтвердили данную информацию и сообщили тот факт, что попытки входа были из украинского IP (109.86.17.145).
Цитата:
Один из пользователей сказал: Я ничего не держу в Liqui, но войдя в платформу, я заметил, что вчера было несколько неудачных попыток входа с IP 109.86.17.145 (Украина) и еще несколько попыток в начале июля, начиная с 1 июля c IP Бразилии и Вьетнама. Итого мы имеем 9 неудачных попыток входа. У меня есть двух факторная аутентификация, похоже что она меня и спасла.
|
Еще один пользователь обнаружил злоупотребление сторонними IP. Если у Вас есть аккаунт Liqui.io и Вы заметили неудачные попытки входа, отправьте их на
[email protected].
Если хакер был умным, то он использовал бы VPN. Тем не менее, имеющиеся IP адреса зафиксированы и это остается только вопросом времени. Зафиксированный вход с украинского IP считает как обычным входом украинского пользователя, поэтому не исключается факт того, что это была внутренняя работа. Пользователи биржи крайне недовольны ситуацией.
Цитата:
Похоже на то, что это была атака.
|
Цитата:
Андрей из Liqui также сообщил: Кто-то пытает пинговать счета наших пользователей. Пользователи обязаны иметь уникальные пароли и двух факторную аутентификацию.
|
Несмотря на то, что Liqui должен блокировать неудачные входы. Двух факторная аутентификация должна решить эту проблему.
Перевод специально для MMGP.RU