MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,767 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 23.12.2020, 10:59
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,408
Благодарностей: 70

награды Ветеран MMGP.RU 
Основатель Nexus Mutual рассказал о недавнем взломе его кошелька

Хью Карп (Hugh Karp), основатель платформы DeFi Nexus Mutual, рассказал подробности о недавнем взломе его кошелька, в результате которого он потерял 370 000 NXM на сумму $8.4 млн. Взлом произошел 11 декабря, и, по словам Хью Карпа, он не устанавливал никаких вредоносных программ. В этот день он составлял электронное письмо и заметил, что экран компьютера несколько раз моргнул, однако он не обратил на это внимания. Как оказалось впоследствии, мигание экрана было признаком того, что злоумышленник получил удаленный доступ к компьютеру.**

Спустя некоторое время злоумышленник удалил расширение MetaMask с компьютера Хью Карпа и заменил его на вредоносную версию программы. Как уже сообщалось ранее, 14 декабря основатель Nexus Mutual попытался осуществить транзакцию со своего аппаратного кошелька Ledger при помощи MetaMask. Он отметил:

Цитата:
«Транзакция выглядела нормально – вредоносная версия кошелька подменила выводимую информацию, поэтому я спокойно подтвердил ее. На кошельке Ledger также появилась информация о транзакции, и вот тут я не стал проверять адреса, а токены NXM нативно не поддерживаются Ledger. Поэтому я подтвердил ее и тут. И в блокчейн ушла вредоносная транзакция. Потом я увидел подтверждение MetaMask об успешном завершении транзакции, но приложение Nexus Mutual ее не получило. Тогда через Etherscan я нашел транзакцию и понял, что произошло».
Хью Карп признает, что если бы он внимательно проверил детали транзакции на кошельке Ledger, то кражи можно было избежать. Он отметил, что взлом был направлен именно на него. Кроме того, хакер украл не все доступные токены NXM, а значит транзакция была подготовлена заранее.

Хотя в расследовании инцидента Хью Карпу помогают специалисты «Лаборатории Касперского», пока все еще неизвестно, с помощью какой именно уязвимости хакеры получили доступ к компьютеру жертвы. Также основатель платформы подчеркивает, что пользователям необходимо с максимальной осторожностью использовать MetaMask, и максимально разделять средства на кошельках.

Напомним, что 16 декабря хакер продал 35% из украденных у Хью Карпа токенов. Похищенные NXM были переведены в ETH и токены renBTC.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Хакер продал 35% из украденных у основателя Nexus Mutual токенов NXM polym0rph Новости криптовалют 0 16.12.2020 13:29
Хакер украл 370 000 NXM у основателя Nexus Mutual polym0rph Новости криптовалют 0 14.12.2020 23:57
Nexus Mutual: спрос на страхование проектов DeFi растет в преддверии запуска ETH 2.0 polym0rph Новости криптовалют 0 16.06.2020 14:07
Сообщество Steam сообщает о взломе кошелька на Coinbase и краже биткойнов pilot10 Новости криптовалют 0 22.09.2016 09:42
История об одном взломе кошелька... HPZveR Qiwi 16 12.12.2015 09:51