Злоумышленники вывели ещё $180 000 с кошельков биржи Cryptopia
-
Аналитики компании Elementus, ранее оценившие потери биржи криптовалют Cryptopia от хакерской атаки в $16 млн, сегодня заявили о возобновлении вывода средств с её кошельков.
«В предыдущем расследовании мы говорили о тысячах кошельков Cryptopia, которые по-прежнему могут быть уязвимы. К сожалению, мы были правы», - пишет Elementus.
Согласно аналитикам, в этот вторник злоумышленник вывел с 17 000 кошельков биржи ещё 1 675 ETH стоимостью около $180 000. В это число вошли 1 948 кошельков, которые ранее были обозначены как уязвимые, и 5 240 кошельков, которые были опустошены во время предыдущей атаки и пополнены пользователями, вероятно, не знавшими о произошедшем.
Elementus отмечают, что изначально они допускали возможность вывода оставшихся средств сотрудниками Cryptopia с целью обеспечения их сохранности, однако позднее убедились в том, что за этими транзакциями стоит всё тот же злоумышленник.
Аналитики утверждают, что эти события подтверждают их версию, согласно которой Cryptopia уже не владеет собственными приватными ключами. «Можно ожидать, что, пока воры не будут пойманы, любые средства, поступающие на кошельки Cryptopia, будут переходить в их распоряжение», - добавляют они.
-
а вывод заблокировать нет, мозгов не хватает?! ))
-
@7ambrion а как они заблокируют, если биржа потеряла доступ к этим кошелькам?
-
ок допустим... Что мешает заменить все кошельки?!
-
Это сообщение удалено! -
Участник @7ambrion написал в Злоумышленники вывели ещё $180 000 с кошельков биржи Cryptopia:
ок допустим... Что мешает заменить все кошельки?!
А как вы замените кошельки если к ним доступа нет...
-
к чему нет доступа?! они там сидят рядом с серверами и не имеют к ним доступа?!
на каждого пользователя есть по кошельку на кефир с которым траблы так?! заменить их все на новые для начала, потом уже пытаться как то доступ ко старым получать чтоб средства не из своего кармана возвращать... -
Участник @7ambrion написал в Злоумышленники вывели ещё $180 000 с кошельков биржи Cryptopia:
к чему нет доступа?! они там сидят рядом с серверами и не имеют к ним доступа?!
на каждого пользователя есть по кошельку на кефир с которым траблы так?! заменить их все на новые для начала, потом уже пытаться как то доступ ко старым получать чтоб средства не из своего кармана возвращать...Ну может там кто то украл ключ... Вот не помню в эфире можно пароль на ключе поменять.
-
вроде как нельзя. Там судя по всему кто то подменил холодный кошелек и просто на него все переводит. По этому и говорю мол обычные подменить теперь нужно закрыв доступ
-
Ну тогда вообще не понятно что они там делали... вообще мониторинга у них не было.
-
На холодный кошель думаю алгоритм должен быть чтоб со всех кошельков за раз выводить но если они сидели и наблюдали как с 17 000 кошельков по очереди выводили все монеты думаю их можно смело наменировать на шнобилевскую премию)))
-
Участник @7ambrion написал в Злоумышленники вывели ещё $180 000 с кошельков биржи Cryptopia:
На холодный кошель думаю алгоритм должен быть чтоб со всех кошельков за раз выводить но если они сидели и наблюдали как с 17 000 кошельков по очереди выводили все монеты думаю их можно смело наменировать на шнобилевскую премию)))
А как кстати пополняют там кошельки , если биржа не работает уже неделю.
-
адреса наверное перманентные. У меня вроде не менялись никогда
-
Участник @7ambrion написал в Злоумышленники вывели ещё $180 000 с кошельков биржи Cryptopia:
адреса наверное перманентные. У меня вроде не менялись никогда
ну так какие дураки их пополняют то?
-
Видимо их тоже к шнобилю отправлять можно)
-
@7ambrion ключи доступа биржа потеряла к холодным кошелькам, то есть они даже зайти в них не могут.
-
Грош цена такой бирже значит) разве что там рабочие места только умственно - отсталым предоставляют))) только это могло бы как то все обьяснить)
-
Участник @7ambrion написал в Злоумышленники вывели ещё $180 000 с кошельков биржи Cryptopia:
Грош цена такой бирже значит) разве что там рабочие места только умственно - отсталым предоставляют))) только это могло бы как то все обьяснить)
Да тут только вариант что они сервер с ключами выкинули или барыгам продали... только такое в голову приходит.
-
@7ambrion получается да. мало того, что все на сервере хранили, так еще и копий не было.
-
Участник @ivan-ivanov написал в Злоумышленники вывели ещё $180 000 с кошельков биржи Cryptopia:
@7ambrion получается да. мало того, что все на сервере хранили, так еще и копий не было.
Ну копии может и были... Только где они , эти копии они там на бирже думаю не знают.