Хакеры взломали Ethereum-клиент и украли криптовалюту на $31,7 млн

Хакеры взломали Ethereum-клиент и украли криптовалюту на $31,7 млн

Хакеры взломали Ethereum-клиент и украли криптовалюту на $31,7 млн

Хакеры взломали три аккаунта сети Ethereum-клиента Parity и выкрали криптовалюту на сумму более $31,7 млн, сообщает портал Motherboard. В официальном чате создатель Parity Гэвин Вуд написал, что злоумышленники воспользовались уязвимостью многопользовательских кошельков.

«Это не учебная тревога! Если у вас есть многопользовательский кошелек на базе Parity, выводите средства в безопасное место как можно скорее», — говорится в сообщении. Потом предупреждение разместили в официальном блоге Parity.

Поздне в чате появилось сообщение о том, что хакеры White Hat («белые шляпы», хакеры, специализирующиеся на тестировании компьютерных систем и помощи разработчикам в поиске уязвимостей) работают над устранением проблемы и пытаются защитить многопользовательские кошельки, которые могли оказаться под угрозой, передает rbc.ru.

Ранее, 17 июля, сингапурский Ethereum-стартап Coin Dash заявил, что их сайт был взломан. Как сообщает Motherboard, во время сбора средств на развитие проекта на главной странице сайта появился неправильный адрес для перевода криптовалюты. Руководство проекта сообщило об убытках в размере $7,4 млн.

По данным на 20 июля, курс криптовалюты Ethereum к доллару колебался в районе $207 за 1 ETH.

Ethereum (Эфириум) — платформа для создания децентрализованных онлайн-сервисов на базе блокчейна, работающих на базе умных контрактов (электронного алгоритма, описывающего набор условий, выполнение которых провоцирует события в реальном или цифровом мире). Платформа сделана как единая децентрализованная виртуальная машина; будучи открытой, она позволяет упростить внедрение технологии блокчейн.

Android-приложения передают геолокацию рекламщикам через SDK

Мобильные приложения могут незаметно передавать точную геолокацию пользователей рекламным платформам и брокерам данных. Причём разработчики порой сами не знают, что включили этот цифровой пылесос, выяснил Electronic Frontier Foundation (EFF).

Проблема прячется в сторонних комплектах разработки — SDK, которые встраивают в приложения для рекламы и монетизации.

Если пользователь разрешает программе определять местоположение, такой модуль наследует её права и тоже начинает собирать координаты. Отдельного разрешения для рекламного SDK ни Android, ни пользователь не видят.

Сбор данных при этом может быть активирован по умолчанию. Чтобы его прекратить, разработчику необходимо самостоятельно найти соответствующую настройку и отключить её. EFF опасается, что многие создатели приложений о такой особенности просто не знают.

 

Исследователи проверяли Android-приложения, анализируя их сетевой трафик и отслеживая, каким сервисам уходят координаты. Среди обнаруженных программ оказались два приложения, которые вместе скачали около 60 млн раз.

Изученные EFF рекламные SDK занимают лишь небольшую часть рынка, но их владельцы заявляют об охвате миллиардов пользователей через десятки тысяч приложений. Поэтому потенциальный масштаб сбора геоданных может быть куда больше результатов одной проверки.

Дальше координаты способны отправиться к брокерам данных, которые составляют истории перемещений и продают их рекламодателям, государственным структурам, военным и спецслужбам, включая ФБР. Дополнительный бонус, которого никто не просил, — риск утечки или кражи такой базы.

В EFF призвали разработчиков отключать ненужный сбор и не считать разрешение, выданное приложению, согласием на передачу координат рекламным компаниям.

RSS: Новости на портале Anti-Malware.ru