Криптовалютный сервис Veritaseum взломали и похитили более $8 млн

Криптовалютный сервис Veritaseum взломали и похитили более $8 млн

Криптовалютный сервис Veritaseum взломали и похитили более $8 млн

В минувшие выходные представители компании Veritaseum сообщили, что после старта процедуры ICO (Initial Coin Offering, первичного размещения токенов) платформу взломали неизвестные лица, которым удалось похитить $8,4 млн.

ICO является своеобразным аналогом IPO. Посредством ICO стартапы, по сути, привлекают финансирование: за Bitcoin, Ethereum и так далее инвесторы покупают у компании токены, которые могут использоваться для последующей оплаты услуг. Для компании это «живые» деньги, тогда как для инвесторов, возможно, неплохое вложение, ведь со временем токены имеют свойство прибавлять в цене.

О взломе в официальном Slack-канале сообщил основатель Veritaseum Регги Миддлтон (Reggie Middleton), после чего новость распространилась по сети и попала на форумы BitcoinTalk. Миддлтон писал, что злоумышленники смогли похитить токены VERI в ходе ICO и быстро перепродали их другим покупателям, сообщает xakep.ru.

Сегодня, 24 июля 2017 года, компания опубликовала более детальный отчет о случившемся. Хотя количество похищенных токенов оказалось «ничтожным» — всего 00,07%, в долларовом эквиваленте ограбление все же выглядит внушительно. Так, Миддлтон сообщил, что на продаже токенов злоумышленники «заработали» 8,4 млн долларов. Изначально средства осели на двух Ethereum-кошельках, но вскоре были переведены на другие аккаунты, так как взломщики уже начали отмывать похищенное.

К счастью для пользователей, украденные токены принадлежали Veritaseum, то есть сами пользователи не понесли никаких финансовых потерь, и нет необходимости выкупать токены обратно.

Произошедшее с Veritaseum стало уже четвертым крупным взломом криптовалютных сервисов за последний месяц.

Напомню, что на прошлой неделе от хакерской атаки пострадал стартап CoinDash, причем тоже в ходе проведения ICO. Злоумышленники похитили порядка 8 млн долларов. Также на прошлой неделе в Ethereum-кошельках Parity была обнаружена уязвимость, эксплуатируя которую, неизвестные смогли похитить у пользователей более 30 млн долларов. Ранее в этом месяце от взлома также пострадал Classic Ether Wallet. Атакующие смогли перехватить управление доменом проекта, введя в заблуждение сотрудников хостинг-провайдера. В итоге было украдено порядка 300 000 долларов в ETC эквиваленте.

Hide My Email не помог: Apple передала ФБР данные автора анонимного письма

Сервис Hide My Email в экосистеме Apple снова напомнил, что он создан для защиты от спама и лишнего трекинга, а не для анонимности перед правоохранителями. По информации профильных изданий, Apple передала ФБР данные пользователя, который отправил письмо с угрозами Алексис Уилкинс — девушке нынешнего директора ФБР Каша Пателя.

Как пишет 404 Media, речь идёт о 26-летнем Олдене Рамле. Из судебных документов следует, что он использовал псевдоадрес из iCloud+ Hide My Email, чтобы отправить анонимное письмо.

После обращения в полицию следователи запросили у Apple сведения, связанные с этим алиасом, и корпорация раскрыла имя пользователя и его реальный iCloud-адрес.

Позже, как сообщается, Рамле признал, что именно он отправил сообщение, после чего ему предъявили обвинение. История получилась показательной ещё и потому, что у пользователя, по данным материалов дела, было создано 134 адреса Hide My Email, но это всё равно не помешало следствию выйти на него через запрос к Apple.

Сейчас ФБР добивается доступа к данным на его устройствах и, как пишут СМИ со ссылкой на аффидевит, хочет получить разрешение на использование биометрической разблокировки и отключение защитных механизмов вроде Stolen Device Protection.

С юридической точки зрения здесь ничего сенсационного нет: Apple давно прямо указывает, что может передавать данные пользователей по законным запросам правоохранительных органов, а также регулярно публикует отчёты о таких обращениях.

RSS: Новости на портале Anti-Malware.ru