Криптовалютный сервис Veritaseum взломали и похитили более $8 млн

Криптовалютный сервис Veritaseum взломали и похитили более $8 млн

Криптовалютный сервис Veritaseum взломали и похитили более $8 млн

В минувшие выходные представители компании Veritaseum сообщили, что после старта процедуры ICO (Initial Coin Offering, первичного размещения токенов) платформу взломали неизвестные лица, которым удалось похитить $8,4 млн.

ICO является своеобразным аналогом IPO. Посредством ICO стартапы, по сути, привлекают финансирование: за Bitcoin, Ethereum и так далее инвесторы покупают у компании токены, которые могут использоваться для последующей оплаты услуг. Для компании это «живые» деньги, тогда как для инвесторов, возможно, неплохое вложение, ведь со временем токены имеют свойство прибавлять в цене.

О взломе в официальном Slack-канале сообщил основатель Veritaseum Регги Миддлтон (Reggie Middleton), после чего новость распространилась по сети и попала на форумы BitcoinTalk. Миддлтон писал, что злоумышленники смогли похитить токены VERI в ходе ICO и быстро перепродали их другим покупателям, сообщает xakep.ru.

Сегодня, 24 июля 2017 года, компания опубликовала более детальный отчет о случившемся. Хотя количество похищенных токенов оказалось «ничтожным» — всего 00,07%, в долларовом эквиваленте ограбление все же выглядит внушительно. Так, Миддлтон сообщил, что на продаже токенов злоумышленники «заработали» 8,4 млн долларов. Изначально средства осели на двух Ethereum-кошельках, но вскоре были переведены на другие аккаунты, так как взломщики уже начали отмывать похищенное.

К счастью для пользователей, украденные токены принадлежали Veritaseum, то есть сами пользователи не понесли никаких финансовых потерь, и нет необходимости выкупать токены обратно.

Произошедшее с Veritaseum стало уже четвертым крупным взломом криптовалютных сервисов за последний месяц.

Напомню, что на прошлой неделе от хакерской атаки пострадал стартап CoinDash, причем тоже в ходе проведения ICO. Злоумышленники похитили порядка 8 млн долларов. Также на прошлой неделе в Ethereum-кошельках Parity была обнаружена уязвимость, эксплуатируя которую, неизвестные смогли похитить у пользователей более 30 млн долларов. Ранее в этом месяце от взлома также пострадал Classic Ether Wallet. Атакующие смогли перехватить управление доменом проекта, введя в заблуждение сотрудников хостинг-провайдера. В итоге было украдено порядка 300 000 долларов в ETC эквиваленте.

Взлом MAX оказался фейком: в мессенджере опровергли утечку данных

История о «полном взломе» национального мессенджера MAX оказалась фейком. Информацию, которая накануне разошлась по телеграм-каналам, в самой платформе назвали недостоверной и не имеющей отношения к реальности.

Как сообщили ТАСС в пресс-службе MAX, сообщение об утечке данных поступило из анонимного источника и не подтвердилось по итогам проверки. «Информация из анонимного источника — очередной фейк», — подчеркнули представители мессенджера в ответ на запрос агентства.

После появления слухов специалисты центра безопасности MAX провели проверку и не нашли никаких признаков компрометации. В компании отдельно уточнили, что платформа не использует зарубежные сервисы хранения данных, включая Amazon AWS, а все данные пользователей хранятся исключительно на российских серверах.

Кроме того, в MAX не применяется метод хеширования паролей Bcrypt, анализ логов не выявил подозрительной активности, а обращений по этому поводу в программу баг-баунти также не поступало.

Отдельно в компании прокомментировали «доказательства», которые анонимные авторы публиковали в сети. По словам представителей MAX, эти данные не имеют никакого отношения к мессенджеру.

Платформа просто не хранит информацию в том формате, который был выложен: в MAX отсутствуют сведения о локации, дате рождения, электронной почте, ИНН, СНИЛС и других персональных данных. Более того, в мессенджере нет username и «уровней аккаунта» — пользователей там в принципе не маркируют по каким-либо «уровням».

Напомним, ранее анонимная группа заявила, что якобы в течение года пыталась взломать MAX и смогла скопировать базу из 15-15,4 млн аккаунтов, включая ФИО, логины и номера телефонов. В качестве подтверждения в Сеть была выложена часть якобы похищенных данных.

 

Однако после реакции MAX и публикаций в СМИ пользователь, распространивший информацию об утечке, признал, что это был фейк и никакого взлома не происходило.

В итоге в компании резюмировали коротко и однозначно:

«Данные пользователей MAX надёжно защищены».

А вся история с «масштабной утечкой» оказалась очередным примером того, как анонимные вбросы могут быстро разойтись по Сети — и так же быстро рассыпаться при проверке фактами.

RSS: Новости на портале Anti-Malware.ru