Сеть ZenCash стала очередной жертвой атаки 51 % — похищено $550 тыс

Сеть ZenCash стала очередной жертвой атаки 51 % — похищено $550 тыс

Сеть ZenCash стала очередной жертвой атаки 51 % — похищено $550 тыс

Вчера стало известно, что сеть ZenCash стала очередной жертвой атаки 51%. Атакующему удалось успешно провести вредоносную схему «double spend» к двум крупным транзакциям (13 000 и 6 600 ZEN), что привело к потере компанией более 550 000 долларов США по текущему курсу.

Сама атака произошла 2-го июня, исходя из сообщения официальных представителей ZenCash, длилась на менее четырех часов. Ресурс 51Crypto подсчитал теоретические затраты злоумышленника на эту атаку 51% — она стоила киберпреступнику около 30 000 долларов.

Как пишет ZenCash в своем официальном заявлении, znkMXdwwxvPp9jNoSjukAbBHjCShQ8ZaLib — адрес, принадлежащий атаковавшему сеть лицу.

Разработчики пишут, что повторение этой атаки маловероятно, однако посоветовали пользователям хранить свои деньги в надежных кошельках, которые хорошо защищены.

«Команда Zen продолжит мониторинг сети и проведет анализ атакованной биржи. Вся собранная информация будет предоставлена соответствующим органам», — пишут представители ZenCash.

В апреле сети Electroneum и Verge пострадали от атаки 51%. Атака 51% — термин, обозначающий, что в распоряжении атакующего должны находиться мощности большие, чем у всей остальной сети, своего рода «контрольный пакет» генерирующих мощностей.

А в конце мая стало известно, что Bitcoin Gold (BTG) также пострадала от 51%. Злоумышленникам удалось похитить $17.5 миллионов у криптовалютных бирж. По словам команды Bitcoin Gold, преступники атаковали биржи, а не отдельных пользователей.

Подпишитесь на новости

Npm-пакет с сюрпризом: разработчиков подписывают на спам в WhatsApp

Хотели собрать бота для WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), а помогли накрутить аудиторию чужого канала. Исследователи из OX Security обнаружили 101 вредоносный npm-пакет в кампании PhantomSub. Они используют подключённые WhatsApp-аккаунты для подписки на каналы без согласия владельцев.

Пакеты маскируются под модификации Baileys — открытой библиотеки для автоматизации WhatsApp, говорится в исследовании OX Security.

Среди обнаруженных названий можно найти ourin-baileys, neuralwhatsapp и @nexustechpro/baileys. Скрытая логика работает через аутентифицированную сессию: одного скачивания пакета для подписки недостаточно.

Совокупно пакеты скачали около 490 тысяч раз, из них 116 тысяч — за последние 30 дней. Но стоит уточнить, что это число загрузок, а не подтверждённых жертв. На 28 сентября из npm удалили лишь 16 пакетов.

Исследователи выделили три основных способа хранения списка каналов: загрузка с GitHub, открытый текст внутри кода и закодированные идентификаторы. В первом случае организаторы могут менять цели без выпуска новой версии пакета.

Зачем весь этот цирк? Для убедительной витрины. Каналы торгуют ботами, игровыми ресурсами, аккаунтами и услугами продвижения. Накрученные подписчики создают видимость популярности, а отключённые уведомления помогают скрывать нежелательные подписки.

Разные пакеты используют одинаковые каналы и списки — значит, аудитория от нескольких независимых библиотек может стекаться к одним получателям.

OX Security рекомендует проверить зависимости и подписки WhatsApp, заблокировать подозрительные каналы и не подключать личный аккаунт к сомнительным пакетам.

RSS: Новости на портале Anti-Malware.ru