Из-за кибератаки Bittrex убрала со своей платформы Bitcoin Gold

Из-за кибератаки Bittrex убрала со своей платформы Bitcoin Gold

Из-за кибератаки Bittrex убрала со своей платформы Bitcoin Gold

Bittrex, одна из крупнейших криптовалютных бирж, в минувшие выходные убрала Bitcoin Gold (BTG) со своей платформы. Причиной такому решению послужил отказ BTG покрыть половину убытков, которые понесла Bittrex в ходе сложной кибератаки, которая произошла в начале этого года.

Команда BTG заявила, что Bittrex попросил их заплатить 12 372 BTG (приблизительно $256 000) в качестве возмещения.

В BTG отказались заплатить запрошенную сумму, заявив, что их частные активы не могут использоваться для покрытия потерь частной компании, которые случились по ее же вине.

BTG считает, что сделала все необходимое для со своей стороны для предотвращения кибератак, но при этом у нее не было возможности вмешаться в дела частной компании вроде Bittrex.

Причиной для спора послужил инцидент взлома, который имел место с 18 по 22 мая. Команда BTG считает, что эта атака представляла собой гибрид между атакой 51 % и атакой «двойного расходования» (double-spend attack).

Специалисты заявили, что киберпреступники арендовали серверы, используя NiceHash, чтобы получить контроль над сетью Bitcoin Gold и взять на себя управление более чем половиной вычислительного хешрейта сети BTG. Именно это эксперты называют «атакой 51 %».

В течение трех с половиной дней злоумышленники пытались перегрузить сеть Bitcoin Gold. В итоге хакеры депонировали большое количество средств Bitcoin Gold на криптовалютных биржах.

Сразу же после этого киберпреступники конвертировали средства в другую цифровую валюту и перевели их на новые счета в других биржах. Злоумышленники неоднократно повторяли эту операцию в период с 18 по 22 мая.

К счастью, деньги пользователей не пострадали.

Представители BTG не раз предупреждали криптовалютные биржи об опасности атаки 51 %.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в GNOME RDP: стойкий DoS даже после перезапуска через systemd

В модуле удаленного доступа GNOME для Linux выявлена уязвимость отказа в обслуживании (DoS). Когда сервис активен, злоумышленник сможет истощить системные ресурсы и многократно вызвать крах процесса.

Проблема зарегистрирована под идентификатором CVE-2025-5024. Уровень угрозы в Red Hat оценили в 7,4 балла по шкале CVSS (как умеренный).

В баг-трекере Red Hat данная уязвимость пока числится как «неконтролируемый расход ресурсов из-за неправильных настроек протокольных блоков данных RDP».

По сути, это некая утечка ресурсов, которая в результате настойчивых атак приводит к ситуации, когда GNOME Remote Desktop больше не в состоянии открывать файлы — даже после перезапуска с помощью systemd.

Эксплойт проводится по сети, аутентификация при этом не нужна. Согласно описанию, атака тривиальна, но требует взаимодействия с пользователем.

Уже известно, что угроза актуальна для RHEL версий 8, 9 и 10, а также для Debian. Сроки выпуска патчей пока не определены. На проекте Ubuntu результаты проверки пакетов gnome-remote-desktop будут опубликованы позднее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru