Binance Square
#wallethack

wallethack

Просмотров: 6,337
20 обсуждают
Ansya
·
--
#hackersdrainover12.4mxrpfromdcentwallets Нарушение в кошельке продолжало «кровоточить» даже после предупреждений Более 7 300 криптокошельков лишились свыше 12,4 млн XRP — и самое странное в том, что кража продолжалась даже после того, как пользователям сказали вывести средства. Вот хронология: южнокорейский провайдер кошельков D'CENT подтвердил утечку безопасности, затронувшую его App Wallet, 16 сентября — после того, как злоумышленники начали использовать скомпрометированные приватные ключи накануне. Первая волна была жестокой: примерно 3,6 млн XRP вывели из 1 682 кошельков менее чем за три часа. При этом воровство включало как ручной перенос крупных балансов, так и автоматизированные скрипты, выметавшие небольшие суммы. Несмотря на публичные предупреждения, после 21 сентября исчезло еще более 640 000 XRP, а к 25 сентября общие потери достигли примерно 12,4 млн XRP — что оценивается примерно в $18–20 млн. Эксплойт не затронул сам XRP Ledger: каждый перевод использовал действительные подписи из уже скомпрометированных ключей. Около половины похищенных средств с тех пор перешли в Ethereum через THORChain — протокол кроссчейн-обмена, который не требует проверки личности, что усложняет попытки вернуть деньги. D'CENT заявляет, что сотрудничает с правоохранительными органами, и призвал всех пользователей App Wallet немедленно сгенерировать новые восстановительные фразы. Почему это важно? Это не была уязвимость уровня протокола — дело было в скомпрометированных ключевых данных. Это напоминание о том, что безопасность кошелька часто зависит от деталей реализации, которые пользователи никогда не видят. Продолжающийся слив после публичных оповещений также поднимает реальный вопрос о том, насколько эффективно предупреждения доходят до затронутых пользователей вовремя, а инструменты кроссчейн-«отмывки» делают восстановление существенно более сложным, как только средства начинают перемещаться. Выяснит ли D'CENT полностью первопричину утечки или увидят ли пострадавшие хоть какое-то возмещение — пока остается неизвестным. Нужна ли отрасли более быстрая и решительная система предупреждений пользователей во время взлома — или бдительность пользователей всегда остается последней линией обороны? 🤔 #xrp #CryptoSecurity #WalletHack #DCENT
#hackersdrainover12.4mxrpfromdcentwallets
Нарушение в кошельке продолжало «кровоточить» даже после предупреждений
Более 7 300 криптокошельков лишились свыше 12,4 млн XRP — и самое странное в том, что кража продолжалась даже после того, как пользователям сказали вывести средства.
Вот хронология: южнокорейский провайдер кошельков D'CENT подтвердил утечку безопасности, затронувшую его App Wallet, 16 сентября — после того, как злоумышленники начали использовать скомпрометированные приватные ключи накануне. Первая волна была жестокой: примерно 3,6 млн XRP вывели из 1 682 кошельков менее чем за три часа. При этом воровство включало как ручной перенос крупных балансов, так и автоматизированные скрипты, выметавшие небольшие суммы. Несмотря на публичные предупреждения, после 21 сентября исчезло еще более 640 000 XRP, а к 25 сентября общие потери достигли примерно 12,4 млн XRP — что оценивается примерно в $18–20 млн. Эксплойт не затронул сам XRP Ledger: каждый перевод использовал действительные подписи из уже скомпрометированных ключей. Около половины похищенных средств с тех пор перешли в Ethereum через THORChain — протокол кроссчейн-обмена, который не требует проверки личности, что усложняет попытки вернуть деньги. D'CENT заявляет, что сотрудничает с правоохранительными органами, и призвал всех пользователей App Wallet немедленно сгенерировать новые восстановительные фразы.
Почему это важно? Это не была уязвимость уровня протокола — дело было в скомпрометированных ключевых данных. Это напоминание о том, что безопасность кошелька часто зависит от деталей реализации, которые пользователи никогда не видят. Продолжающийся слив после публичных оповещений также поднимает реальный вопрос о том, насколько эффективно предупреждения доходят до затронутых пользователей вовремя, а инструменты кроссчейн-«отмывки» делают восстановление существенно более сложным, как только средства начинают перемещаться.
Выяснит ли D'CENT полностью первопричину утечки или увидят ли пострадавшие хоть какое-то возмещение — пока остается неизвестным.
Нужна ли отрасли более быстрая и решительная система предупреждений пользователей во время взлома — или бдительность пользователей всегда остается последней линией обороны? 🤔
#xrp #CryptoSecurity #WalletHack #DCENT
206 Atlas:
The delayed drain proves users ignored warnings, not that the alert failed. Security requires action, not just reading.
·
--
Рост
🚨 12.4 МИЛЛИОНА $XRP УТЕКЛО — И СЛИВ ПРОДОЛЖАЛСЯ Это история о крипто-безопасности, от которой хочется остановиться и присмотреться повнимательнее. Инцидент с кошельком в приложении D’CENT App Wallet теперь связывают примерно с 12,4 млн XRP, выведенных из 7 393 кошельков. Но самое тревожное — не только сумма. Ужаснее всего то, что произошло после того, как начали выходить предупреждения. Первая крупная волна пришлась на 15 сентября: тогда всего за несколько часов было выведено около 3,6 млн XRP из 1 682 кошельков. Злоумышленники не взламывали сам XRP Ledger — переводы были подписаны приватными ключами, которые уже оказались скомпрометированы. Затем случилось то, что по-настоящему вызывает вопросы. Даже после того, как пользователей предупреждали о необходимости перевести средства, все те же скомпрометированные ключи продолжали использоваться. После 21 сентября было похищено более 640 000 XRP, из‑за чего общие потери достигли примерно 12,4 млн XRP. Более того, некоторые кошельки выкачивали снова даже после того, как их пополняли. И деньги начали перемещаться между сетями. По данным on-chain анализа, примерно 6,3 млн XRP обменяли на Ethereum через THORChain, что сделало восстановление и отслеживание еще более сложными. Вот в чем главный урок: 🔐 Блокчейн может оставаться защищенным, даже если скомпрометированы ключи, управляющие отдельными кошельками. Для пользователей криптовалют фраза «не ваши ключи — не ваши монеты» внезапно звучит уже совсем не как слоган. Главный вопрос теперь не только в том, как именно скомпрометировали ключи. Есть и другое: Когда взлом кошелька идет в активном режиме, насколько быстро пострадавших пользователей можно реально предупредить — и сколько времени у них есть, чтобы отреагировать? 🤔 #XRP #CryptoSecurity #WalletHack #DCENT #XRPL #CryptoNews {future}(XRPUSDT)
🚨 12.4 МИЛЛИОНА $XRP УТЕКЛО — И СЛИВ ПРОДОЛЖАЛСЯ

Это история о крипто-безопасности, от которой хочется остановиться и присмотреться повнимательнее.

Инцидент с кошельком в приложении D’CENT App Wallet теперь связывают примерно с 12,4 млн XRP, выведенных из 7 393 кошельков. Но самое тревожное — не только сумма.

Ужаснее всего то, что произошло после того, как начали выходить предупреждения.

Первая крупная волна пришлась на 15 сентября: тогда всего за несколько часов было выведено около 3,6 млн XRP из 1 682 кошельков. Злоумышленники не взламывали сам XRP Ledger — переводы были подписаны приватными ключами, которые уже оказались скомпрометированы.

Затем случилось то, что по-настоящему вызывает вопросы.

Даже после того, как пользователей предупреждали о необходимости перевести средства, все те же скомпрометированные ключи продолжали использоваться. После 21 сентября было похищено более 640 000 XRP, из‑за чего общие потери достигли примерно 12,4 млн XRP. Более того, некоторые кошельки выкачивали снова даже после того, как их пополняли.

И деньги начали перемещаться между сетями. По данным on-chain анализа, примерно 6,3 млн XRP обменяли на Ethereum через THORChain, что сделало восстановление и отслеживание еще более сложными.

Вот в чем главный урок:

🔐 Блокчейн может оставаться защищенным, даже если скомпрометированы ключи, управляющие отдельными кошельками.

Для пользователей криптовалют фраза «не ваши ключи — не ваши монеты» внезапно звучит уже совсем не как слоган.

Главный вопрос теперь не только в том, как именно скомпрометировали ключи.

Есть и другое:

Когда взлом кошелька идет в активном режиме, насколько быстро пострадавших пользователей можно реально предупредить — и сколько времени у них есть, чтобы отреагировать? 🤔

#XRP #CryptoSecurity #WalletHack #DCENT #XRPL #CryptoNews
Кража криптовалюты на сумму $2.3M, так как ключи от кошельков были скомпрометированы. Приватные ключи, связанные с двумя кошельками, были утечены, что позволило злоумышленникам украсть около $2.3 миллиона в USDT. Этот инцидент подчеркивает постоянные риски безопасности в криптовалюте и критическую необходимость в более надежной защите ключей. #CryptoNews #WalletHack #cryptofirst21 #Write2Earn #crypto
Кража криптовалюты на сумму $2.3M, так как ключи от кошельков были скомпрометированы.

Приватные ключи, связанные с двумя кошельками, были утечены, что позволило злоумышленникам украсть около $2.3 миллиона в USDT. Этот инцидент подчеркивает постоянные риски безопасности в криптовалюте и критическую необходимость в более надежной защите ключей.

#CryptoNews #WalletHack #cryptofirst21 #Write2Earn #crypto
🚨 Предупреждение: вредоносное ПО нацеливается на криптокошельки на macOS через Telegram! Компания SlowMist обнаружила новое вредоносное ПО, нацеленное на пользователей macOS. Оно способно похищать учетные данные сеансов Telegram и взламывать криптовалютные кошельки. Также оно может вводить пользователей в заблуждение, заставляя их получать фразы для восстановления своих кошельков через поддельные приложения, что представляет серьезную угрозу для цифровых активов. Пользователям Mac следует проявлять крайнюю осторожность. ━━━━━━━━━━━━━━ 📊 Воздействие: 🔥 Очень высокое 🏷️ OTHER #macOS #Malware #CryptoSecurity #Telegram #WalletHack 🔗 Источник: https://cointelegraph.com/news/macos-malware-crypto-investors-slowmist
🚨 Предупреждение: вредоносное ПО нацеливается на криптокошельки на macOS через Telegram!

Компания SlowMist обнаружила новое вредоносное ПО, нацеленное на пользователей macOS. Оно способно похищать учетные данные сеансов Telegram и взламывать криптовалютные кошельки. Также оно может вводить пользователей в заблуждение, заставляя их получать фразы для восстановления своих кошельков через поддельные приложения, что представляет серьезную угрозу для цифровых активов.
Пользователям Mac следует проявлять крайнюю осторожность.

━━━━━━━━━━━━━━
📊 Воздействие: 🔥 Очень высокое
🏷️ OTHER

#macOS #Malware #CryptoSecurity #Telegram #WalletHack

🔗 Источник: https://cointelegraph.com/news/macos-malware-crypto-investors-slowmist
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона