$MINIMA Инцидент по безопасности Web Wallet Minima: 49 дней воздействия! В последнем квартальном обновлении Minima подтверждается, что злоумышленник получил доступ к среде хостинга Web Wallet с помощью вредоносной резервной копии, похитил данные о приватных ключах пользователей и вывел средства с некоторых затронутых кошельков. Период воздействия — 20 марта–8 мая, 49 дней/7 недель. Minima заявляет, что сам блокчейн не был скомпрометирован. Однако инфраструктура, защищающая кошельки пользователей, явно была скомпрометирована. Остаются вопросы: Как вредоносная резервная копия попала туда? Почему её не обнаружили? Какие меры безопасности не сработали? Когда именно атакующий получил доступ? Точно когда была выявлена компрометация? Сколько приватных ключей было раскрыто? Сколько пользователей пострадало? Сколько кошельков было опустошено? Сколько $MINIMA было украдено? Семь недель воздействия с участием приватных ключей — это серьёзный сбой в системе безопасности. Община заслуживает большего, чем квартальный отчёт: она заслуживает полный таймлайн и ответственность.

