Сообщается, что Atomic Wallet, популярный криптовалютный кошелек, подвергся серьезному нарушению безопасности, в результате которого было украдено более 35 миллионов долларов цифровых активов. Об этой тревожной новости сообщил BleepingComputer 4 июня 2023 года.
Atomic Wallet, универсальный криптокошелек, совместимый с различными операционными системами, включая Windows, Android, iOS, macOS и Linux, в настоящее время находится под следствием после сообщений о крупномасштабных кражах из кошельков пользователей. Компания признала проблему 3 июня через Twitter, заявив, что они получили сообщения о взломанных кошельках и активно расследуют ситуацию.
На данный момент пострадало/сообщено менее 1% наших ежемесячных активных пользователей. Последняя удаленная транзакция была подтверждена более 40 часов назад. Расследование безопасности продолжается. Мы сообщаем адреса жертв крупным биржам и аналитике блокчейна, чтобы отследить и заблокировать украденные средства.
– Atomic – Крипто-кошелек (@AtomicWallet) 5 июня 2023 г.
Стремясь сдержать ситуацию и предотвратить дальнейший ущерб, Atomic Wallet привлек сторонние охранные компании для расследования инцидента и блокировки торговли украденными средствами на биржах. Компания также временно отключила свой сервер загрузки get.atomicwallet.io, возможно, чтобы предотвратить дальнейшие компрометации в случае взлома их программного обеспечения.
Следователь ZachXBT отслеживает транзакции украденных средств и оценивает, что из-за этого взлома было украдено более 35 миллионов долларов в различных криптовалютах.
Вот некоторые наблюдения @tayvano_ и собранный нами первоначальный список адресов с украденными средствами https://t.co/8Yu52SUAJ4 https://t.co/Uysi5vqJ3s
– ZachXBT (@zachxbt) 3 июня 2023 г.
По словам исследователя криптобезопасности Тэя, самая ранняя транзакция с украденными активами Atomic Wallet была совершена в пятницу, 2 июня, в 21:45 UTC.
Самая ранняя дата Txn, которую я имею, — 2 июня 2023 года в 21:45 UTСамая последняя дата Txn, которая у меня есть, — 3 июня 2023 года в 15:30 UTCon-chain, стоки выглядят так:1. каждый токен, а затем базовый актив переносится с адреса жертвы на новый адрес2. затем хакер меняет все токены на…
— Tay 💖 (@tayvano_) June 3, 2023
Пока расследование продолжается, Atomic Wallet собирает информацию от жертв, включая подробную информацию об их операционной системе, источнике загруженного программного обеспечения, действиях, предпринятых до кражи, и месте хранения их резервной фразы. Некоторые пользователи сообщают, что их криптовалюта была украдена после недавнего обновления программного обеспечения, в то время как другие утверждают, что их активы были украдены, несмотря на то, что они не обновили свое программное обеспечение.
На данный момент точная причина компромисса остается неясной. Пользователям Atomic Wallet рекомендуется перевести свои криптоактивы в другие кошельки, пока расследование продолжается.
Рекомендованное изображение: Фото/иллюстрация “B_A” через Pixabay