Криптовалютная биржа OKX и ее партнер по безопасности SlowMist расследуют серьезный эксплойт, который привел к краже двух учетных записей пользователей.
Взлом, произошедший 9 июня, включал SMS-атаку, обычно называемую заменой SIM-карты, которая использовалась для кражи учетных записей. Юй Сянь, основатель SlowMist, сообщил об этом инциденте в X (ранее Twitter).
«Уведомление о риске по SMS пришло из Гонконга, и был создан новый ключ API (с разрешениями на вывод средств и торговлю, поэтому раньше мы подозревали намерение перекрестной торговли, но кажется, что теперь это можно исключить)».
«Хотя точная сумма украденного неясна, Сиань отметил, что «были украдены активы на миллионы долларов».
SlowMist все еще расследует хакерский кошелек и связанные с ним инциденты. Похоже, что уязвимость может быть связана не с механизмами двухфакторной аутентификации биржи (2FA).
Сиань отметил: «Я не включал 2FA-аутентификатор, такой как Google Authenticator, но я не уверен, что это ключевой момент».
По данным группы безопасности Web3 Dilation Effect, механизм 2FA OKX позволил злоумышленникам переключиться на метод проверки с более низким уровнем безопасности, что позволило им внести в белый список адреса вывода средств посредством проверки по SMS.
ПРОЧИТАЙТЕ БОЛЬШЕ: Австралия запрещает использование криптовалюты и кредитных карт для онлайн-гемблинга, чтобы защитить граждан от финансовых рисков
Более опытные хакеры все чаще обходят методы 2FA.
Например, китайский трейдер в начале июня потерял 1 миллион долларов из-за мошенничества с рекламным плагином Google Chrome под названием Aggr.
Этот плагин украл файлы cookie пользователей, которые хакеры использовали для обхода паролей и аутентификации 2FA.
Фишинговые атаки резко возросли в июне после утечки данных на сторонней платформе управления электронной почтой CoinGecko GetResponse.
В результате этого нарушения жертвам было отправлено 23 723 фишинговых письма. Фишинговые атаки обычно направлены на кражу конфиденциальной информации, например личных ключей криптокошелька.
Другая форма, известная как мошенничество с подделкой адресов, обманом заставляет инвесторов отправлять средства на мошеннические адреса, которые очень похожи на законные.
Утечки секретных ключей и личных данных стали основными причинами взломов, связанных с криптовалютами, поскольку злоумышленники нацелены на самые простые уязвимости.
Согласно отчету HackHub от Merkle Science за 2024 год, более 55% взломанных цифровых активов в 2023 году были потеряны из-за утечек закрытых ключей.
Чтобы отправить пресс-релиз о криптовалюте (PR), отправьте электронное письмо по адресу sales@cryptointelligence.co.uk.
