LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资讯 > Crypto.com 黑客披露:攻击者从 483 个账户中窃取了 3400 万美元

Crypto.com 黑客披露:攻击者从 483 个账户中窃取了 3400 万美元

2022-01-21 wanbizu AI 来源:区块链网络

领先的加密货币交易所 crypto.com 于 1 月 17 日在其平台上遭到破坏,此后社区一直在等待对黑客攻击的详细分析。 虽然几位独立分析师已经发现了部分抢劫案,但 Crypto.com 现在已经发布了同样的事后分析,揭示了大约 483 个账户的违规行为。

在今天早些时候分享的一篇博客文章中,这家总部位于新加坡的交易所承认,总共有 4,836.26 ETH、443.93 BTC 和大约 66,200 美元的其他货币被盗。 在撰写本文时,这总计近 3400 万美元。

但是,该交易所还声称没有客户遭受资金损失。 它补充说,虽然在大多数情况下未经授权的提款被阻止,但其余的受害客户得到了全额报销。

两因素未授权

交易所在 1 月 17 日凌晨检测到未经授权的活动,并暂停所有提款以防止进一步损失。 这导致总停机时间约为 14 小时。

事后分析指出,当平台管理员意识到在没有完成两因素身份验证 (2FA) 的情况下启动提款时,就会发出警报。

“Crypto.com 撤销了所有客户的 2FA 令牌,并增加了额外的安全强化措施,要求所有客户重新登录并设置他们的 2FA 令牌,以确保只会发生授权活动。”

黑客入侵后不久,安全咨询公司 Peckshield 早些时候进行的一项预测发现,被盗的 ETH 代币正在通过以太坊混合器 Tornado Cash 进行清洗。

被盗的以太币分批通过混合器发送 100 个代币。 以太坊混合器打破了发送者和接收者地址之间的链上链接,允许用户删除其代币的交易历史并保持匿名。

1 月 19 日晚些时候,比特币研究员“Ergo”也在 Twitter 上透露,被盗的比特币正在通过“一个著名的 BTC 不倒翁”以类似的方式被清洗。

多因素反应

为了提高平台的安全性,Crypto.com 声称已经改造了其 2FA 基础设施。 它补充说,将很快转向多因素身份验证(MFA),为此它将发布额外的最终用户安全功能。

除此之外,还规定了在注册新的白名单提款地址和首次提款之间有 24 小时的强制性延迟。

作为全球第三大加密货币现货交易所,此次违规可能会对该公司造成全面的公关灾难。 自从它最近斥资 7 亿美元购买了洛杉矶湖人队和快船队球馆的冠名权以来,这将尤其令人痛心。

此外,其以马特达蒙为主角的病毒式广告最近因误导不知情的投资者而陷入困境。

然而,与其他交易所对类似事件的反应相比,它的快速反应和对损失资金的补偿可能对它有利。 例如,Bitmart 和 Cream Finance 的用户去年在类似的黑客攻击中损失了 2 亿美元和 1880 万美元,他们一直在对承诺的赔偿损失资金的持续延迟表示不满。

—-

原文链接:https://ambcrypto.com/crypto-com-hack-revealed-attackers-stole-34-million-from-483-accounts

原文作者:Anjali Jain

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...