OKX и SlowMist расследуют кражу миллионов долларов через подмену SIM-карт
Содержание
Расследование кражи
Криптовалютная биржа OKX совместно с партнером по безопасности SlowMist начали расследование кражи активов двух учетных записей, произошедшей 9 июня. Утверждается, что атака была совершена через SMS-атаку, известную как подмена SIM-карты. Об этом сообщил основатель SlowMist Юй Сянь в соцсети X (бывший Twitter). Новая атака создала ключ API с разрешениями на вывод средств и торговлю, что изначально вызвало подозрения на перекрестную торговлю, но позже было исключено.
Уязвимость двухфакторной аутентификации
SlowMist и другие группы безопасности, такие как Web3 Dilation Effect, продолжают расследование. В то время как механизмы двухфакторной аутентификации (2FA) биржи OKX не были основной точкой уязвимости, они могли позволить злоумышленникам переключиться на менее безопасный метод проверки через SMS. Это позволило внести в белый список адреса для вывода средств. Основатель SlowMist отметил, что не был уверен в необходимости 2FA для предотвращения таких атак.
Обход 2FA и фишинговые атаки
В последнее время более опытные хакеры начали обходить методы проверки 2FA. Например, китайский трейдер потерял 1 миллион долларов из-за мошенничества с рекламным плагином Google Chrome под названием Aggr, который крадет файлы cookie пользователей для обхода паролей и аутентификации 2FA. Число фишинговых атак также увеличилось, как, например, после утечки данных CoinGecko через платформу GetResponse, в результате которой злоумышленник отправил 23 723 фишинговых писем.
Причины взломов и утечек данных
Фишинговые атаки и утечки секретных ключей стали основной причиной взломов, связанных с криптовалютой. Хакеры нацелены на кражу конфиденциальной информации, такой как закрытые ключи криптокошельков. Другие виды атак включают мошенничество с отравлением адресов, направленные на обман инвесторов для добровольного перевода средств на мошеннические адреса.
Согласно отчету HackHub компании Merkle Science за 2024 год, более 55% взломанных цифровых активов были потеряны из-за утечек закрытых ключей в 2023 году.
Читайте также:
Пока без коментариев
Будьте первым, кто поделится своими мыслями об этой статье
Популярные материалы
Главные новости
VK приобрел 40% в Inticketsru за 723 млн рублейМинсельхоз подал иск против Ros AgroВозвращение бартерной торговли: Россия и Китай готовятся к новым сделкамСбербанк прогнозирует рост дивидендов в 2024 году«Яндекс» выплатит первые дивидендыЦБ РФ предсказал профицит ликвидности на конец 2024 годаЦБ ограничит покупку иностранных бумаг с 2025 годаSokolov планирует провести IPO в третьем квартале 2025 годаПереход на ИИС-3: условия и налоговые льготы«Кифа» перенесла IPO на фоне неблагоприятных рыночных условийЛучшие материалы
Какие акции купить в сентябре 2024 годаНедооцененные акции российского рынка в 2024Во что инвестировать деньги в сентябре 2024 годаРоссийские акции с дивидендами 2024 Анализ проекта Банка России о ДКП Лучшие акции для покупки на сегодня 30 августаЛучшие акции для покупки на сегодня 29 августаЛучшие акции для покупки на сегодня 28 августаПочему акции снова растут?Лучшие акции для покупки на сегодня 27 августаФинансовые отчетности
Полюс представляет результаты за первое полугодие 2024 годаМосбиржа отчиталась за второй кварталОтчет МТС Банка за первое полугодие 2024 годаОтчет Норникеля за первое полугодие 2024 годаМечел отчитался за полгода – разбор МСФОМТС представил отчетность за первое полугодие 2024 годаЦИАН представил отчет за первое полугодие 2024 годаОтчет ТКС Холдинг за первое полугодие 2024 года - выгодно ли покупать акции компании прямо сейчас?Отчет X5 Retail Group за первое полугодие 2024 годаРазбор отчёта Софтлайн за первое полугодие 2024 годаДивиденды
Акционеры «Транснефти» одобрили дивиденды по итогам 2023 годаАкционеры «Диасофт» утвердили дивиденды за I квартал 2024 годаАкционеры «КАМАЗа» утвердили дивиденды за 2023 год в размере 4,49 руб. на акциюАкционеры «Совкомфлота» утвердили дивиденды по результатам 2023 годаАкционеры «Софтлайна» отказались от дивидендов по итогам 2023 годаАкционеры «СПБ Биржи» утвердили решение о невыплате дивидендов по итогам 2023 годаАкционеры «Абрау-Дюрсо» одобрили финальные дивиденды за 2023 годАкционеры «Whoosh» приняли решение не выплачивать дивиденды по итогам 2023 годаАкционеры «ЮГК» утвердили решение о невыплате дивидендов по итогам 2023 годаАкционеры «Астра» утвердили дивиденды за I квартал 2024 годаКомбо, шифры и криптовалюты
Polygon (MATIC): почему токен делистят с бирж?Листинг Blum: Binance делает намёк?Листинг HMSTR: как это повлияет на цену TON и DOGS?Токен DOGS: выгодно ли покупать сейчас?Получаем бонусы за активность на бирже Bybit: что нужно делать?Действующие акции на Bybit с токенами DOGSTapSwap: листинг и аирдроп состоятся в ближайшие два месяцаFastmint App — свежая платформа для фарминга в TelegramNOT vs DOGS: есть ли сходства в движении цен?Shelter 52 – мини-приложение от команды Ston.FiПрогнозы на крипту
Notcoin (NOT): прогноз цены на 11 сентября 2024Ethereum (ETH): анализ и прогноз монеты на 11 сентября 2024Bitcoin (BTC): анализ и прогноз монеты на 11 сентября 2024Notcoin (NOT): прогноз цены в сентябреПрогноз цены токена DOGS в сентябре 2024 годаКриптовалюта Ethereum (ETH): прогноз цены и торговые сценарии в сентябре 2024Что будет с криптовалютой Solana (SOL) в сентябре?Прогноз и анализ криптовалюты Bitcoin на сентябрь 2024 годаЦеновые прогнозы главных альткоинов на сентябрь 2024Hamster {HMSTR}: какую цену увидим в сентябре 2024 года?Тапалки и аирдропы
Карта в игре Lost Dogs на 11 сентябряTapSwap — код из видеоролика 11 сентябряКомбо, код и загадка Musk Empire 11 сентября 5 букв в игре Т-банка: слово ответ на 11 сентябряКарта в игре Lost Dogs на 10 сентября 5 букв в игре Т-банка: слово ответ на 10 сентябряКомбо, код и загадка Musk Empire 10 сентября TapSwap — код из видеоролика 10 сентября5 букв в игре Т-банка: слово ответ на 9 сентябряTapSwap — код из видеоролика 9 сентября