Peckshield იტყობინება, რომ Crypto.com-ის ჰაკერმა 15 მილიონი დოლარი შეადგინა

Crypto.com-ის გატეხვა ორშაბათის ადრეულ საათებში თავდაპირველად გააუქმა, რადგან აღმასრულებელმა დირექტორმა კრის მარსზალეკმა სახსრები არ დაკარგა. თუმცა, ბლოკჩეინის უსაფრთხოების ფირმა PeckShield-ის მიერ ჩატარებულმა გამოძიებამ აჩვენა, რომ Crypto.com-მა დაკარგა დაახლოებით 15 მილიონი დოლარი, რომლის დაახლოებით ნახევარი Ethereum-ში იყო ინციდენტის შედეგად.

Crypto Daily-მა დღეს ადრევე გააშუქა ჰაკინგი მუხლი იმ დეტალებზე დაყრდნობით, რომლებიც მაშინ იყო ხელმისაწვდომი, კერძოდ, რომ ზოგიერთი მომხმარებელი აცხადებდა, რომ მათი ზოგიერთი კრიპტოვალუტის ნაშთები არ იყო. Crypto.com პასუხი ცოტა ხნის შემდეგ აშკარად მიზნად ისახავდა მომხმარებლების დარწმუნებას.

მარსზალეკმა აცნობა, რომ კლიენტის სახსრები არ დაიკარგა, თანხის გატანის დრო შემოიფარგლებოდა 14 საათით, მისმა გუნდმა „გაამკაცრა ინფრასტრუქტურა ინციდენტის საპასუხოდ“ და რომ სრული სიკვდილის შემდეგ გაიზიარა თავის დროზე.

ჩვენ ახლა ვიცით, PeckShield-ის თანახმად, რომ 15 მილიონი დოლარი ეთერიუმში მოიპარეს თავდასხმის დროს კლიენტის სახსრებიდან, ამ თანხის ნახევარი გაიგზავნა Tornado Cash-ის მეშვეობით, მონეტების შერევის სერვისით.

იმ ინფორმაციით, რომელიც ახლა გამჟღავნებულია, Crypto.com საკმაოდ მწვავე რეაქციას განიცდის მომხმარებლების მხრიდან. ჯერ ერთი იმიტომ, რომ არ იყვნენ ინფორმირებული, რომ თანხები რეალურად იყო მოპარული და მეორეც იმიტომ, რომ ამ მხრივ ცუდი კომუნიკაცია იყო.

რამდენიმე მათგანმა, ვინც უპასუხა Crypto.com-ის ტვიტს, დაამატა თემას, რომ ეთერიუმი აკლია მათ ანგარიშებს, თუმცა PeckShield ანგარიშის გარდა, ეს არ დადასტურებულა. სხვებმა არაერთხელ განაცხადეს თავიანთი შეშფოთება, რომ 2FA არ მუშაობდა. Crypto.com, როგორც ჩანს, ცდილობდა შეემსუბუქებინა შიშები და შეტყობინებები იკვეთებოდა იმ ჯგუფის თემაში, რომელიც სთავაზობდა ინდივიდებს.

როდესაც სიკვდილის შემდგომ მოვა, უაღრესად საინტერესო იქნება იმის დანახვა, თუ როგორ შეძლეს ჰაკერებმა მოიპარონ კრიპტო აქტივების ასეთი დიდი ოდენობა უსაფრთხოების ცნობიერი ბირჟიდან და როგორ შეძლეს მათ 2FA-ს შემოვლა (თუ ეს იყო სინამდვილეში ასეა).

უარი პასუხისმგებლობაზე: ეს სტატია მოწოდებულია მხოლოდ ინფორმაციული მიზნებისთვის. ის არ არის შემოთავაზებული ან მიზნად ისახავს გამოიყენოს როგორც იურიდიული, საგადასახადო, საინვესტიციო, ფინანსური ან სხვა რჩევა.

წყარო: https://cryptodaily.co.uk/2022/01/peckshield-reports-that-cryptocom-hack-netted-15-million