Peckshield-ը հայտնում է, որ Crypto.com-ի հաքերային հարձակման արդյունքում ստացվել է 15 միլիոն դոլար

Երկուշաբթի վաղ ժամերին Crypto.com-ի կոտրումն ի սկզբանե դադարեցվել էր, քանի որ գործադիր տնօրեն Քրիս Մարզալեկը ֆինանսական միջոցներ չի կորցրել: Այնուամենայնիվ, PeckShield-ի՝ բլոկչեյն անվտանգության ընկերության հետաքննությունը ցույց է տվել, որ Crypto.com-ը կորցրել է մոտ 15 միլիոն դոլար, որի մոտ կեսը Ethereum-ում է միջադեպից:

Crypto Daily-ն այսօր վաղաժամ ծածկել է հաքերային հարձակումը հոդված հիմնված այն մանրամասների վրա, որոնք այն ժամանակ հասանելի էին, մասնավորապես, որ որոշ օգտատերեր հայտնում էին, որ իրենց որոշ կրիպտոարժույթների մնացորդները բացակայում են: Crypto.com-ի պատասխանը կարճ ժամանակ անց ակնհայտորեն նպատակ ուներ հանգստացնել օգտվողներին:

Մարշալեկը տեղեկացրեց, որ հաճախորդների միջոցները չեն կորել, դուրսբերման ժամանակը սահմանափակվել է 14 ժամով, իր թիմը «խստացրել է ենթակառուցվածքը՝ ի պատասխան միջադեպի», և որ ժամանակին կկիսվի լիարժեք հետմահու:

Մենք այժմ գիտենք, ըստ PeckShield-ի, որ 15 միլիոն դոլար էթերիում գողացվել է հարձակման ժամանակ հաճախորդների միջոցներից, ընդ որում այդ գումարի կեսն ուղարկվել է Tornado Cash-ի՝ մետաղադրամների խառնման ծառայության միջոցով:

Այժմ բացահայտվող տեղեկատվության հետ մեկտեղ Crypto.com-ը բավականին հակազդեցություն է ունենում հաճախորդների կողմից: Նախ այն պատճառով, որ նրանք տեղեկացված չեն եղել, որ իրականում գումարներ են գողացվել, և երկրորդը, որ այդ մասին վատ հաղորդակցություն է եղել:

Նրանցից մի քանիսը, ովքեր պատասխանել են Crypto.com-ի թվիթին, ավելացրել են շարանը, որ ethereum-ը բացակայում է իրենց հաշիվներից, չնայած PeckShield զեկույցից բացի, դա չի հաստատվել: Մյուսները բազմիցս հայտնել են իրենց մտահոգության մասին, որ 2FA-ն չի աշխատում: Crypto.com-ը, կարծես, փորձում էր փարատել մտավախությունները, և հաղորդագրությունները խառնվում էին անհատներին օգնել առաջարկող թիմի շղթայի միջով:

Երբ հետմահու գա, չափազանց հետաքրքիր կլինի տեսնել, թե ինչպես են հաքերները կարողացել գողանալ կրիպտո ակտիվների այդքան մեծ արժեք նման ենթադրաբար անվտանգության գիտակցված բորսայից, և ինչպես են նրանք կարողացել շրջանցել 2FA-ն (եթե դա այդպես էր: իրականում այդպես է):

Հրաժարում. Այս հոդվածը տրամադրվում է միայն տեղեկատվական նպատակներով: Այն չի առաջարկվում կամ նախատեսված է օգտագործել որպես իրավական, հարկային, ներդրումային, ֆինանսական կամ այլ խորհուրդ.

Աղբյուր՝ https://cryptodaily.co.uk/2022/01/peckshield-reports-that-cryptocom-hack-netted-15-million