На прошлой неделе консалтинговая фирма Independent Security Evaluators (ISE) опубликовала исследование приватных ключей на блокчейне Эфириума. В ходе своей работы аналитикам удалось обнаружить "блокчейн-мошенника", который сумел украсть более 45 тысяч ETH перебором простых комбинаций. Подробнее о проблеме журналистам Cointelegraph рассказал главный аналитик ISE Эдриан Беднарек.
Производитель аппаратных кошельков Ledger обнаружил вредоносное ПО, нацеленное на настольную версию приложения компании. Об этом сообщили сами представители компании на официальной странице в Твиттере.
Неизвестный хакер накопил несколько десятков тысяч эфиров благодаря слабым приватным ключам пользователей криптовалют. Консалтинговая фирма по безопасности Independent Security Evaluators провела исследование с неожиданным результатом. Участники исследования также прогнозируют увеличение числа взломов, связанных с подбором слабых приватных ключей.
9 апреля пресс-центр прокурора штата Коннектикут опубликовал информацию об аресте преступника за кражу биткоинов при помощи фишинга в даркнете. Злоумышленником оказался 37-летний Михел Ричо из Нью-Хейвена, которому в качестве наказания назначили 12 месяцев тюрьмы.
В 3:22 утра прозвучало внезапное оповещение почтового клиента, хотя в это время мне никогда не приходят письма. Каково было удивление, когда я увидел, что авторизовался на бирже HitBTC. Причём с IP-адреса в Индонезии. Никаких предварительных неудачных попыток. Кто-то просто воспользовался моей парой “логин:пароль” и вошёл в учётную запись. Как такое могло случиться?
Пользователь GitHub под ником projectoblio сообщил о проблеме с самым популярным браузерным расширением Metamask. Как описывает автор, расширение передаёт информацию о пользовательских ETH-адресах всем посещённым сайтам. Причём это даже не ошибка, а опция, которая включена по умолчанию. Особенность легко может привести к раскрытию личностей пользователей, так что расширение никак не сочетается с конфиденциальной природой криптовалют и децентрализованных приложений.
Согласно докладу местного информационного агентства, столичная полиция Японии обвиняет молодого хакера в краже MonaCoin — хардфорка Litecoin — на 134310 долларов. Для Японии это пока первый случай поимки хакера за воровство криптовалюты.
Мы периодически напоминаем, как правильно хранить криптовалюты, не попадаться на уловки фишеров и в целом не потерять свои заветные монетки. Методы мошенников развиваются из года в год и сейчас некоторые из них настолько хитро прячутся и маскируются, что даже технически подкованному пользователю сложно распознать опасность. Сегодня детально изучим тему вредоносных расширений для браузеров. Казалось бы, они должны облегчить жизнь, но частенько делают только хуже.
Рассерженный пользователь Reddit под ником DXGao рассказал историю о том, как криптобиржа Bitfinex заблокировала его заявку на вывод средств. Как утверждает трейдер, при внесении депозита биржа потребовала от него как минимум 10 тысяч долларов. Спустя некоторое время и несколько успешных сделок он попытался вывести прибыль, но всё оказалось не так просто.
В криптопространстве горячо обсуждают тему криптовалютной биржи Coinbase. Сначала это были разногласия по поводу поглощения Neutrino и листинга XRP. Теперь же откровенные заявления директора отдела институциональных продаж Кристин Сандлер подкинули очередную кость движению #DeleteCoinbase.
Никто не отрицает, что в Биткоин-кошельках может быть огромное количество векторов для потенциальных хакерских атак. В коде программного обеспечения есть баги, которые не нашли даже злоумышленники. Однако разработчики Coinomi, похоже, допустили больше всего оплошностей благодаря одному из самых нелепых багов.
24 февраля команда пула 2Miners заметила проблемы в работе сети Callisto. В этот день произошёл сплит цепочки, который сопровождался всеми признаками атаки 51 процента. В результате некоторые ноды Callisto и ноды пулов оказались в неправильной ветке. Разбираемся в ситуации подробно.
Криптоиндустрия повидала немало самых разных скамов, но люди всё ещё наступают на одни и те же грабли. Судя по цифрам, у хакеров пока есть стабильный источник заработка. Недавно одна из групп мошенников собирала приватные ключи доверчивых инвесторов в обмен на аирдроп несуществующих монет Stellar Lightning.
Судя по последнему отчёту аналитической фирмы Chainalysis, всего две группы хакеров украли более миллиарда долларов в криптовалюте за прошедшие несколько лет. По адресам и транзакциям экспертам удалось определить, что за один взлом мошенники зарабатывали в среднем 90 миллионов долларов.
Хакер, который предположительно живёт в Восточной Европе, сумел взломать спутник на орбите. Сейчас он передаёт через него зашифрованные сообщения в постапокалиптическом стиле. Одним из первых неладное заметил пользователь под ником grubles. Он наткнулся на странный "журнал", когда просматривал логи спутника.
Китайские майнеры вновь вступили на полосу неудач — теперь их атакует неизвестный вирус, жертвы которого уже потеряли десятки тысяч долларов из-за хакерской атаки. Напомним, ранее местные майнеры были вынуждены продавать своё железо на развес из-за стремительного падения прибыльности добычи Биткоина.
Полиция Новой Зеландии заявила, что расследование взлома криптобиржи Cryptopia – задача крайне сложная, поэтому структура пытается учесть все возможные варианты развития событий. В среду правоохранители заявили, что расследование пока находится на "очень ранней стадии", и пока нет даже предполагаемых виновников. При этом речь идёт об очень крупной сумме.
Хакеры изобрели новый способ кражи криптовалюты — теперь они встраивают вредоносное ПО даже в видео. Эксперты издания Bleeping Computer получили информацию о случаях подмены адресов кошельков после скачанного файла из торрент-трекера The Pirate Bay. Изначально вирус "занимался" подменой выдачи в поисковике Google и перенастройкой рекламы, которая выдаётся пользователю.
Криптоиндустрия всегда была мишенью преступников и хакеров. Это новая форма денег позволяет перемещать их по всему миру без особых препятствий, что и делает нишу столь популярной среди злоумышленников. Как раз сейчас рейтинги GitHub набирает новый кошелёк Electrum, который в действительности оказывается совсем не тем, за что его выдают.
На этой неделе главной темой для обсуждений стала атака на блокчейн Ethereum Classic. После дерзкого захвата большей части хешрейта альткоина всё больше экспертов начали выражать опасения по поводу безопасности главной криптовалюты. Так как сеть Биткоина тоже работает на основе Proof-of-Work, у хакеров есть шанс провести двойную трату в BTC при достаточном количестве ресурсов.

















