比特幣Crypt...

Crypto.com (CRO) 黑客出了什麼問題?專家稱重

Crypto.com 黑客 不到一周的時間,在該領域的投資者心中仍然非常新鮮。在一次短暫的攻擊中,黑客能夠訪問平台上的部分用戶賬戶並竊取他們的資金。

在本報告中,我們詢問了加密安全領域的幾位專家他們對黑客攻擊的看法以及可能導致黑客攻擊的原因。這些專家提供了對攻擊的洞察力,以及當涉及到用戶的安全性和控制權時,它如何反映在去中心化交易所中。

Crypto.com 2FA 違規

現在眾所周知的事實是,Crypto.com 黑客以某種方式設法繞過網站上的2FA 安全措施而進入。然而,仍然是一個謎,攻擊者是如何做到這一點的。交易所本身並沒有談到這些黑客實施的機制,所以我們求助於該領域的專家來闡明這是如何可能的。

Gleb Zykov,聯合創始人兼首席技術官 哈希表一家專注於智能合約代碼審計的區塊鏈安全公司,與Bitcoinist 分享了黑客是如何進入系統的。

相關閱讀 | 借助這項金融科技,您現在可以利用您的比特幣資產獲得抵押貸款

2FA 身份驗證是一種在用戶登錄時觸發的安全措施,它創建一個與網站上創建的密碼相匹配的一次性密碼。 2FA 應用程序通常在用戶的手機上,因此只有他們可以訪問此代碼。那麼我們黑客是如何進入的呢?

Zykov 解釋說,繞過此措施的一種方法是使用木馬。基本上,攻擊者使用木馬破壞用戶的設備,然後攔截用戶的憑據。然後,黑客能夠使用截獲的代碼訪問用戶的帳戶以登錄他們的帳戶。

“2FA 也可能很脆弱。 用戶的設備可能會被木馬入侵。 該木馬可以攔截用戶的憑據和網站上生成的一次性密碼。 然後它可以允許黑客登錄用戶的帳戶或監控用戶與網站的通信,”HashEx 聯合創始人兼首席技術官Gleb Zykov。

這意味著個人用戶的賬戶受到了損害,而不是交易所的錢包本身,這通常是這種情況。此後,該交易所要求用戶重置他們的2FA 並重新登錄他們的賬戶。

來自TradingView.com 的Crypto.com (CRO) 價格圖表

CRO trading at $0.472 | Source: CROUSD on TradingView.com

Fringe Finance 的首席技術官Brian Pasfield 也參與了這次攻擊。 Pansfield 解釋說,攻擊者很可能在Crypto.com 的安全系統中發現了一個漏洞。 “它甚至可能是恢復由交易所的2FA 軟件創建的帳戶所需的加密儲備副本,”首席技術官指出。這將允許他們訪問和竊取用戶在交易所賬戶中的資金。

相關閱讀 | 比特幣和以太坊的負流動總額超過5 億美元,熊市準備好接受更多的血液了嗎?

至於攻擊的時間,目前尚不清楚黑客逃脫了多少。這 今日富豪的報導 根據PeckShield 的一份報告,據稱約有1500 萬美元的ETH 被盜。其他人推測它要高得多。

化名研究員ErgoBTC 張貼 據說在黑客攻擊中損失了另外444 比特幣,使損失總額達到約3300 萬美元。 Crypto.com 證實了這一數字 陳述 週四表示,黑客確實已經盜取了超過4K ETH、443.93 BTC 和大約66K 美元的其他貨幣。

Featured image from The360Report, chart from TradingView.com



Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...