Производитель криптоматов General Bytes объявил о взломе горячих кошельков пользователей

20.03.2023
3 мин
916
0
Производитель криптоматов General Bytes объявил о взломе горячих кошельков пользователей. Заглавный коллаж новости.
  • Хакер воспользовался «лазейкой» в защите компании, загрузив свое ПО на Java
  • Он получил доступ к закрытым ключам, средствам пользователей и их персональным данным
  • Компания просит клиентов незамедлительно сменить сервер, к которым подключено оборудование

В субботу, 18 марта, производитель криптоматов из Праги General Bytes объявил о взломе базы данных. Неизвестный хакер получил доступ к личным данным пользователей, включая пароли, закрытые ключи и журнал событий терминалов. 

Компания предупредила своих клиентов об инциденте и призвала принять незамедлительные меры. В частности, необходимо сменить сервер, к которому подключено оборудование. 

Хакер получил доступ к базе данных через собственное приложение на Java. Он запустил клиент удаленно, воспользовавшись сервисным интерфейсом. 

В результате облачное хранилище и автономные сервера GB были скомпрометированы. Хакер получил доступ к: 

  • базе данных компании;
  • закрытым ключам API для доступа к средствам на горячих кошельках;
  • непосредственно самим активам на этих счетах;
  • именам пользователей, их паролям;
  • журналу событий на отдельных терминалах.

Основатель компании Карел Киовский заявил, что с 2021 года фирма провела несколько технических проверок. Ни одна из них не выявила ту «лазейку», которой воспользовался хакер. 

Также производитель опубликовал список задействованных злоумышленником адресов. На одном из них баланс составляет 56 BTC, то есть $1,54 млн. На другом — 21,82 ETH ($36 тысяч). 

Но это лишь приблизительный ущерб. Точных данных о пострадавших пока нет. General Bytes — это один из ведущих производителей криптоматов, который поставляет свое оборудование в 149 стран по всему миру. Ранее мы сообщали о том, что BlockSec помещали хакеру украсть $5 млн. Все подробности по ссылке.

Как вам статья?

0
0

статьи на эту же тему

Команда Ethena Labs сообщила о проведении...
avatar Nazar Pyrih
28.03.2024
Arbitrum и Azuki объявили о сотрудничестве...
avatar Nazar Pyrih
27.03.2024
СМИ: SingularityNet, Fetch.AI и Ocean Protocol обсуждают...
avatar Serhii Pantyukh
27.03.2024