• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Хакерский взлом ICO Enigma Project - кто виноват и что делать?

  • Автор темы Удалённый пользователь 421094
  • Дата начала
У

Удалённый пользователь 421094

Гость


Вступление

Недаром вот уже несколько месяцев весь криптовалютный мир колыхают волны от мер жесткого реагирования, которые правительство Китая, Южной Кореи, США применяют в отношении стартаперов, проводящих первичное размещение токенов. В этих странах ICO или жестко ограниченны либо запрещены полностью.

Россия же вообще никогда не отождествляла криптовалюту и ICO с какой – то более - менее законной деятельностью, приравнивая их к преступным махинациям, связанным с отмыванием денег, пособничеством терроризму, торговлю оружием, наркотическими веществами. Российских стартаперов спасало только то, что прямого запрета на их деятельность не было, все только было ограниченно высказыванием мнений. Порой эти мнения звучали очень категорически, особенно мнение ЦБ РФ.

И хотя действия китайского или корейского правительства у знатоков криптовалютного сообщества вызывало лишь возмущение и негодование, в глубине души все понимали, что ICO на сегодняшний день можно сравнить с открытым банкоматом на улице, сверху до низу забитым деньгами клиентов банка. Только ленивый не остановится и не прикарманит пару другую тысяч банкнот.

С ICO конечно ситуация обстоит посложннее чем в приведенной аллегории, но и частичка правды здесь все же присутствует. В настоящий момент платформы для первичного выпуска токенов также является тем «кошельком», в котором хранятся вклады инвестров, которые стартаперы собрали с благим намерением вернуть после завершения ICO в большем размере. Однако хакеры имеют ключики к подобным кошелькам, взламывают сайты и выкачивают оттуда все денежки до последнего цента. Все об этом знают, понимают риски и теряют свои средства, с определенной периодичностью, но вкладываются вновь. Кто в этом виноват, почему инвесторы вкладывают деньги в подобные проекты, не проверяя их, и почему стартаперы не защищают средства своих вкладчиков, - эти вопросы мы постараемся разобрать на примере недавно взломанного стартапа Enigma Project.


Что ты за гусь, Enigma Project?​

Enigma Project является стартапом, имеющим немалую огласку в сети. Суть его состоит в том, что проект является блокчейн-площадкой медиалаборатории Массачусетского технологического института. Стартап разрабатывает проект Catalyst, основой которого является алгоритмическая торговля и инвестирование средств пользователей в криптоактивы. Catalyst в рамках Enigma Project это инструмент помогающий принять правильное решение в мире движения криптовалюты, при использовании предоставленных данных. Стартап – помощник. Catalyst это набор приложений, улучшающих торговую стратегию при работе с криптобиржами.

Вот как оценивают стартап сами разработчики:

Catalyst — это платформа для криптовалютных трейдеров, кураторов данных, разработчиков и инвесторов. Трейдеры смогут разрабатывать мощные количественные торговые стратегии, используя отобранные сообществом наборы данных. Инвесторы, в свою очередь, будут вкладывать средства в лучшие трейдинговые стратегии. По сути, Catalyst даст возможность каждому создать собственный криптовалютный хедж-фонд.
Криптомонета – токен ENG. Бюджет проекта – 100 млн.токенов, 25 млн. из них сохранятся для целей проекта, 25 млн. пойдут в награду инвесторам, 50 млн. запущены в оборот для покупки.
Стартап, по мнению экспертов в области финтеха и блокчейн-технологий, изначально, используя внедренную топ-уровневую инвестсистему, и громогласно величая себя командой MIT специалистов, очевидно, не догадывался о том, что проекты с MIT технологией больше других стартапов подвержены хакерским атакам. Разработчики даже немного подразнили хакеров, говоря тем самым, ну что, мол, покажите, на что вы способны.
И хакеры показали, в общем-то, абсолютно справедливо отреагировав, на валяющийся под ногами денежный мешок. Но будем обо всем по порядку.

Куда ж вы смотрели, господа инвесторы?
Старт ICO данного проекта был назначен на 11 сентября 2017 года. До этого администрация стартапа проводила предварительную продажу токенов (pre-ICO), собирала денежные средства с инвесторов с обещанием после проведения основного ICO возвратить дивиденды с процентами.

Но оказывается, не все так просто и надежно было организовано в данном стартапе. Прежде всего, поражает позиция генерального директора Enigma господина Зискинда.
Как стало известно, незадолго до возникшей ситуации у указанного физического лица, являющегося руководителем данного стартапа, были проблемы со служебной электронной почтой. Конкретно – она была взломана хакерами и сброшена в сети.
Тогда проблему удалось решить, но уважаемый господин генеральный директор не сделал необходимых выводов и не предпринял мер по усилению защиты доступа к своей электронной почте. Пароль не менялся, и двухфакторная аутентификация была отключена.
Вопрос к господину Зискенду
: почему не поменяли, хотя бы, пароль? Что это: самонадеянность, беспечность либо неосознание последствий? Хотя с другой стороны, какой смысл менять пароль, если доступ уже был получен. То же верно, но хотя бы было бы, чем защититься.

Информация эта просочилась в сеть и инвесторы, изучающие проект, не могли не знать о том, что электронка руководителя стартапа взломана и мошенники на короткое время получили доступ, который, однако, потом перекрыли.
На что надеялись инвесторы, во что верили и о чем думали, вкладывая свои эфиры в этот проект остается неясным, но хочется надеяться, что ситуация вокруг взлома Энигмы откроет глаза инвесторам других ICO и заставит потщательнее мониторить выбранный стартап, изучать команду и прощупывать различные темные пятна в оболочке проекта.
Хотя выводы инвесторы почему-то делать не хотят.
Наглядный пример - Coindash.io. Сумма потерянных средств - $7000000.

А может быть в данном случае не самонадеянность, а твердый расчет, очередная схема прокрутки денежных средств, займ в огромных размерах и на нелегальных условиях? Может никакого взлома электронной почты и не было?

Что случилось?
А случилась банальная вещь.

Администрация стартапа держащая связь со своими вкладчиками через сообщество Enigma в популярном мессенджере Slak на короткое время (в ночь на 21 августа 2017 года) потеряло контроль над управлением сообщества.
Сервер сайта и сообщество на Slak был взломан, учетная запись администратора перешла к мошенникам и стали известны списки рассылок. В результате чего всем инвесторам были разосланы сообщения с предложением поучаствовать в перепродаже токенов и были указаны реквизиты счета для перечисления средств.


Администрация стартапа прокомментировала данную информацию следующим образом:

Сейчас все скомпрометированные аккаунты и веб-сайт вновь находятся под контролем команды Enigma. Однако некоторые страницы сайта пока не будут работать. Пожалуйста, продолжайте быть бдительными и проверяйте наши сообщениям по ВСЕМ каналам. Не отправляйте никому деньги или личную информацию.
Примерно около $500 000 (1500 ETH) было перечислено вкладчиками на подставной электронный кошелек, пока стартапу не удалось вернуть контроль над сайтом. После того как контроль над взломанным сервером был восстановлен, стартап отказался от дальнейшего использования возможностей ресурса Slak и рассылал сообщения своим пользователям через Instagram и Twitter.


Администрация стартапа стала в срочном порядке менять пароли, вводить двухфакторную авторизацию (только немного запоздало, надо заметить!), и принимать иные меры по обеспечению безопасности.
Стартаперы признают свою вину и понимают, что в глазах инвесторов репутация Enigma очень подорвана. Может быть, в рейтинге ICO данный проект и выйдет ввверх списка, но притока финансирования в ближайшее время можно не ждать.
Также в сети была замечена информация о том, что некие сотрудники из команды стартапа использовали один и тот же пароль на разных аккаунтах, что также ослабило систему безопасности сервера.

Так или иначе, понятно, что команда стартапа Enigma не совсем добросовестно подошли к защите вкладов инвесторов, и хотя в ряду с другими подвергшимися атакам мошенников проектами, Enigma выглядит не так эффектно в части сумм, авторитет программистов, разрабатывающих данный проект, в данный момент ниже нижнего предела.

Итог всей истории

В сентябре 2017 года стартап благополучно завершил ICO с суммой $45 млн. В результате ICO было продано около 75 миллионов токенов, число лиц, инвестирующих в данный стартап превысило цифру 5 тысяч. Администрация стартапа утверждает, что не будет превышать изначально заданную цель капитализации проекта и суммой в 45 миллионов долларов проект будет закрыт.

Разработчики сообщили, что всем инвесторам денежные средства возвращены на их подтвержденные электронные кошельки и все долговые обязательства перед обманутыми инвесторами выполнены.

Руководство Enigma огласило следующий комментарий, связанный с возвратом средств:

Проведение безопасного и эффективного токенсейла — сложный, комплексный процесс. Мы знаем, что много элементов процесса распределения токенов ENG можно было сделать лучше. Сейчас, когда распродажа завершена, мы продолжаем анализировать недостатки нашего токенсейла и думать над тем, чтобы сделать успешными разрабатываемые нами протокол, продукт и бизнес в целом.
Как говорится хорошо, что хорошо кончается, средства инвесторам возвращены и ICO завершил с достижением целей, ради которых создавался.
Однако способы взлома и хищения средств до сих пор остаются неясными.
Что бы ни говорили в Enigma, халатность генерального директора стартапа, результатом которой явился убыток компании в полмиллиона долларов, не должен остаться без внимания. Последуют ли за этим разбирательства в следственных и судебных органах и докажет ли господин Зискинд правомерность всех своих действий, покажет время. Случай с данным стартапом наглядно показал, как важно выбирать ICO с полной проверкой команды, иначе ряды обманутых инвесторов, не умеющих производить качественный ico – мониторинг, будут расти не по дням, а по часам.

уникальность

------------------------
Автор:(dnk1984)
Исключительные права на статью принадлежат MMGP.COM
 
Последнее редактирование модератором:

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,038
Реакции
1,060
Поинты
9.100
Мошенники очень любят пользоваться декорациями каких-то громких вывесок, имен и титулов. При этом те, кто позволяют им воспользоваться своими знаменитыми вывесками, зачастую просто не вникают в суть проекта, веря его создателю на слово. Все это значит, что никакой MIT не является убедительным прикрытием от жуликов и просто безалаберных персонажей, решивших разбогатеть по-быстрому.
 
Сверху Снизу