Биржа Bisq взломана на $250 000 в биткоине и Monero

Alcest

Модератор подраздела "Новости криптовалют"
Команда форума
Модератор
Крипто-блогер
Новостной редактор
Регистрация
13.05.2015
Сообщения
36,901
Реакции
14,504
Поинты
35.625


В этот вторник, 7 апреля, на децентрализованной бирже Bisq были приостановлены торги из-за обнаруженной «критической уязвимости в системе безопасности». Спустя сутки после этого команда Bisq заявила об успешно проведенной хакерской атаке на кошельки пользователей биржи.

24 часа мы узнали, что злоумышленники воспользовались багом в протоколе торгового терминала, чтобы похитить активы пользователей. Нам известно о похищенных 3 BTC и 4 000 XMR, украденных у семи наших клиентов, - пишет команда Bisq.

Стоимость украденной криптовалюты составляет около $22 000 в BTC и $227 000 в XMR. Таким образом, на момент публикации общая сумма ущерба от нанесенной хакерской атаки составляет около $250 000. В ближайшем времени компания обнародует точную сумму похищенных средств.

Так называемая «критическая уязвимость в системе безопасности» Bisq возникла в результате недавнего апгрейда протокола. Данное обновление было направлено на повышение децентрализации и исключение из процесса торговли криптовалютами посредников. Сейчас баг уже устранен, а торговля возобновлена. Согласно данным Coinmarketcap, среднесуточный объем торгов на Bisq составляет всего $8000, а за несколько дней до этого около $1 млн.

Стоит отдельно отметить, что в отличие от других децентрализованных бирж, Bisq позволяет своим клиентам торговать анонимно без какой-либо регистрации. Злоумышленник воспользовался этим преимуществом и смог похитить криптовалюту.

Уникальность 100%
 

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790
Злоумышленник воспользовался этим преимуществом и смог похитить криптовалюту.
На ходу кто-то учится работать, сколько еще уязвимостей появится, дыры через которые можно что-то утянуть.
 

Croshuk

ТОП-МАСТЕР
Регистрация
02.11.2014
Сообщения
6,174
Реакции
3,441
Поинты
3.262
На ходу кто-то учится работать, сколько еще уязвимостей появится, дыры через которые можно что-то утянуть.

Апгрейд провели так провели. Теперь обьемы резко упали. Пользователи испугались. Собрались повысить децентрализацию и исключить из процесса торговли криптовалютами посредников, а в итоге сами прокололись
 

akva31z

ТОП-МАСТЕР
Регистрация
30.12.2012
Сообщения
5,395
Реакции
1,914
Поинты
8.080
обновление было направлено на повышение децентрализации и исключение из процесса торговли криптовалютами посредников
Вот посредники и постарались,судя по тому,что пострадало 7 человек всего,т.к. еще они были знакомы с этой внутренней кухней.Конечно,это только предположение личное.
 

marrav71

МАСТЕР
Регистрация
06.07.2017
Сообщения
1,931
Реакции
216
Поинты
0.170
Апгрейд провели так провели. Теперь обьемы резко упали. Пользователи испугались. Собрались повысить децентрализацию и исключить из процесса торговли криптовалютами посредников, а в итоге сами прокололись
Это уж точно апгрейднулись здорово.
Суммы кражи указывают, а вот будут ли компенсировать украденные средства- ни слова не сказано. Как Вы думаете, как они поступят с этим?
 

Alcest

Модератор подраздела "Новости криптовалют"
Команда форума
Модератор
Крипто-блогер
Новостной редактор
Регистрация
13.05.2015
Сообщения
36,901
Реакции
14,504
Поинты
35.625
в ходе проведения сделок?
Баг был обнаружен в торговом терминале. Вероятней всего кража была проведена в ходе торгов, причем достаточно опытными злоумышленниками....
 

The Flash

ТОП-МАСТЕР
Верифицирован
Регистрация
12.09.2012
Сообщения
30,123
Реакции
13,368
Поинты
3.282
дыры через которые можно что-то утянуть.

Это как прогеры что делают хайпы все дела , всегда дыры оставляют , и войти на сайт всегда могут без проблем , меняй пароли не меня все бестолку :)
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,299
Реакции
9,518
Поинты
120.040
Баг был обнаружен в торговом терминале. Вероятней всего кража была проведена в ходе торгов, причем достаточно опытными злоумышленниками....

учитывая, что нужно ловить момент сделки, то опыт у хакеров должен быть хороший.
 

Santos2002

ТОП-МАСТЕР
Регистрация
30.12.2015
Сообщения
5,952
Реакции
262
Поинты
0.200
учитывая, что нужно ловить момент сделки, то опыт у хакеров должен быть хороший.

Ну логично, что 250к долларов новичёк уж точно украсть не сможет. Тем более, что это биржа, а не кошелёк человека, который вообще ничего не знает о том, как защитить свои деньги, чтобы их никто не украл.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,299
Реакции
9,518
Поинты
120.040

Santos2002

ТОП-МАСТЕР
Регистрация
30.12.2015
Сообщения
5,952
Реакции
262
Поинты
0.200
воровали и гораздо более крупные суммы, с той же Бинанс.

Ну и вы хотите сказать, что новичёк смог украсть суммы гораздо крупнее? Очень сомневаюсь, что биржа бы настолько не заботилась о безопасности, чтобы любой желающий мог её без проблем взломать.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,299
Реакции
9,518
Поинты
120.040

Santos2002

ТОП-МАСТЕР
Регистрация
30.12.2015
Сообщения
5,952
Реакции
262
Поинты
0.200
воровали явно не новички. по сумме не стоит судить о профессионализме хакеров.

Ну так вы же сами мне в пример привели эту биржу. Я подумал, что вы хотите сказать, что её взломали новички. Вообще, мне кажется, что украденная сумма и профессионализм хакера всё-таки связаны.
 

ttxz

ТОП-МАСТЕР
Крипто-блогер
Регистрация
04.03.2015
Сообщения
33,955
Реакции
12,438
Поинты
38.569

gandler

ТОП-МАСТЕР
Регистрация
27.10.2015
Сообщения
13,354
Реакции
1,803
Поинты
0.010
интересно после обнов хакеры специально тестят их сами на предмет уязвимостей чтобы ими воспользоваться?
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,299
Реакции
9,518
Поинты
120.040
интересно после обнов хакеры специально тестят их сами на предмет уязвимостей чтобы ими воспользоваться?

возможно, так как каждое обновление - это новые возможности.
 

gandler

ТОП-МАСТЕР
Регистрация
27.10.2015
Сообщения
13,354
Реакции
1,803
Поинты
0.010
возможно, так как каждое обновление - это новые возможности.
для хакеров, жалко что обновляют порой не проверяя досконально чем это может обернуться. Может они специально ломанули сами себя?
 

Santos2002

ТОП-МАСТЕР
Регистрация
30.12.2015
Сообщения
5,952
Реакции
262
Поинты
0.200
Очередной взлом очередной биржи, прям хлебное место ))

Уже чуть ли не каждый день биржи взламывают. Начинаю волноваться, как бы не взломали ту биржу, на который у меня лежат деньги. А то было бы вообще не приятно конечно, хоть и деньги обычно возвращают.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,299
Реакции
9,518
Поинты
120.040
для хакеров, жалко что обновляют порой не проверяя досконально чем это может обернуться. Может они специально ломанули сами себя?

тогда бы вообще все могли вывести, зачем только часть?
 
Сверху Снизу