Хакеры похитили $3 млн из криптокошелька BitKeep

bitkeep-1140x600.png


Некастодиальный мультичейн-кошелек BitKeep, принадлежащий бирже Bitget, подвергся взлому и хищению средств.

Как сообщили разработчики BitKeep по итогу предварительного расследования, хакеры завладели пакетами APK и встроили вредоносный код.

BitKeep призывает пользователей APK-версии кошелька перевести средства на другой кошелек, который необходимо загрузить из App Store или Google Play.

На текущий момент пользователи лишились $3 млн только на блокчейне BNBChain. При этом на адресе кошелька хакера размещается 2.89 млн USDT, 166 тыс DAI и 2 310 BNB.

Хакеры смиксовали монеты через SideShift и FixedFloat и уже перевели 652 BNB и 70 тыс DAI.

Печальным является то, что BitKeep взламывают уже второй раз за три месяца. Например, в октябре хакер вывел $1 млн, через обнаруженную уязвимость в функции свопа

Источник
Уникальность
 

criptofan

Интересующийся
Регистрация
24.12.2022
Сообщения
31
Реакции
17
Поинты
0.112
Посмотреть вложение 292257

Некастодиальный мультичейн-кошелек BitKeep, принадлежащий бирже Bitget, подвергся взлому и хищению средств.

Как сообщили разработчики BitKeep по итогу предварительного расследования, хакеры завладели пакетами APK и встроили вредоносный код.

BitKeep призывает пользователей APK-версии кошелька перевести средства на другой кошелек, который необходимо загрузить из App Store или Google Play.

На текущий момент пользователи лишились $3 млн только на блокчейне BNBChain. При этом на адресе кошелька хакера размещается 2.89 млн USDT, 166 тыс DAI и 2 310 BNB.

Хакеры смиксовали монеты через SideShift и FixedFloat и уже перевели 652 BNB и 70 тыс DAI.

Печальным является то, что BitKeep взламывают уже второй раз за три месяца. Например, в октябре хакер вывел $1 млн, через обнаруженную уязвимость в функции свопа

Источник
Уникальность
А где тогда получается жертвы скачивали кошелёк? Если с официального сайта или маркета, то тогда виноваты в этом ресурсы, а не создатели кошелька.
 

Alcest

Модератор подраздела "Новости криптовалют"
Команда форума
Модератор
Крипто-блогер
Новостной редактор
Регистрация
13.05.2015
Сообщения
37,577
Реакции
14,861
Поинты
38.926

criptofan

Интересующийся
Регистрация
24.12.2022
Сообщения
31
Реакции
17
Поинты
0.112
А вот это хороший вопрос....
Если APK, то вероятно с официального сайта.
Это получается, взломали официальный сайт? Ай как нехорошо... А может уволили клиентов на фишинговый сайт и атм подсовывали свой apk. файл?
 

Alcest

Модератор подраздела "Новости криптовалют"
Команда форума
Модератор
Крипто-блогер
Новостной редактор
Регистрация
13.05.2015
Сообщения
37,577
Реакции
14,861
Поинты
38.926
Сверху Снизу