• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"
  • 💰 В данном разделе действует акция с оплатой за новые публикации
  • 📌 Внимание! Перед публикацией новостей ознакомьтесь с правилами новостных разделов

Хакеры заблокировали $31,5 млн на 14 500 кошельках сети Tron

картинка.jpg


Скрытая кибератака на пользователей сети Tron привела к компрометации 14 545 криптовалютных кошельков, на которых хакеры завладели общим балансом в $31,5 млн. Об этом сообщили специалисты по кибербезопасности AMLBot.

В отличие от стандартных взломов, целью этих хакеров было не мгновенное снятие всех средств, а длительное удержание контроля над кошельками, оставаясь незаметными для пользователей. После компрометации хакеры блокировали все исходящие транзакции, но пополнения продолжались без изменений, что позволило жертвам продолжать «обогащать» злоумышленников, не имея доступа к своим средствам.

Атака была направлена на уязвимость функции UpdateAccountPermission в кошельках Tron, которая предназначена для улучшения безопасности аккаунтов. Эта функция позволяет владельцам назначать определенные роли ключам и устанавливать пороговые значения для одобрения транзакций. Хакерам удалось добавить свой ключ и настроить его таким образом, чтобы блокировать исходящие транзакции.

Представители AMLBot отметили, что в кошельках Tron нет уведомлений о добавлении нового ключа, что делает такую атаку незаметной до тех пор, пока пользователь не попытается выполнить исходящую транзакцию. Для использования функции UpdateAccountPermission преступники должны были иметь доступ к закрытому ключу, что указывает на уязвимость кошельков из-за недостаточных мер безопасности со стороны пользователей.





источник





уникальность
 
Сверху Снизу