Một hacker 18 tuổi đã đánh cắp 15 triệu yên, tương đương với 134.640 đô la, trị giá một tài sản tiền điện tử có tên là Monacoin. CCN báo cáo ngày hôm nay 16 tháng 3.
Trên Monappy, một nền tảng cho phép người dùng Monacoin lưu trữ tiền của họ, tin tặc đã khởi xướng một số lượng lớn giao dịch trong một khoảng thời gian ngắn để làm quá tải hệ thống.
Từ ngày 14 tháng 8 đến ngày 1 tháng 9, tin tặc đã đánh cắp tiền từ 7.700 người dùng.
TẠI SAO THANH THIẾU NIÊN HACK VÀO NỀN TẢNG TIỀN ĐIỆN TỬ?
Tin tặc đã phát hiện ra một lỗ hổng trên nền tảng được kích hoạt khi nền tảng này nhận được nhiều yêu cầu giao dịch một cách đột ngột.
JapanToday báo cáo rằng hacker đã nói với cảnh sát rằng anh ta đã khởi xướng một loạt các cuộc tấn công hack vào nền tảng này vì anh ta cảm thấy như tôi đã tìm thấy một mánh khóe không ai biết và làm như thể tôi đang chơi một trò chơi video.
Tin tặc đã phát hiện ra một lỗ hổng trên nền tảng được kích hoạt khi nền tảng này nhận được nhiều yêu cầu giao dịch một cách đột ngột.
Khi hệ thống bị kẹt với các yêu cầu giao dịch, tin tặc đã lợi dụng nó và được cho là đã tái phân bổ hơn một trăm ngàn đô la tiền điện tử.
Báo cáo đọc:
Anh đã tận dụng điểm yếu trong một tính năng của trang web cho phép người dùng chuyển tiền cho người dùng khác, biết rằng hệ thống sẽ gặp trục trặc nếu việc chuyển tiền được lặp lại trong một khoảng thời gian ngắn.
Do việc sử dụng Tor, cảnh sát đã phải vật lộn trong việc xác định vị trí và xác định con số đằng sau sự vi phạm an ninh của nền tảng.
Anh ấy đã sử dụng phần mềm có tên Tor khiến cho việc xác định ai đang truy cập hệ thống trở nên khó khăn, nhưng cảnh sát đã xác định anh ấy bằng cách phân tích các hồ sơ liên lạc còn lại trên máy chủ của trang web, báo cáo đã đọc.
Các nhà khai thác của nền tảng được thiết lập để hoàn trả cho các nhà đầu tư đã mất tài sản của họ trong thời gian 17 ngày và nói với các nhà đầu tư rằng tiền được lưu trữ trong ví lạnh không bị ảnh hưởng bởi vi phạm.
Trong những năm gần đây, các sàn giao dịch tiền điện tử lớn như Coinbase và Binance đã tăng cường hệ thống ví lạnh để bảo vệ tiền của người dùng, vì tin tặc không thể truy cập được ngay cả trong trường hợp vi phạm an ninh.
Vào tháng 12 năm 2018, Coinbase đã chuyển 5% tất cả bitcoin , 8% của tất cả ethereum và 25% của tất cả litecoin đang lưu hành, được cho là chuyển tiền một ngày lớn nhất trong lịch sử thị trường tiền điện tử.
Tuần trước, chúng tôi đã hoàn thành việc di chuyển trên blockchain khoảng 5 tỷ đô la (tính theo tuần kết thúc vào ngày 7 tháng 12 năm 2018) của tiền điện tử từ Thế hệ thứ ba sang Thế hệ thứ tư của cơ sở hạ tầng lưu trữ lạnh của chúng tôi. Theo hiểu biết của chúng tôi, đây là phong trào lớn nhất của tiền điện tử (chắc chắn tính theo USD, có khả năng về mặt tuyệt đối) từng được thực hiện, nhóm nghiên cứu Coinbase cho biết.
Trong những tháng tới, nhiều sàn giao dịch và tiền điện tử dự kiến sẽ áp dụng các hệ thống lưu trữ ví lạnh tinh vi để bảo đảm tiền của người dùng và ngăn chặn các cuộc tấn công hack.
CƠ QUAN DỊCH VỤ TÀI CHÍNH NHẬT BẢN (FSA) VỀ CẢNH BÁO
Kể từ vụ hack Coincheck vào tháng 1 năm 2018 trong đó có hơn 500 triệu đô la tiền điện tử đã bị đánh cắp, FSA đã trở nên nghiêm ngặt đáng kể đối với các sàn giao dịch tiền điện tử.
Tại Nhật Bản, các công ty chỉ có thể hoạt động như trao đổi sau khi có được giấy phép từ FSA.
Vào cuối năm 2018, các báo cáo tiết lộ rằng các yêu cầu từ gần 160 công ty đang chờ xử lý, chờ phê duyệt của FSA.
Mặc dù FSA đã mở rộng nhóm đánh giá tiền điện tử của mình để tạo điều kiện cho sự phát triển của thị trường địa phương, nếu vi phạm an ninh và tấn công hack vẫn tồn tại, các nhà phân tích địa phương hy vọng FSA sẽ thắt chặt các chính sách xung quanh thị trường tiền điện tử.
THEO DÕI CHÚNG TÔI TRÊN FACEBOOK | TELEGRAM | TWITTER
Miễn trừ trách nhiệm: Tất cả nội dung trên website này đều vì mục đích cung cấp thông tin và không phải là lời khuyên đầu tư. Bạn đọc nên tự tiến hành nghiên cứu trước khi đưa ra quyết định đầu tư. Chúng tôi không chịu trách nhiệm, trực tiếp hoặc gián tiếp, đối với bất kỳ thiệt hại hoặc mất mát nào phát sinh liên quan đến việc sử dụng hoặc dựa vào bất kỳ nội dung nào bạn đọc trên website này.