Der Bitcoin-Geldautomatenhersteller GENERAL BYTES hat bekannt gegeben, dass es zu einem Sicherheitsvorfall höchster Schwere gekommen ist. Nach Angaben des Unternehmens konnte der Angreifer eine Sicherheitslücke in der Master-Service-Schnittstelle identifizieren, die von Bitcoin-Geldautomaten zum Hochladen von Videos auf den Server verwendet wird.

Diese Schwachstelle ermöglichte es dem Angreifer, API-Schlüssel zu lesen und zu entschlüsseln, die für den Zugriff auf Gelder in Hot Wallets und Börsen verwendet wurden.

Der Angreifer konnte eine Java-Anwendung aus der Ferne über die Master-Service-Schnittstelle hochladen, die von Terminals zum Hochladen von Videos verwendet wird, und sie mit Batm-Benutzerrechten ausführen. Dies gab ihnen Zugriff auf die Datenbank, die Möglichkeit, Gelder von Hot Wallets zu senden und Benutzernamen und deren Passwort-Hashes herunterzuladen. Darüber hinaus konnte der Angreifer die Zwei-Faktor-Authentifizierung deaktivieren und auf Terminal-Ereignisprotokolle zugreifen.

Der Vorfall betraf ältere Versionen der ATM-Software, die die privaten Schlüsselinformationen der Kunden protokollierten. GB hat Kunden geraten, ihre Dateien master.log und admin.log auf Zeitlücken zu untersuchen, in denen der Server nichts protokollierte, was ein sicherer Hinweis auf einen Angriff ist. Kunden sollten auch nach verdächtigem Inhalt in /batm/app/admin/standalone/deployments/ suchen und in Betracht ziehen, dass ihre Benutzerkennwörter und API-Schlüssel kompromittiert wurden.

Das Unternehmen hat seinen Kunden empfohlen, neue API-Schlüssel zu generieren und alte ungültig zu machen, alle Benutzerkennwörter zu ändern und einen eigenen Standalone-Server zu installieren. GB hat erklärt, dass es seinen Cloud-Dienst einstellt, da es unmöglich ist, ein System zu sichern, das mehreren Betreibern gleichzeitig Zugriff gewährt, wenn einige von ihnen böswillige Akteure sind. Der GB-Support wird Kunden dabei helfen, ihre Daten von der GB-Cloud auf ihren eigenen Standalone-Server zu migrieren.

Zusammenfassend lässt sich sagen, dass es in GB zu einem erheblichen Sicherheitsvorfall gekommen ist, bei dem Kundeninformationen und API-Schlüssel kompromittiert wurden. Kunden sollten sofort Maßnahmen ergreifen, um sich zu schützen, indem sie API-Schlüssel neu generieren, Passwörter ändern und ihren eigenen Standalone-Server installieren. Der Vorfall unterstreicht die Bedeutung von Sicherheitsmaßnahmen in der Kryptowährungsbranche und die Notwendigkeit ständiger Wachsamkeit gegenüber Angreifern.

#BitcoinATM #BTCATM #GENERALBYTES #hack #azcoinnews

Dieser Artikel wurde von azcoinnews.com erneut veröffentlicht.