Krāpnieki no kriptovalūtu biržas OKX klienta nozaguši kriptovalūtas aktīvus 2 miljonu dolāru vērtībā.

Pēc WuBlock teiktā, uzbrucēji “iegādājās” Lai Japanese Fang Chang identitātes informāciju. Informācija tika nopludināta Telegram datu pārkāpuma rezultātā.

Izmantojot šo sensitīvo informāciju, krāpnieki piekļuva Čanga OKX kontam. Pēc tam viņi pārņēma kontu savā kontrolē, izmantojot opciju “aizmirsta parole”.

Pieņemot Čana identitāti, sliktie aktieri mainīja visus viņa drošības iestatījumus, pat izmantojot upura viltotu video, kurā izdevās mainīt viņa e-pasta ID, tālruņa numuru un pat Google autentifikatora iestatījumus.

24 stundu laikā pēc tam, kad lietotājs tika brīdināts par izmaiņām, viņa konts zaudēja dažādus kriptovalūtus vairāk nekā 2 miljonu dolāru vērtībā.

Pēc Wu teiktā, OKX ir atbildējis, atzīstot, ka lietotāja konts ir nozagts. Pašlaik platforma palīdz cietušajam atgūt savu kontu. 

Tiek ziņots, ka firma arī uzsākusi tiesvedību pret uzbrucējiem.

Šādos apstākļos kāds X lietotājs atcerējās agrāku uzbrukumu OKX makam, upurim zaudējot 50 000 Trc-20 USD.

Pirms neilga laika mans draugs saskārās ar lapas nolaupīšanu un, izmantojot OKX maku, nozaga 50 000 USDT (Tron TRC20). Saskaņā ar drošības speciālista analīzi, ar kuru sazinājās mans draugs, hakeris izmantoja lapas nolaupīšanu, lai aizstātu izmantotā OKX maka "Papildu GAS" ar "Atjaunināt Tron konta īpašnieka atļaujas", un izkrāpa atļauju, lietotājam nezinot. saskarni un pēc tam kontrolējiet upura TRON kontu, lai nozagtu monētas. … pic.twitter.com/kXauBBBd0T

— NingNing (🌿,👻) (@0xNing0x) 2024. gada 4. jūnijs

Pirms šiem uzbrukumiem tika veikts 430 000 $ vērta ekspluatācija pakalpojumā OKX Dex. Toreiz drošības firma SlowMist ziņoja, ka, iespējams, ir noplūdusi OKX DEX starpniekservera administratora īpašnieka privātā atslēga.

Jums varētu patikt arī: Analītiķi: Google “aizmiedz pie stūres” kriptovalūtu viltošanas krāpniecībā

Noplūdes rezultātā hakeri ieguva kontroli pār protokolu un ļāva viņiem to mainīt ar ļaunprātīgām funkcijām. Tas ļāva viņiem nozagt līdzekļus no lietotājiem, kuri bija devuši protokolam atļauju mijiedarboties ar saviem makiem.

OKX bija jāatsauc līguma atļaujas, lai novērstu turpmākus bojājumus.

Centralizētas kriptovalūtas maiņas ir bijis izplatīts uzbrucēju mērķis. 

Pagājušajā nedēļā Japānas kriptovalūtu birža DMM Bitcoin tika uzlauzta par 305 miljoniem ASV dolāru. Pirms tam Igaunijā bāzētā kriptovalūtu birža CoinsPaid tika uzlauzta par vairāk nekā 7 miljoniem ASV dolāru.

Līdz ar mākslīgā intelekta darbināmu rīku parādīšanos hakeru arsenālā tagad ir spēcīgs ierocis. Tirgus dalībnieku maldināšanai tiek izmantoti dziļi viltoti videoklipi.

Tādējādi visā nozarē ir bijušas bažas par AI izmantošanas ētiskajām sekām. 

Lasīt vairāk: OKX Jumpstart iepazīstina ar BTC likmju iespēju Runecoin ieguvei