CoinStats, універсальний трекер криптовалютного портфеля, повідомив у суботу, що він зазнав фішингової атаки, яка вразила 1590 криптовалютних гаманців, що становить 1,3% усіх гаманців CoinStats. Компанія тимчасово закрила свою програму через порушення безпеки.

Інцидент стався після іншої фішингової атаки, націленої на делегатів управління MakerDAO в неділю. Оскільки все більше людей використовують криптовалюти, зростає кількість шахрайства.

Вперше про атаку було оголошено 22 червня, коли CoinStats повідомила, що деякі користувачі iOS отримали сповіщення про шахрайство. Невдовзі після першого виявлення команда підтвердила порушення безпеки та закликала користувачів негайно перемістити свої кошти за допомогою раніше експортованого закритого ключа.

Історія, що розвивається

Згідно з останнім оголошенням CoinStats, зараз атака під контролем, і команда працює над тим, щоб безпечно та якнайшвидше повернути додаток онлайн. Важливо, що CoinStats запевняє користувачів, що жодні підключені гаманці чи централізовані біржі (CEX) не були зламані.

CoinStats повторив, що користувачі повинні перемістити свої кошти в безпечне місце. Команда також надала посилання на документ Google, який містить список потенційно зачеплених адрес гаманців, але попереджає, що цей список може змінитися під час розслідування.

CoinStats активно працює над відновленням повної функціональності програми. Не було надано термінів, коли програма знову буде онлайн.

CoinStats була не єдиною організацією, яка стала мішенню для фішингових атак цими вихідними. Того ж дня криптовалютний гаманець, як повідомляється, став жертвою фішингу, що призвело до збитків у розмірі 11 мільйонів доларів.

Інцидент виявив Scam Sniffer, обліковий запис, спрямований на захист користувачів від фішингових атак та інших видів шахрайства в просторі Web3. Scam Sniffer повідомив, що власник гаманця жертви підписав численні фішингові підписи, що призвело до втрати 3657 MKR і 1,2 мільйона USDe на Pendle.

Додатковий аналіз Arkham Intelligance показав, що власник гаманця був представником управління MakerDAO.

Представник управління MakerDAO є членом спільноти MakerDAO, який бере участь у процесі управління шляхом голосування за пропозиції та рішення, пов’язані з протоколом Maker. Ці делегати є важливими для функціонування протоколу Maker і відіграють важливу роль у забезпеченні його цілісності.

Ціна токена MakerDAO, MKR, впала майже на 10% після того, як хакер, як повідомляється, конвертував вкрадений MKR в ефір (ETH).

BtcTurk вразив порушення безпеки

На вихідних турецька криптовалютна біржа BtcTurk також виявила порушення безпеки. 22 червня біржа виявила вразливості в 10 її гарячих гаманцях. Хоча це запевнило, що холодні гаманці залишаються в безпеці, інцидент, схоже, призвів до великих втрат.

Детектив ZachXBT пов’язав час атаки з великим рухом токенів Avalanche (AVAX) у блокчейні. Ці токени, вартістю приблизно 54,2 мільйона доларів, були продані на таких біржах, як Binance, Coinbase і THORChain.

Після розкриття інциденту провідна біржа Binance заявила, що підтримує BtcTurk через оголошення. За словами генерального директора Binance Річарда Тенга, Binance заморозила понад 5,3 мільйона доларів у викрадених AVAX, переданих на біржу.

«Binance допомагає BtcTurk у розслідуваннях і наразі заморозила понад 5,3 мільйона доларів США вкрадених коштів. Наші групи розслідувань і безпеки працюють цілодобово, щоб захистити екосистему від зловмисників. Ми надаватимемо подальші оновлення, якщо це буде актуально», — заявив Тенг.

Після інциденту ціна AVAX впала на 10%. На момент написання статті AVAX торгується на рівні близько 24,3 доларів, що на 6% менше за останні 24 години. ZachXBT припустив, що падіння ціни було пов’язане зі зломом BtcTurk.

Порушення безпеки BtcTurk стало результатом серії недавніх атак, спрямованих на криптовалютні біржі. Це включає в себе злом біткойн-біржі DMM в Японії на суму 305 мільйонів доларів і триваючу суперечку навколо оцінки біржі Kraken охоронною фірмою CertiK.

Публікація CoinStats піддається фішинговій атаці, знищено понад 1500 криптогаманців, вперше з’явилася на Blockonomi.