💬 Эксплойтер BitKeep использовал фишинговые сайты для заманивания пользователей: отчет

Эксплойтер BitKeep использовал фишинговые сайты для заманивания пользователей: отчет
Согласно отчету поставщика аналитики блокчейна OKLink, эксплойт Bitkeep, который произошел 26 декабря, использовал фишинговые сайты, чтобы заставить пользователей загружать поддельные кошельки.
В отчете говорится, что злоумышленник создал несколько поддельных веб-сайтов Bitkeep, которые содержали файл APK, который выглядел как версия 7.2.9 кошелька Bitkeep. Когда пользователи «обновляли» свои кошельки, загружая вредоносный файл, их закрытые ключи или начальные слова были украдены и отправлены злоумышленнику.
【12-26 #BitKeep Hack Event Summary】1/nСогласно данным OKLink, в краже биткипа участвовали 4 цепочки BSC, ETH, TRX, Polygon, OKLink включала 50 хакерских адресов, а общий объем транзакций достиг 31 миллиона долларов. — OKLink (@OKLink) 26 декабря 2022 г.
【12-26 #BitKeep Hack Event Summary】1/nСогласно данным OKLink, в краже биткипа участвовали 4 цепочки BSC, ETH, TRX, Polygon, OKLink включала 50 хакерских адресов, а общий объем транзакций достиг 31 миллиона долларов.
В отчете не говорится, каким образом вредоносный файл похищал ключи пользователей в незашифрованном виде. Однако он мог просто попросить пользователей повторно ввести исходные слова как часть «обновления», которое программное обеспечение могло зарегистрировать и отправить злоумышленнику.
Как только злоумышленник получил закрытые ключи пользователей, он разблокировал все активы и слил их в пять кошельков, находящихся под контролем злоумышленника. Оттуда они попытались обналичить часть средств с помощью централизованных бирж: 2 ETH и 100 USDC были отправлены на Binance, а 21 ETH — на Changenow.
Атака произошла в пяти разных сетях: BNB Chain, Tron, Ethereum и Polygon, а мосты BNB Chain Biswap, Nomiswap и Apeswap использовались для подключения некоторых токенов к Ethereum. Всего в ходе атаки было похищено криптовалют на сумму более 13 миллионов долларов.
Связанный: хакер Defrost v1, как сообщается, возвращает средства, поскольку всплывают обвинения в «мошенничестве с выходом»
Пока неясно, как злоумышленник убедил пользователей посетить поддельные веб-сайты. Официальный веб-сайт BitKeep предоставил ссылку, которая отправляет пользователей на официальную страницу приложения в Google Play Store, но на ней вообще нет APK-файла приложения.
Об атаке BitKeep впервые сообщил Peck Shield в 7:30 утра по всемирному координированному времени. В то время в этом обвиняли «взлом версии APK». Этот новый отчет от OKLink предполагает, что взломанный APK был получен с вредоносных сайтов и что официальный сайт разработчика не был взломан.
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Хакеры эксплуатируют российские умные дома для крипто -майнинга: отчет
2025-04-03 просмотры: 184 -
Криптовалюта и NFT
Бывшие руководители Bittrex собрали 40 миллионов долларов в биткойнах, чтобы поддержать страховую фирму, лицензированную на Барбадосе
2025-04-03 просмотры: 240 -
Криптовалюта и NFT
Популярный Altcoin, указанный в Binance, объявляет о первой программе выкупа! Цена взлетает!
2025-04-03 просмотры: 265 -
Криптовалюта и NFT
Кардано глаза прорыва, так как длинные позиции всплывают: достигнет ли ADA 1 доллар?
2025-04-03 просмотры: 358 -
Криптовалюта и NFT
Разработчик OKX рассказывает подробности о приложении OKX Wallet «слишком рано»
2025-04-03 просмотры: 316 -
Криптовалюта и NFT
Биткойн (BTC) приближается к 87 тыс. Долл. США: будет ли он повысить сильную спрос?
2025-04-03 просмотры: 134 -
Криптовалюта и NFT
CZ-тесты на цепочке вечны, тоскуя Mubarak на APX Finance, чтобы проверить проблемы MEV
2025-04-03 просмотры: 234 -
Криптовалюта и NFT
Лучшие криптографические выигрыши на этой неделе: форма, торт, шумиха, Бонк, CRV выделяются
2025-04-03 просмотры: 202 -
Криптовалюта и NFT
Интересный рост сегодня по цене биткойнов: вот какие изменения
2025-04-03 просмотры: 288