Näytetään viestit, joissa on tunniste turvallisuus. Näytä kaikki viestit
Näytetään viestit, joissa on tunniste turvallisuus. Näytä kaikki viestit

METAMASKIN MERKITTÄVÄ TURVALLISUUSVIRHE... "Hyvät hakkerit" löysivät, korjattu ennen kuin pahat voisivat käyttää sitä!

Metamaskin turva-aukko

Maailman suosituin Crypto-lompakko Metamask ilmoitti korjanneensa tietoturva-aukon, joka olisi voinut olla KATASTERIA.

Onneksi sen löysivät ensin "hyvät hakkerit", jotka ilmoittivat välittömästi Metamaskille virheestä ja kertoivat heille, kuinka se korjataan. The United Global Whitehat Security Team (UGWST) -niminen organisaatio pystyi vaatimaan 120,000 XNUMX dollarin palkkion haavoittuvuuden löytämisestä.

Metamask kertoo meille, että tämä haavoittuvuus ei vaikuttanut käyttäjiin. UGWST näyttää olevan ensimmäinen ja ainoa, joka löysi sen, ja he jakoivat havainnot vain Metamaskin kanssa.

Strategia koostuu haitallisen koodin naamioimisesta sivustolla niin, että käyttäjä napsauttaa sitä huomaamattaan. Jos esimerkiksi joudut napsautusten kaappaamiseen , klikkaamalla "Toista" videossa saatat antaa pääsyn lompakossasi oleviin varoihin.

Metamaskin kehittäjät korjasivat sen välittömästi...

Vain selainlaajennuksen käyttäjät olivat koskaan vaarassa, mutta tämä on suosituin tapa päästä käsiksi Metamask-lompakoihin. Hakkerit osoittivat käynnistävänsä Metamaskin iframe-kehyksen (eli verkkosivuston toisella verkkosivustolla) ja asettaneen sen läpinäkyvyyteen 0 %, toisin sanoen täysin läpinäkyvässä ikkunassa - käyttäjällä ei olisi aavistustakaan sen olemassaolosta. Sitten on tarkoitus huijata käyttäjä napsauttamaan tiettyjä paikkoja näytöllään tietämättään painavansa näkymätöntä painiketta, joka vahvistaa tapahtuman.

Se voi näyttää ponnahdusmainokselta, mutta sen sulkeva "X" on itse asiassa painike, joka vahvistaa esimerkiksi kaiken Ethereumisi lähettämisen jollekin.

Varmista, että olet ajan tasalla...

Oletuksena Metamask päivittyy automaattisesti, mutta tarkista omasi turvallisuuden vuoksi. Avaa Metamask, siirry kohtaan "asetukset" ja sitten "Tietoja" ja varmista, että sinulla on versio 10.14.6 tai uudempi.

Jos jokin näistä luvuista on pienempi, sinun on päivitettävä. 

Hakkerointi lopullisesti voi olla kannattava yritys...

Metamask palkitsee virheiden löytäjille 120,000 XNUMX dollaria on hyvin yleinen käytäntö, käytännössä kaikki suuret tekniikan toimijat tarjoavat "vikapalkkion", joka antaa hakkereille vaihtoehtoisen, täysin laillisen tavan muuttaa löytönsä voitoksi. 

Tämän havainnut organisaatio UGWST on myös auttanut Applea, Redditiä, Microsoftia ja suorittanut tietoturvatarkastuksia Crypto.comille ja OpenSealle. 

---------------
Kirjoittaja: Oliver Redding
Seattlen uutiskirje  / Kryptouutisia / Dimefi arvostelu

25 miljoonaa dollaria kryptossa HAKKOITTU, varastettu... Ja PALAUTETTU!? Palautusoperaation sisällä...

Kryptolainasivusto Lendf.me hakkeroitu

Hajautettu kryptovaluuttalainaalusta 'Lendf.Me' joutui tietoturvaloukkaukseen 18. huhtikuuta, ja noin 25 miljoonan dollarin arvosta kryptovaluuttaa varastettiin.

Käyttämällä DeFi-älysopimusten hyväksikäyttöä takaisinsoittomekanismi mahdollisti hakkerin poistamaan ERC777-tokeneita toistuvasti. Tämän hyväksikäytön avulla he voivat tyhjentää tilin ilman, että uutta saldoa päivitetään välittömästi ja näytetään varkaus, kunnes on liian myöhäistä.

Tämän havaittuaan asiat eivät olisi voineet näyttää pahemmalta, sillä toimitusjohtaja esitti julkisesti tämän masentavan lausunnon jakaessaan uutisen:

"Tämä hyökkäys ei vahingoittanut vain käyttäjiämme, kumppaneitamme ja perustajiani, vaan myös minua henkilökohtaisesti. Myös omaisuuteni varastettiin tässä hyökkäyksessä.

Tämä hyökkäys oli epäonnistumiseni. Vaikka en toteuttanut sitä, minun olisi pitänyt ennakoida se ja ryhtyä toimiin sen estämiseksi. Sydämeni kiittää kaikkia loukkaantuneita, ja teen kaikkeni korjatakseni tämän. Pyydän vilpittömästi anteeksi käyttäjiltämme, uusilta sijoittajiltamme ja tiimiltäni heidän pettämisensä."

Vaikka se kuulosti siltä, ​​​​että yritys oli alas ja ulos, mahdollisesti ikuisesti - tämä oli vasta tarinan alkua.

Sivuston toimitusjohtaja Mindao Yang halusi yrittää neuvotella, joten hän pyysi tiimiään jättämään lohkoketjun hakkereille huomautuksen. "Ota meihin yhteyttä. Paremman tulevaisuutesi vuoksi" sekä heidän suorat yhteystietonsa.

Aggressiivinen vastahyökkäys...

Tässä he tekivät asian oikein – heidän tiiminsä ryhtyi välittömästi toimeen ja toi lohkoketjuun perustuvaan kyberturvallisuuteen erikoistuneen turvallisuusyrityksen SlowMistin yhdessä Singaporen poliisin kanssa.

Sitten he ilmoittivat sosiaalisessa mediassa, että hakkereiden jäljitysprosessi oli alkanut.

Vaikka emme tiedä, mitä (jos mitään) jäi jäljelle sellaisista vihjeistä, jotka saattoivat johtaa hakkereihin, yritys aloitti kampanjan saada heidät vainoharhaiseen tilaan ja ilmoitti sivustollaan, että "hakkereiden jättämät jäljet ​​ennen ja jälkeen hyökkäyksen sallimalla heidän "tarkista eri osapuolten resurssit kotimaassa ja ulkomailla saadaksesi läpimurtojohtoja ja päästä lähemmäksi hakkeria".

Samaan aikaan he alkoivat ottaa yhteyttä muihin pörsseihin ja saada heidät tietoisiksi hakkeroinnista. He saivat heidät mustalle listalle ja jäädyttämään kaikki varastetut kolikot vastaanottaneet lompakot.

Hakkerit eivät kestäneet kuumuutta...

Stressi oli liikaa, ja hakkerit alkoivat murtautua – tietoturvayrityksen yhdistelmä, joka oli parhaillaan jäljittämässä heitä, ja kolikoiden käyttäminen muuttui vaikeaksi, kun yhä useammat pörssit laittoivat ne mustalle listalle, sai hakkerit päättämään, ettei se ollut niin. sen arvoista enää.

He alkoivat palauttaa osan varastetusta kryptokirjasta, ja sitten jonkun oli täytynyt todella pelotella heitä - seuraavana päivänä he lähettivät takaisin kaiken, mitä heillä oli jäljellä.

Hämmästyttävää kyllä, melkein kaikki 25 miljoonasta dollarista saatiin takaisin...

Vaikka yritys ilmoitti, että "kaikki" omaisuus oli palautettu, pystyimme varmistamaan, että alkuperäisestä 24 miljoonasta dollarista palautettiin vain 25 dollaria. Mutta emme vaivaudu jäämään hukkaan pienestä miljoonan dollarin menetyksestä, tämä oli silti hyvin tehty työ!

Kaikille käyttäjille, joilla on varastettu varoja, on luvattu, että ne palautetaan 100-prosenttisesti.

Yritys tuo nyt kolmannen osapuolen asiantuntijoita analysoimaan, mikä meni pieleen ja mitä on tehtävä turvallisuuden vahvistamiseksi tulevaisuudessa.

On turvallista olettaa, että tämä oli osa sopimusta hakkereiden kanssa - yhtiö on peruuttanut heidän pyyntönsä nostaa syyte Singaporen poliisille. 

-------
Kirjoittaja: Ross Davis
Sähköposti: Ross@GlobalCryptoPress.com Twitter:@RossFM

San Franciscon uutistoimisto




Salausvaras pidätettiin Yhdysvalloissa varastettuaan yli miljoona dollaria 1 uhrilta 75 osavaltiossa...

Salausuutiset
Vaikka valtavirran tiedotusvälineiden mukaan tämä lapsi kuulostaa mestarimieleltä, totuus on, että tämä temppu ei vaadi käytännössä mitään taitoja.

Siksi se on niin ärsyttävää.

19-vuotias Yousef Selassie pidätettiin ja häntä syytettiin ensimmäisen asteen suuresta varkaudesta ja identiteettivarkaudesta, kun viranomaiset jäljittivät 75 uhria hänen luokseen, kun hän alkoi käyttää tulojaan.

"Hän etsi heidät niiden toimialojen perusteella, joilla he olivat mukana" sanoi Brooklyn Assistant DA James Vinocur selittäessään, kuinka Yousef kohdistaa tekniikan ihmisiin uskoen, että he omistavat todennäköisemmin suuria määriä kryptovaluuttaa.

Hänen asukkaidensa etsinnässä löydettiin 9 puhelinta, 3 muistitikkua ja 2 kannettavaa tietokonetta - kaikki sisälsivät todisteita häntä vastaan. Hän kiisti syyllisyytensä.

Järkyttävän yksinkertainen...

Viranomaisten mukaan hän käytti "SIM-kortin vaihtoa" sen poistamiseen, ja kun kuulet kuinka helposti tämä tehdään, se järkyttää sinua.
  • Hanki tyhjä SIM-kortti (saatavilla Ebaysta ja sadoista muista sivustoista) 
  • Laita se kännykkään.
  • Soita kohteen matkapuhelinoperaattorille.
  • Teeskentelee olevansa kohteena tai joku läheinen, sano, että menetit äskettäin puhelimesi, tilasit uuden ja tarvitset sen aktivoinnin.
  • He kysyvät SIM-kortin tunnusnumeroa.
  • Jos kaikki meni oikein, puhelimesi on nyt uhrien tilillä, hallitset heidän puhelinnumeroaan, vastaanotat heidän puhelunsa ja tekstiviestinsä.
  • "Kadotin salasanani" -ominaisuuden avulla voit pyytää heitä lähettämään tekstiviestillä koodi sen nollaamiseksi.
  • Koska tekstiviestit menevät nyt sinulle, voit nyt nollata salasanat haluamaksesi.
  • Siinä kaikki, sinulla on täysi pääsy kaikkeen. 
Joitakin temppuja, joilla matkapuhelinyrityksen asiakaspalveluedustajaa on käytetty noudattamaan, ovat muun muassa jonkun henkilökohtaisena avustajana oleminen, mikä selittäisi, miksi et ehkä pysty vastaamaan kaikkiin heiltä kysyttyihin kysymyksiin.

Tai teeskentele vanhuutta, tee jokaisesta askeleesta tavallista pidempään, turhauta asiakaspalvelun edustajaa ja kun he selvittävät, mitä sinun tarvitsee tehdä, he kiirehtivät saamaan sinut linjalta.

Kuka on syyllinen?
Ehdottomasti se on matkapuhelinoperaattori. Lähes kaikissa tapauksissa yrityksen edustaja ei käy läpi prosessia varmistaakseen, että hän puhuu todellisen tilin omistajan kanssa, tai kuten edellä mainittiin, kun he uskovat puhuvansa jonkun henkilökohtaisen avustajan kanssa, hän antaa anteeksi tietämättömyytensä. kuten äidin tyttönimi.

Ratkaisu? Tämä voi olla vaikeaa, koska joskus unohdamme, mitä valitsimme salasanoiksi tai PIN-koodiksi. Minun ei ole koskaan tarvinnut tehdä tätä prosessia itse, enkä tiedä, mitä vastauksia annoin turvakysymyksiin rekisteröityessäni... 8 vuotta sitten.

Mutta suoraan sanottuna, jos unohdin, se on minun syytäni. Joten ehkä idioottivarma järjestelmä, jossa asiakaspalveluedustajat eivät voi muuttaa SIM-tietoja syöttämättä ensin asiakkaan antamia tietoja, on oikea tapa edetä. 

Jos he unohtavat, vahvistuskoodi on lähetettävä asiakkaan kotiosoitteeseen. Se voidaan lähettää yön yli (maksua vastaan), ja ihmisten on hyväksyttävä, että tämä tehdään heidän tietojensa suojaamisen nimissä.

Nykyään suuri osa elämästämme on puhelimissamme. Se on muutos, joka tapahtui ajattelematta sen takana, mutta useimmat ihmiset eivät koe, että puhelimensa menettäminen on sama asia kuin lompakon menettäminen luottokorttien kanssa. Mutta tosiaan, se on juuri niin.

Voisiko joku soittaa pankkiin ja saada jonkun toisen kirjautumistiedot sanomalla, että hän on hänen henkilökohtainen avustajansa? Antaisivatko pankin edustajat anteeksi, jos he eivät tiedä muutamia henkilökohtaisia ​​tietoja? Ei helvetissä.

Muista nyt, että voit käyttää samaa tiliä jonkun matkapuhelimen kautta! Tästä syystä matkapuhelinpalvelujen tarjoajien on toimittava samojen turvallisuusstandardien mukaisesti kuin pankkien. 

-------
Kirjoittaja: Ross Davis
Sähköposti: Ross@GlobalCryptoPress.com Twitter:@RossFM

San Franciscon uutistoimisto




Hashgraph Inventor puhuu Oxfordin yliopistossa: Blockchain suojana kyberhyökkäyksiä vastaan...

 Hashgraph-algoritmin keksijä, tohtori Leemon Baird pitää luennon hajautetusta pääkirjateknologiasta, hashgraafista, lohkoketjusta, juoru- ja äänestysprotokollista, kryptovaluutasta, matemaattisista todisteista ja vastasi Oxfordin yliopiston opiskelijoiden miettiviin kysymyksiin.
Video Hedra Hashgraphin luvalla

FacebookLibran kryptovaluutta HAKKETTU – Libra Coden varhaisessa versiossa löydetty suuri tietoturvavirhe...

Sisältä löytyi turva-aukko FacebookPian lanseeraava kryptovaluutta, Vaaka.

Haavoittuvuuden havaitsi OpenZeppelin, yritys, joka on suorittanut tietoturvatarkastuksia monille kryptovaluuttateollisuuden tärkeimmille toimijoille, mukaan lukien Coinbase, Ethereum Foundation, Brave, Bitgo, Shapeshift ja muut.

Hyödyntäminen mahdollisti vaarattomalta tekstin sisäisiltä kommenteilta näyttävän tekstin suorittamisen koodina. Yritys tarjosi joitain esimerkkejä siitä, kuinka huono toimija voisi käyttää tätä haavoittuvuutta, mukaan lukien:

  • Hana, joka lyö omaisuutta (Libra Coins tai mikä tahansa muu omaisuus Libra-verkossa) maksua vastaan, voi ottaa käyttöön haitallisen moduulin, joka perii maksun, mutta ei koskaan tarjoa käyttäjälle mahdollisuutta lyödä tällaista omaisuutta.
  • Lompakko, joka väittää pitävänsä talletukset jäädytettynä ja vapauttavansa ne tietyn ajan kuluttua, ei välttämättä koskaan vapauta tällaisia ​​varoja.
  • Maksunjakomoduuli, joka näyttää jakavan osan omaisuudesta ja välittävän sen useille osapuolille, ei välttämättä koskaan lähetä vastaavaa osaa joillekin niistä.
  • Moduuli, joka ottaa arkaluontoisia tietoja ja käyttää jonkinlaista salaustoimintoa sen peittämiseksi (esim. hajautus- tai salaustoiminnot), ei välttämättä koskaan käytä tällaista toimintoa.

Mutta tämä tuskin on täydellinen luettelo, kun keskustellaan tietoturva-aukosta, joka mahdollistaa koodin suorittamisen, mahdollisuudet ovat loputtomat - kaikki riippuu siitä, kuinka luova tai haitallinen koodin kirjoittaja on.

Mikä täällä on normaalia ja mikä ei...

Turva-aukkojen löytäminen projektin kehitysvaiheessa ei ole tavallista – se on vakio.

Ainoa asia, jota pidimme yllättävänä - suuri aikaero OpenZeppelinin ilmoittamien tietojen välillä Facebook 6. elokuuta ja päivämäärä Facebook oli vihdoin korjannut koodin 4. syyskuuta.

Vielä kummallisempaa, tähän koodiosaan tehtiin muutoksia tänä aikana, mutta muutokset jättivät tietoturva-aukon auki vielä kolmeksi viikoksi.

Facebook sanoo, että turvallisuus on etusijalla...

Puhuin yhdelle kontaktilleni sisällä Facebook, he sanoivat Vaaka "on ja käy jatkossakin läpi intensiivisimmän kuviteltavissa olevan tietoturvatarkastuksen/testauksen" lisää "Annamme monien hakkerien puukottaa Libraa, eikä sitä julkaista ilman kehittäjien yksimielisyyttä siitä, että se on täysin turvallinen ja valmis massoille".

Rehellisesti sanottuna, vaikka en voi sanoa olevani vakuuttunut Facebook krypto-avaruuteen pääsy on hyvä asia - on hyvä, että ulkopuolisten annetaan testata Vaa'an turvallisuutta tiukasti.

Mikään ei ole vaarallisempaa kuin ryhmä kehittäjiä, jotka ovat niin varmoja, että heidän koodinsa on virheetön, ja he eivät näe tarvetta testata väitettä ennen sen julkaisemista. Näin epävarmat ohjelmistot johtavat tietoturva-aukkoon tuhansissa tai miljoonissa tietokoneissa.

-------
Kirjoittaja: Ross Davis
Sähköposti: Ross@GlobalCryptoPress.com Twitter:@RossFM

San Franciscon uutistoimisto




Yhdistyneen kuningaskunnan hallitus: kryptohuijarit ovat ottaneet 15 miljoonaa puntaa (19 miljoonaa dollaria) viimeisen 12 kuukauden aikana...

Yhdistyneen kuningaskunnan hallitus on juuri julkaissut havainnot, joiden mukaan kansalaiset ovat menettäneet viimeisten 12 kuukauden aikana 15 miljoonaa puntaa (19 miljoonaa dollaria) kryptohuijauksille...

Ennen kuin sukeltaamme, muistetaan, että samana ajanjaksona tehtiin yli 2 MILJARDIN punnan arvoista luottokorttipetoksia – melkein 40% korkeampi hiukan yli vuodessa.

Vastaus kysymykseen "miksi näin tapahtuu?" on yksinkertaisesti "jos se on rahaa, se on kohde", ja silloinkin viime aikoina näyttää siltä, ​​​​että sana on mennyt ulos - Bitcoin on jäljitettävissä. Iso-Britannian ja Yhdysvaltojen kaltaisissa maissa on tullut valtava haaste ottaa tämä viimeinen vaihe krypton muuntamiseksi fiatiksi ilman, että sinun on ensin vahvistettava henkilöllisyytesi laitokselta, joka tekee sen.

Tilastot ovat peräisin Toimintapetos, jossa Yhdistyneen kuningaskunnan petosten uhreja pyydetään soittamaan ja ilmoittamaan kohtaamistaan ​​huijauksista.

Ihmisten huijaus ei ole yllätys kenellekään kryptovaluuttamaailmassa, koska et voi osallistua Redditin verkkoyhteisöihin, Twitter, Telegram, Discord tai Facebook näkemättä huijauksia päivittäin. Oli itse asiassa yllätys, etteivät luvut ole suurempia!

Uskon, että keskeinen syy on: useimmat ihmiset joutuvat huijatuksi vain kerran kryptomaailmassa - sitten heistä tulee niin vainoharhaisia, että se ei toistu (lukuun ottamatta erittäin tyhmiä, jotka mainitsen alla).

Toisin kuin luottokorttisi varastaminen, kukaan ei korvaa sinulle varastettua kryptovaluuttaa. Tämän vuoksi ensimmäinen kerta pistelyt, ja se muistetaan.

Pari muuta mielenkiintoista tietoa – monet olisi voitu välttää joutumasta uhriksi yksinkertaisella Google-haulla sen verkkosivuston nimestä, jolle he lähettivät rahaa. Huijarit ovat työntäneet samaa roskaa jo jonkin aikaa, ja haku tuottaa enemmän tuloksia, joissa sanotaan, että kyseessä on huijaus, kuin huijareiden itsensä sivut.

Lisäksi jotkut ihmiset sanovat, että he olivat TAKSI HUHTEET! Kun heidät huijattiin lähettämään varkaalle rahansa, joku otti heihin yhteyttä ja sanoi, että he voivat saada ne takaisin maksua vastaan. Tämä maksu varastettiin ja henkilö katosi.

Saatat kysyä, miksi joku ei sanoisi: "Maksan sinulle prosenttiosuuden takaisin saamistasi varoista"? No, koska emme puhu tuon lahjakkaimmista ihmisistä.

Jos olet koskaan skeptinen, laita yhteisö toimimaan puolestasi – kysy kokeneemmilta ihmisiltä. Ne on helppo löytää. Varmista vain, ettet keskustele toisen huijarin kanssa lähettämällä se julkisesti jonnekin, kuten Reddit tai BitcoinTalk.

 -------
Kirjoittaja: Mark Pippen
Lontoon uutiskirje


Group huijasi Bitcoin-pankkiautomaatteja Kanadassa antamaan käteistä vahvistamattomille tapahtumille, nyt yli 100 kertaa! Mutta unohdin, että pankkiautomaateissa on kamera...


Vähintään 3 hengen ryhmä Kanadassa on keksinyt tavan huijata Bitcoin-pankkiautomaatteja vapauttamaan käteistä pysäyttämällä BTC:n siirto ennen kuin se on käynyt läpi kaikki valtuutukset, mutta sen jälkeen, kun kaikki rahat on jaettu.

Nerokas temppu, mutta he eivät olleet tarpeeksi älykkäitä ymmärtääkseen - he ovat kameran edessä. Kanadan lainvalvontaviranomaiset julkaisee kuvia niistä kaikista verkkosivuillaan.

Pidätyksiä odotetaan pian. 

Turvahälytys - Samsung Galaxy S10 -kasvojentunnistus on ERITTÄIN helppo hakkeroida...

Kun on kyse kryptovaluuttojen tallentamisesta mobiililaitteisiin, liian monet ihmiset luottavat puhelimensa turvallisuuteen toimiakseen ainoana suojana lompakkoon pääsyssä. Puhumattakaan, jos joku on puhelimessasi, myös 2-faktorinen todennus vaarantuu.

Ei vain lompakkosovellukset, vaan jopa pörssit, kuten Binance ja Coinbase, vahvistavat tapahtumasi lähettämällä tekstiviestin... lukitsemattomaan varastettuun puhelimeesi.

Niillä meistä, jotka noudattavat "älä koskaan jätä varoja vaihtoon" -sääntöä, on luultavasti laskutustapa tallennettu vaihtoon, joten puhelintasi hallitseva henkilö voi yksinkertaisesti ostaa kolikoita ja siirtää ne sitten. Mikään ei estäisi heitä saavuttamasta päivittäistä ostorajaasi.

Eli jos luotat kasvojentunnistukseen.

Vaikka sitä on jo pidetty kaikista menetelmistä heikoimmin turvallisina, on silti hälyttävää ajatella, että se on jotenkin muuttunut entistä turvallisemmaksi ajan myötä.

Uuden Samsung Galaxy S10:n lukituksen avaaminen kasvojentunnistuksella on näin helppoa:  toista toisella puhelimella video puhelimen omistajasta ja pidä sitä S10:n etukameraa vasten (Kuvassa yllä).  Siinä se, olet mukana.

Toki tarvitset videon puhelimen todellisesta omistajasta – mutta minusta tuntuu, että voisin sellaisen tehdä suurimmalle osalle tuntemistani ihmisistä.

Katso kuinka helppoa se on tästä Unbox Therapyn videosta:


Joten mikä on ratkaisu? Käytä sormenjälkitunnistinta vain lukituksen avaamiseen ja kasvojentunnistuksen poistamiseen kokonaan käytöstä. Vaikka Samsung ansaitsee kritiikkiä tästä, he ansaitsevat myös tunnustusta erittäin turvallisesta ja vaikeasti huijattavasta sormenjälkitunnistimesta.

-------
Kirjoittaja: Mark Pippen
Lontoon uutiskirje


Yhdysvaltain hallitus saa takaisin ja palauttaa varastetun BTC:n Bitfinexille... mutta vain 28 kaikkiaan 120,000 XNUMX:sta.

Elokuussa 2016 Bitfinex joutui yhden "valtavirran" vaihtojen pahimmista hakkeroista, kun hakkerit pääsivät varastamaan yhteensä 120,000 XNUMX BTC:tä.

Tänään Yhdysvaltain hallitus palautti (melkein) 28 niistä (27.66 BTC) "lainvalvontatyöt". Yhdysvaltain viranomaiset eivät ole toimittaneet lisätietoja.

Paras arvaukseni tapahtuneesta - he pidättivät jonkun, joka myi jotain todellisille hakkereille, mutta ei itse hakkereille.

Huipussaan rahakkeiden arvo olisi ollut lähes 228 miljoonaa dollaria.

Bitfinex on juuri jakanut seuraavan lehdistötiedote:

Vuoden 2016 hyvin dokumentoidun hakkeroinnin jälkeen Bitfinex on tehnyt yhteistyötä kansainvälisten lainvalvontaviranomaisten kanssa tarjotakseen tiedustelutietoa ja avustaakseen tutkimuksissa. Bitfinex sai ilmoituksen marraskuussa 2018, että Yhdysvaltain hallitus oli hankkinut bitcoineja, joiden uskotaan olevan tuottoja vuoden 2016 hakkeroinnista.

Bitfinex on nyt noutanut 27.7 BTC:n, ja hakkeroinnin jälkimainingeissa esitetyn palautusstrategian mukaisesti se muunnetaan USD:ksi ja maksetaan RRT (Recovery Right Token) -haltijoille.


RRT:t ja Bitfinexin hakkerointisuunnitelma: 2. elokuuta 2016 tapahtuneen varkauden jälkeen Bitfinex otti käyttöön ainutlaatuisen lähestymistavan, yleisti kaikkien tilien tappiot ja hyvitti BFX-rahakkeita asiakkaille suhteessa 1 BFX 1 menetettyyn dollariin. Bitfinex kunnioitti sitoumustaan ​​maksaa takaisin tappiot. Kahdeksan kuukauden kuluessa tietoturvaloukkauksesta kaikkien BFX-tokenin haltijoiden rahakkeet lunastettiin 100 senttiin dollarista tai he vaihtoivat rahakkeitaan suoraan tai välillisesti iFinex Inc:n osakepääoman osakkeisiin. Kaikki BFX-rahakkeet tuhottiin tässä prosessissa. Lisäksi Bitfinex loi BFX-haltijoille vaihdettavan Recovery Right Token (RRT) -tunnuksen, joka muunsi BFX-tunnukset iFinexin osakkeiksi.


RRT:n haltijoille on hyötyä siitä, että jos varastettu omaisuus palautetaan ja sen jälkeen, kun jäljellä oleville tai muuntamattomille BFX-merkkisten haltijoille on maksettu korvauksia, takaisin saadut varat jaetaan RRT-haltijoille, enintään 1 dollari per RRT. Koska kaikki BFX-tokenit on lunastettu ja tuhottu, tänään palautettujen bitcoinien täysi määrä jaetaan suhteellisesti RRT-haltijoille.


”Yli kaksi vuotta Bitfinex-alustan hakkeroinnin jälkeen näemme tänään selkeän ja vankan vastausstrategian ja Yhdysvaltain hallituksen ponnistelujen tulokset. Meille on suuri ilo saada korvauksia kauppiaillemme, jotka olivat meille uskollisia ja uskoivat meihin hyvin vaikeana aikana. Haluamme kiittää Yhdysvaltain liittovaltion lainvalvontaviranomaisia ​​heidän jatkuvista ponnisteluistaan ​​tietoturvaloukkauksen tutkimiseksi ja niiden sitoutumisesta varastetun omaisuuden takavarikoimiseen ja palauttamiseen.


Autamme edelleen lainvalvontaviranomaisia ​​heidän tiedusteluissaan ja esitämme myös jälleen avoimen kutsun hakkereille tai kaikille, jotka pitävät tietoturvaloukkauksesta tietoa, ottamaan yhteyttä mihin tahansa tietovälineeseen, jonka kanssa he tuntevat olevansa turvallisimpia tilanteen ratkaisemiseksi. molempia osapuolia hyödyttävällä tavalla." sanoo Bitfinexin talousjohtaja Giancarlo Devasini


-------
Kirjoittaja: Mark Pippen
Lontoon uutiskirje


Samsung Galaxy S10:n vuotaneet kuvat näyttävät sisäänrakennetun kryptovaluuttalompakon!

Vuotaneet kuvat näyttävät mahdollisuuden luoda/tuoda lompakoita (klikkaa kuvaa suurentaaksesi)
Tuleva saksalaiselta "All about Samsung" -sivustolta vuotanut kuvia on kuvattu "prototyypeiksi" - joten olettaen, että ne ovat laillisia, on syytä huomata, että tämä on kaukana lopullisesta versiosta.

Vaikka mobiililaitteiden lompakkovaihtoehdoista ei ole pulaa, sen rakentamisessa on yksi melko suuri etu verrattuna ladattavan sovelluksen käyttöön – tämä kryptovaluuttalompakko voi käyttää Samsungin laitteiston biometristä suojausta.

Toistaiseksi (kuten näet yllä olevasta kuvasta) ainoa "tuettuna" kryptovaluutta on Ethereum. On turvallista olettaa, että tämä sisältää kaikki ERC20-tunnukset, joten niitä on aluksi useita tuhansia. On myös turvallista olettaa, että julkaisu tukee Bitcoinia.

Tällä hetkellä suuri kysymys on - mitä muita kolikoita tuetaan? 

Lopulta voidaan lisätä mikä tahansa määrä kryptovaluuttoja, mutta niiden sisällyttäminen julkaisuun tuo mukanaan jonkin verran painoarvoa.

Samsung on myynyt yhteensä 295 miljoonaa älypuhelinta neljän viimeisimmän vuosineljänneksen (4 vuosi) aikana. Tämä on nopea tapa luoda maailma, jossa on paljon ihmisiä, joilla on kryptolompakot taskussaan.

Julkaisupäivä on alle kuukauden päässä - 20. helmikuuta!

------- 
Kirjoittaja: Mark Pippen
Lontoon uutiskirje


Seuraavan sukupolven laitteistopohjaiset kryptovaluuttalompakot ovat täällä – tutustu tuoreisiin uusiin ominaisuuksiin ja suuriin parannuksiin...

Keskustelimme Kenny Fokin, perustajan ja toimitusjohtajan kanssa FLXWallet, innovatiivinen laitteistollinen kryptovaluuttalompakko selvittääksemme, mitä voimme odottaa tämän tekniikan seuraavan sukupolven...

Mikä oli motivaatiosi rakentaa FLX Wallet? Mitä muut ovat menettäneet tai tehneet mielestäsi väärin?
Sanoisin, että päämotivaatio tuli kryptolompakoiden vaikeuksista ja monimutkaisuudesta. Siellä on jyrkkä oppimiskäyrä vähemmän tekniikkaa ymmärtäville ihmisille, jotka haluavat päästä käsiksi kryptovaluuttaan. Käytimme joitain valtavirran lompakkotarjouksia ja sanoimme periaatteessa "tämä on todella vaikeaa". Kun olin insinööri lähes kaksi vuosikymmentä, ajattelin heti - voimme tehdä tämän helpommaksi. Luulen, että se johtaa siihen, mitä kryptolompakoista on puuttunut - helppokäyttöisyys ja mukavuus.

Kerro meille vähän taustastasi kryptovaluuttamaailmassa ja teknologia-/laitteistoalalla.
Työskenneltyäni Qualcommissa suunnittelujohtajana yli 17 vuotta, perustin eSmart Tech Inc:n vuonna 2015 tarjoamaan maailmanluokan tuotesuunnittelu- ja suunnittelupalveluita. Tiimimme, jossa on yhteensä 44 myönnettyä ja yli 10 vireillä olevaa Yhdysvaltain patenttia, kehittää jatkuvasti innovatiivisia ideoita. Olemme toimittaneet asiakkaillemme yli 10 sulautettua tuotesuunnittelua, kuten älykkäitä IoT-laitteita. Vuonna 2018 perustin FLX Partnershipin kryptovaluuttaprojekteja varten. FLX on hyödyntänyt eSmartin suunnittelutiimiä FLX Onen rakentamisessa.


Luulen, ettei monilla ihmisillä ole aiempaa kokemusta kryptovaluuttalompakkojen rakentamisesta. Kerro meille tiimistäsi tätä silmällä pitäen, miten löysit ja rekrytoit heidät? Mitkä tiimisi erityistaidot näkyvät lopputuotteessa? 
Se on totta, se on suhteellisen uusi laite. Pohjimmiltaan laitteiston salauslompakko on sulautettu järjestelmä. Sulautettuihin järjestelmiin ja mobiililaitteisiin erikoistuin vuosien aikana Qualcommissa. Se varmasti antoi minulle etua löytää ihmisiä, joilla on oikeat taidot menestyvän tuotteen tekemiseen. Uskon, että kehitysmme nopeus korostaa ehdottomasti joukkueen osaamista. Olemme pystyneet voittamaan monia haasteita ja lisäämään upeita ominaisuuksia FLX Oneen erittäin nopeasti. Tämän joukkueen kanssa on hyvä synergia.

Tietenkin, kun kyse on kryptovaluuttalompakosta missä tahansa muodossa - turvallisuus on tärkein huolenaihe. Miten FLX Wallet on ratkaissut nämä huolenaiheet? 
Turvallisuus oli ehdottomasti suuri huolenaihe projektin alusta lähtien. Jokainen päätös, jonka teimme FLX One -laitteen laitteiston ja ohjelmiston osalta, turvallisuus oli eturintamassa. Kehityksen aikana ostimme työkaluja, jotka auttavat löytämään reikiä suunnittelussa ja yrittämään hakkeroida FLX Onea. Testaamme säännöllisesti myös laiteohjelmistojamme ja mobiilisovelluksiamme varmistaaksemme, että ne pysyvät turvassa. Yksityiskohdat, kuten lompakon Bluetoothin laitteistokatkaisu, tapahtuman allekirjoitusprosessi, FLX-avain, laiteohjelmiston peukaloinnin havaitseminen ja monet muut ominaisuudet, olivat kaikki osa FLX Onesta mahdollisimman turvallista.

Ohjaa meidät kadonneen lompakon palautusprosessin läpi?
Tämä on luultavasti yksi FLX Onen jännittävimmistä ominaisuuksista. Halusimme tarjota jotain uutta ja helpompaa tapaan, jolla olemassa olevat kryptolompakot toteuttavat varmuuskopioinnin ja palautuksen. Lompakoiden tavallinen varmuuskopiointitapa on kirjoittaa joukko lauseita paperille, jonka tarjoamme myös FLX One -laitteen lisävarusteena. Jokaisen FLX One -laitteen mukana tulee lisälaitteisto, FLX Key. Tämä avain, jonka muotoilimme näyttämään avaimelta, on integroitu lompakkosi asetuksiin. Asennuksen aikana sinua kehotetaan työntämään FLX-avain FLX One -laitteeseen integroidun USB-liittimen kautta. FLX One luo lompakkosi varmuuskopiointiin tarvittavat tiedot ja kopioi ne FLX-avaimeen, kaikki offline-tilassa turvallisuuden vuoksi. Tämä varmuuskopio on salattu ja FLX-avain on pysyvästi lukittu. Säilytät FLX-avainta turvallisessa paikassa siltä varalta, että kadotat tai rikot FLX One -laitteen. Jos sinun on palautettava, se on yhtä helppoa kuin kytkeä avain uuden lompakon aikana palautusvaihtoehdon alla. FLX One palautetaan muutamassa sekunnissa. Tämä patentoitava suunnittelu tekee varmuuskopioinnista ja palautuksesta FLX Onessa paljon helpompaa, ja uskomme, että se on melkein odotettua nykyaikaisten tekniikan käyttäjien keskuudessa.


Kerro meille iPhone- ja Android-sovelluksista...

iPhone- ja Android-sovellukset ovat pohjimmiltaan tapa, jolla käytät FLX Onea krypton lähettämiseen/vastaanottamiseen, sisäänrakennetun vaihdon käyttämiseen, aktiivisten kolikkoluettelon asettamiseen ja moniin lisäominaisuuksiin. FLX One muodostaa yhteyden mobiilisovellukseen salatun Bluetooth-yhteyden kautta. Jotkut ihmiset kuulevat langattoman yhteyden, ja he saattavat tuntea olonsa epämukavaksi, jos heillä on langaton signaali, johon joku tarttuu. Olemme ottaneet tämän mahdollisen turvallisuushuon huomioon. FLX Onella ei välitetä FLX Onessa mitään, mitä varas voi käyttää. Pidämme matkapuhelinsovelluslähestymistavasta mukavuuden vuoksi ja siitä, että krypton käytöstä tulee käytännönläheisempää massakäyttöön. Jos kryptosta tulee tulevaisuudessa jokapäiväinen ostotapa, sen on oltava mobiili. Et todellakaan halua purkaa täydellistä kannettavaa tietokonetta tiskiltä ja kytkeä kaapeleita tehdäksesi tapahtuman. Yhä useammat ihmiset voivat käyttää matkapuhelinta kannettavan tietokoneen kautta myös nykymaailmassa. Mobiilisovellus on vain järkevä.

Minkä merkkien kanssa lompakko on tällä hetkellä yhteensopiva? Onko näköpiirissä uusia lisäyksiä?
Tällä hetkellä FLX One tukee useimpia tärkeimpiä tokeneita. Tuoreessa julkaisussamme on Ripple- ja DASH-tuki sekä integroitu Exchange-ominaisuus. Kehitämme tukea Monerolle, joka myös julkaistaan ​​pian. Tällä hetkellä tuetaan noin 25 merkkiä. Tuemme myös mitä tahansa ERC-20-tunnusta. FLX One tukee kaikkia näitä tokeneita. Jos olet käyttänyt joitain yleisimmistä lompakoista, tämä on ehdottomasti etu. Tämä tarkoittaa, että tarvitset vain FLX One -sovelluksen ja mobiilisovelluksen. Kolmannen osapuolen sovelluksia ei tarvita. Mitä tulee uusiin lisäyksiin horisontissa - ehdottomasti! Meillä on paljon jännittäviä asioita FLX-tiekartassa. Onneksi voit päivittää FLX One -laitteen laiteohjelmiston, jotta pysyt ajan tasalla kaikista tulevista ominaisuuksista. Voit myös käydä osoitteessa flxwallet.com tai liittyä johonkin sosiaalisen median alustoistamme pysyäksesi ajan tasalla työstämme.

Mistä FLX-laitteistolompakon voi ostaa? 
FLX One voidaan ostaa Amazonista ja suoraan verkkosivustoltamme, flxwallet.com.

-------
Kirjoittaja: Justin Derbek
New York News Desk


Binancen toimitusjohtaja kutsuu huijareita, jotka esiintyvät työntekijöidenään LinkedIn...

Niille, jotka eivät ehkä tiedä, pörssit tyypillisesti veloittavat kryptovaluuttojen aloittajilta maksun uuden kolikon listaamisesta - ja tietysti vaihto, johon he kaikki haluavat päästä, on Binance, jolla on tällä hetkellä suurin päivittäinen kaupankäyntivolyymi.

Siksi huijarit ovat ryhtyneet siihen LinkedIn ottaa yhteyttä näiden uusien kolikoiden takana oleviin ihmisiin, tai mikä vielä parempaa - houkutella heitä ottamaan yhteyttä kuuntelemalla työnantajaansa Binance työnimikkeillä, kuten "listauksen koordinaattori".

Sitten he ohjaavat heidät täysin väärennetyn hakuprosessin läpi, joka tietysti päättyy siihen, että heidät hyväksytään saamaan kolikkonsa listalle - heidän tarvitsee vain viimeistellä se lähettämällä listalleottomaksu. Silloin huijari katoaa varojen kanssa.

Huijaus ei ole millään tavalla uusi, mutta se on saamassa suosiota, ja tämä sai Binancen toimitusjohtajan Changpeng Zhaon, joka tunnetaan useimpien nimellä "CZ" posti tämä julkinen varoitus päällä Twitter sanonta Suurin osa yli 500:sta Binancen työntekijästä LinkedIn ovat väärennettyjä. "



Vain muutama viikko sitten toinen toimittaja täällä Global Crypto Pressissä kertoi a erilainen huijaustarina myös mukana Binance (muun muassa) paitsi tässä, työntekijöinä esiintyvät ihmiset jakavat erittäin laillisen näköistä maksutonta "tukipuhelinnumeroa", ja kun joku pyytää tukea, heitä itse asiassa huijataan luovuttamaan kirjautumistietonsa.

------- 
Kirjoittaja: Mark Pippen
Lontoon uutiskirje


Blockchain Spies: Yhdysvaltain hallitus aikoo poistaa yksityisyyden "yksityisyyskolikoista"...

Täytyy myöntää, että ajoitus vaikuttaa oudolta. Aiemmin tänä vuonna julkaisin artikkeli vastauksena DEA:lle jakamaan havaintojaan kryptovaluutoista nimeltä "DEA:n erikoisagentti: 90 prosenttia kryptotransaktioista tehtiin laittomiin tarkoituksiin - nykyään luku on vain 10 prosenttia."

Mutta vaikka kryptovaluuttojen laiton käyttö on kaikkien aikojen alhaalla ja laillisia tahoja tulee markkinoille viikoittain, Yhdysvaltain sisäisen turvallisuuden ministeriö pitää huonojen omenoiden pientä määrää prioriteettina.

Ehkä vain "päästäkseen" ongelman eteen, ennen kuin siitä tulee sellainen.

Juuri julkaistu asiakirja DHS:n verkkosivustolla kehotetaan yksityisiä yrityksiä ottamaan heihin yhteyttä, jos he uskovat voivansa auttaa löytämään ratkaisuja hahmoteltuihin ongelmiin. Yksi tämän asiakirjan lohkoketjulle omistettu osa on nimeltään "Blockchain Applications for Homeland Security Forensic Analytics".

He aloittavat mainitsemalla kaksi suosituinta tietosuojakolikoita nimellä:

"Tämä ehdotus etsii lohkoketjun rikosteknisen analytiikan sovelluksia uudemmille kryptovaluutoille, kuten Zcash ja Monero."

He selittävät perustelunsa seuraavasti:

"Näiden uudempien lohkoketjualustojen taustalla oleva keskeinen ominaisuus, jota usein korostetaan, on kyky nimettömyyteen ja yksityisyyden suojaamiseen. Vaikka nämä ominaisuudet ovat toivottavia, on myös pakottava kiinnostus jäljittää ja ymmärtää lohkoketjun laittoman luonteen tapahtumia ja toimia." 

Jos henkilö tai yritys luulee voivansa tehdä sen, heidän on selitettävä, miten, rakennettava prototyyppi ja näytettävä se toiminnassa. Vedä se irti - ja saat arvokkaan valtion sopimuksen.

Nyt kysymys kuuluu - kuinka yksityisiä nuo yksityisyyden kolikot ovat? Motivaatio löytää aukkoja turvallisuudessaan vahvistui vain paljon.
-------
Kirjoittaja: Ross Davis
Sähköposti: Ross@GlobalCryptoPress.com Twitter:@RossFM
San Franciscon uutistoimisto


Huijarit lanseeraavat maksuttomia "asiakastukinumeroita", jotka esiintyvät nimellä Binance, Coinbase ja muut - varastavat salauksen niiltä, ​​jotka soittavat...

Olen käsitellyt useita kryptovaluuttamaailman huijauksia enemmän kuin olisin toivonut, ja huomaan yhden asian - ne vain muuttuvat rohkeammiksi.

Tähän asti asiat ovat jääneet kaipaamaan sitä "henkilökohtaista kosketusta" - hetki sitten heidän suuri touhunsa oli vain väärennettyjen vaihtosivustojen tekeminen ja kun joku syötti kirjautumistietonsa, se todella vain lähetti uhrin käyttäjätunnuksen ja salasanan huijareille - juuri niille vanhoille. phishing temppuja, jotka ovat olleet käytössä Internetistä lähtien.

Sitten he siirtyivät poseeraamaan kuuluisuuksina Twitter, ja väärennettyjen "crypto-lahjoitukset" - mutta tietysti saadaksesi ilmaisen kryptosi sinun piti jostain syystä lähettää niitä ensin... En vieläkään tiedä, kuinka kukaan tyytyy siihen.

On monia muita, liian monia lueteltavaksi tässä, mutta pointtini on, että ne kaikki teki joku tietokoneen näytön takana piiloutunut kaveri, jota ei koskaan nähty tai kuultu.

Mutta nyt - he saavat uhrinsa soittamaan heille puhelimitse!

Joten näin se toimii – huijareilla on nyt oikeat maksuttomat puhelinnumerot, ja he julkaisevat niitä kaikkialla.

Olen huomannut, että nämä numerot näkyvät useiden tunnettujen kryptovaluuttapörssien ja blockchain-pohjaisten tuotteiden ja palveluiden asiakastukilinjoina - Binance, Coinbase, Ledger, Tezos, Bittrex, Kraken ja muut.

Varmistaakseen, että heille kuuluvat puhelinnumerot näkyvät, kun joku tekee Google-haun, he ovat luoneet sivuja useille suosituille sosiaalisen median sivustoille, kuten Facebook, LinkedIn, ja GitHib - monet, jotka näyttävät olleen toiminnassa jo viikkoja...

Fake CoinBase -tuki päällä LinkedIn.

Fake Binance -tuki käytössä LinkedIn.

Fake Binance -tuki käytössä Facebook.

Fake Binance -tuki GitHubissa.
Joten minun piti soittaa heille itse saadakseni selville, kuinka huijaus toimii.

Kun soitin jonkinlaiseen automaattiseen järjestelmään, joka otti heti vastaan ​​ja asetti minut pitoon, niin klassinen musiikki alkoi sitten soida - heidän ansiokseensa se tuntui todella tyypilliseltä asiakaspalvelupuhelukokemukselta. Mutta kun olin istunut odotustilassa noin 15 minuuttia, suljin puhelimen.

Ajattelin yrittää uudelleen seuraavana päivänä... mutta yllätyksekseni - minulle soitettiin!

Ensimmäinen puhelu, jonka soitin heille, oli noin kello 1 iltapäivällä täällä San Franciscossa. Mutta vastasoitto, jonka sain, tuli kello 2 - melko selvä merkki siitä, että nämä kaverit eivät ole Yhdysvalloissa.

Vastasin ja he ilmoittivat saavansa "blockchain-tukea" - mikä on järkevää, koska he eivät voi sanoa, mistä vaihdosta he ovat, koska he eivät tiedä mihin vaihtoon soitin - he lähettävät roskapostia samaan puhelimeen. numero kaikille!

Pysyin linjalla vain tarpeeksi kauan saadakseni selvityksen siitä, kuinka he saavat sen irti - ensin he pyytävät sinua lataamaan TeamViewerin. Niille, jotka eivät tunne sitä, sen avulla kaksi ihmistä voi muodostaa yhteyden toisiinsa ja yksi ohjata muiden henkilöiden tietokone. Se on ohjelma, jota käytetään useista laillisista syistä, mutta se on vaarallinen työkalu väärissä käsissä.

Mitä he sitten tekevät, joku kirjautuu sisään tililleen, ottaa tietokoneen hallintaansa ja huijareiden hallinnassa he lähettävät kaiken kryptovaluuttasi lompakkoonsa.

Suosituimmat tähän löytämääni huijaukseen liittyvät numerot ovat:

888-884-0111
888-399-2543
800-631-6981

Lisään ne tähän artikkeliin vain yhdestä syystä - nyt kun joku tekee Google-haun nähdäkseen, ovatko puhelinnumerot aitoja - he löytävät tämän.

Ole varovainen siellä ja muista - älä koskaan löydä vaihdon yhteystietoja mistään muualta kuin heidän viralliselta sivustoltaan.
-------
Kirjoittaja: Ross Davis
Sähköposti: Ross@GlobalCryptoPress.com Twitter:@RossFM
San Franciscon uutistoimisto


Rahat katoavat Kanadan pörssistä - käyttäjät "metsästävät" toimitusjohtajaa sen jälkeen, kun yritys on poistanut heidän sosiaalisen mediansa...

Olemme seuranneet tätä tarinaa eilisestä lähtien, ja heti kun uskomme sen saavuttaneen pisteen, jossa voisimme julkaista artikkelin - tarina saa uuden villin käänteen. Lisää on varmasti tulossa, mutta se, mitä tiedämme tähän mennessä, on melko mielenkiintoista.

Pörssi on nimeltään "MapleChange" ja se sijaitsee Kanadassa, ja ongelmat alkoivat eilen, kun pörssin käyttäjät huomasivat kaikkien tokeniensa kadonneen.

Silloin he tekivät seuraavan ilmoituksen Twitter:


Tässä vaiheessa, vaikka heidän käyttäjänsä eivät olleet tyytyväisiä, he näyttivät odottavan kärsivällisesti, mitä MapleChange tekisi seuraavaksi ja selvittääkseen, mitä heidän "tutkimuksensa" tulokset olisivat.

Mutta ennen kuin he saivat päivityksiä varoilleen tapahtuneesta, he huomasivat MapleChangen poistavan heidän sosiaalisen median tilinsä, aloittaen heidän Discord-chat-kanavastaan. Tässä vaiheessa heidän Twitter tili oli edelleen aktiivinen ja käyttäjät alkoivat lyödä yhtiötä julkisesti.

Syytökset vaihtelivat siitä, että MapleChange yritti yksinkertaisesti paeta ongelmaa, väitettiin, että he olivat koko asian takana, että MapleChange varasti varat itse ja oli parhaillaan toteuttamassa "poistumishuijausta" - jotain molempia. ICO's ja pienet pörssit on jäänyt aiemmin kiinni tekemästä varoja, minkä jälkeen ne valehtelevat olevansa hakkereiden uhreja tekosyynä varastaa ne varat.

MapleChange vastasi näihin syytöksiin Twitter kanssa:


Sitten - heidän Twitter tili katosi myös.

Luulin, että tämä oli kaikki, mitä saamme kuulla jonkin aikaa, mutta asiat saivat toisen käänteen – kun Reddit-käyttäjät tarttuivat tapaukseen ja jäljittelivät pörssin toimitusjohtajan henkilökohtaisia ​​tietoja ja alkoivat julkaista niitä kaikkialla, missä MapleChangesta keskusteltiin, kuten näkyy tästä twiitistä a Twitter tili luotiin vain MapleChangen trollia varten:


Yhtäkkiä MapleChange aktivoi heidän tilinsä uudelleen – molemmat heidän Twitter ja Discord-kanava olivat nyt taas verkossa.

Monet sanovat, että se on enemmän kuin sattumaa, että heti kun toimitusjohtaja "metsästettiin", MapleChange palasi yhtäkkiä. Mutta MapleChange tarjosi tämän selityksen:


Tämä vie meidät siihen, mitä nyt tapahtuu - näyttää siltä, ​​​​että kaikki Bitcoin ja Litecoin ovat poissa ikuisesti, loput palautetaan, kun ne voivat "tunnista asiakkaat oikein ja palauta oikea summa" MapleChangen mukaan.

Varastettujen Bitcoinin ja Litecoinin arvo on edelleen tuntematon. Vaikka MapleChangea syytettiin alun perin 919 BTC:n menettämisestä, se väittää "Meillä ei ole KOSKAAN ollut 919BTC:tä lompakossamme".

Vielä ei myöskään tiedetä, mitä seuraavaksi tapahtuu Kanadan lainvalvontaviranomaisille, ja siviilioikeudelliset kanteet MapleChangea vastaan, jotka tulevat varmasti seuraamaan. 

Täällä Yhdysvalloissa FBI tutkisi pörssin palvelimia ja käyttäjät valmistelevat kanteitaan. Mutta tämä on ensimmäinen Kanadalle, ja opimme pian, kuinka he reagoivat tällaisiin kryptovaluuttoja koskeviin tapauksiin.

Jos jollain on lisätietoja, ottaa meihin yhteyttä tai tavoita Twitter @GlobalCryptoDev.

-------
Kirjoittaja: Ross Davis
Sähköposti: Ross@GlobalCryptoPress.com Twitter:@RossFM
San Franciscon uutistoimisto


Kryptovaluuttapörssit siirtävät nopeasti syytteen epäpäteviltä työntekijöiltä Pohjois-Koreaan – valtavien varastettujen varojen...

Arvostettu kyberturvallisuuspiste Group-IB julkaisee vuosittain vuosiraportin ja mukaan TheNextWeb, joka sai ennakkoyhteenvedon viimeisimmästä - Pohjois-Korea on syyllinen suurimmasta osasta suurista kryptovaluuttojen vaihtohakkereista.

Katettu ajanjakso on helmikuusta 2018 syyskuuhun 2018, jolloin kryptovaluuttaa varastettiin 882 miljoonan dollarin arvosta, ja Pohjois-Korea saa luottoa siitä 571 miljoonalla dollarilla.

Ongelmana on, että heti kun sanat "Pohjois-Korea" tulevat esiin, kaikki keskittyvät siihen, kuka sen teki, sen sijaan, että he tekivät sen.

Kaavio viimeaikaisista hakkeroista. "Lazarus" on NK-hakkeriryhmä. 
Hälyttävin osa on - käytetyt menetelmät eivät ole kovin kehittyneitä.

"Spear-phishing on edelleen suurin hyökkäysten vektori yritysverkkoihin. Esimerkiksi huijarit toimittavat CV-roskapostin suojassa haittaohjelmia, joiden asiakirjaan on upotettu haittaohjelma. Kun paikallisverkko on onnistuneesti murtautunut, hakkerit selaavat paikallista verkkoa löytääkseen työasemia ja palvelimia, jotka toimivat yksityisten kryptovaluuttalompakoiden kanssa. raportti sanoo.

Tehdään selväksi, mitä tarkastelemme tässä - pörssien epäpätevyyttä ja huonosti koulutettuja työntekijöitä.

Jokainen edellä lueteltu menetelmä edellyttää, että pörssissä oleva ihminen tekee amatööritason virheitä - ei varsinaisia ​​tietoturva-aukkoja heidän verkoissaan. Olipa kyseessä haittaohjelmaksi osoittautuvan sähköpostin liitteen avaaminen tai "sosiaalinen suunnittelu", mikä on mukava tapa sanoa - joku vain puhui jollekulle vaihdossa päästääkseen hänet jonkun toisen tilille.

Mikä saa minut ihmettelemään - totta kai, olen vakuuttunut siitä, että Pohjois-Korealla on valtion rahoittamia operaatioita kryptovaluuttojen varastamiseen - en todellakaan kiistä heidän syyttömyyttään.

Mutta kun pörssit kaatuvat vanhoihin, yksinkertaisiin huijauksiin, jotka johtavat valtaviin määriin varastettuja varoja - sinun täytyy miettiä, myöntäisivätkö he edes sen, jos epäilty oli todella 14-vuotias wanna-be-hakkeri. Nopea tapa kääntää yleisön huomio pois siitä, missä he menivät pieleen, olisi siirtää keskustelu kuumaan aiheeseen Pohjois-Koreasta. Muista, että nämä johtopäätökset ovat osittain näiden vaihtojen "sisäisissä tutkimuksissa".

Mutta tosiasia on, että syyllisyys laskee suoraan näihin vaihtoihin, jotka on selvästi työntekijöitä, joilla on korkea pääsyoikeus ja alhainen turvallisuuskoulutus. 

Vaikka Pohjois-Korea oli näiden kaikkien takana - parhaimmillaan he vain sattuivat tekemään sen ensin. Jos pörssiturvallisuuden ohittaminen on todella näin helppoa - joku aikoi tehdä sen lopulta.
-------
Kirjoittaja: Ross Davis
Sähköposti: Ross@GlobalCryptoPress.com Twitter:@RossFM
San Franciscon uutistoimisto


Tyhmät rikolliset oppivat vihdoin sen, minkä olemme aina tienneet: Bitcoin-tapahtumat OVAT jäljitettävissä!


Global Crypto Press Editors Huomautus: Jos olet kuten minä, olet nauranut viime vuodet valtavirran tiedotusvälineille Bitcoinista ja siitä, kuinka jokaisessa raportissa he väittivät valheellisesti sen olevan "anonyymi" tai "jäljittämätön". Nyt rikolliset, jotka eivät tehneet tutkimustaan ​​ja uskoivat niihin, maksavat hinnan.

Tämä raportti jättää huomiotta, että on olemassa menetelmiä, joilla Bitcoinista voidaan tehdä paljon vaikeampi jäljittää, ja tietysti täysin erilliset yksityisyyskolikot.

Video VICE Newsin luvalla.
------------------


Väärennettyjä kryptovaluuttapörssejä perustaneet huijarit on nyt pidätetty Ukrainassa...

Huijaus toimi näin: perusti verkkosivustoja, jotka näyttivät tunnetuilta ja luotettavilta pörssiltä, ​​huijasivat ihmiset napsauttamaan niihin liittyviä linkkejä ja varastivat sitten heidän kirjautumistietonsa. Kun he saivat sen, he voivat kirjautua todellisiin pörssiin ja tyhjentää lompakkonsa.

Ukrainan hallituksen lausunnon mukaan:

"Poliisi käynnisti operatiiviset tiedot huijareiden toiminnasta Ukrainan rikoslain 3 artiklan 190 osan (petos) mukaisen rikosoikeudellisen menettelyn. Sen puitteissa kyberpoliisin työntekijät suorittivat joukon operatiivisia toimenpiteitä, joiden tulokset olivat tuloksena. selvitti tähän rikokseen osallistuneet henkilöt. He olivat 20–26-vuotiaita Dnipron kaupungin asukkaita."

Varastattuaan uhrien kryptovaluutan, he nostivat nostoja käyttämällä pörssejä, jotka muuntavat kryptovaluutan fiat-käteisiksi ja siirtävät varat pankkitileille, jotka oli avattu muilla varastetuilla henkilöllisyyksillä.

Ukrainan kyberrikostutkijat sanovat, että neljä pidätettyä henkilöä loi yhteensä kuusi väärennettyä vaihtosivustoa.
------- 
Kirjoittaja: Mark Pippen
Lontoon uutiskirje


Japanin poliisi teki ratsian 16 ihmiseen, jotka suunnittelevat Moneron kaivoksia käyttämällä salaa asennettuja haittaohjelmia uhrien tietokoneille...

16 ihmistä on pidätettynä Japanissa – heidän epäillään olevan amatööriverkkorikollisjärjestön takana, joka loi sekä haittaohjelman käyttääkseen salaa uhrien tietokoneita Moneron louhimiseen (joka käy kauppaa XMR:n alaisuudessa) että useita verkkosivustoja houkutellakseen uhrit sisään ja saamaan heidät asentaa tietämättään haittaohjelma.

Pidätykset alkoivat hiljaa viime kuussa, ja viimeiset 3 epäiltyä pidätettiin tällä viikolla. Paikallinen uutiskanava Asashi raportit:

"Syyte 16:ta 18-48-vuotiasta miestä vastaan ​​julkistettiin kesäkuun 14. päivänä, vaikka ensimmäiset pidätykset tehtiin maaliskuussa. Epäillyillä kaikilla oli omat nettisivunsa ja heidän väitetään lähettäneen ohjelmia sivuston käyttäjien tietokoneille ilman heidän suostumustaan.

Ohjelmat alkoivat toimia käyttäjien tietokoneilla suorittaakseen usein ikävän ja aikaa vievän kaivostehtävän kryptovaluuttojen ansaitsemiseksi."

Jos kuvaat hyvin organisoitunutta rikollisten nerojen ryhmää, minun on myös mainittava - he tienasivat yhteensä vain noin 1000 dollaria 16 heistä.
------------
Kirjoittaja: Adam Lee 
Asia News Desk