Первых инвесторов в криптовалюту Enigma ограбили еще до ее запуска

23 авг 2017 11:05 #60389 от ICT
Предпродажный взлом Новая платформа криптовалюты Enigma, созданная при участии сотрудников Массачуссетского технологического института (MIT), стала жертвой хакерской атаки еще до официального запуска самой валюты. Злоумышленники взломали ряд сетевых ресурсов, использовавшихся создателями платформы, в частности, основной сайт, почтовый пароль и канал в сервисе для организации совместной работы Slack. На основном сайте злоумышленники выставили свой адрес электронного кошелька, а затем через спам разослали сообщение о том, что Enigma открывает «предпродажу» криптовалюты, хотя ICO (первичное выставление на продажу электронной валюты) сервиса запланировано только на 11 сентября. «Команда Enigma решила запустить публичную предпродажу. Объем будет жестко ограничен 20 миллионами. Пожалуйста, имейте в виду, что генерация и распределение валюты будет определяться тем, сколько средств удастся привлечь на предпродаже», - говорилось в фальшивом письме, разосланном от имени Enigma. Где была двухфакторная авторизация? Многие пользователи «купились» на эту уловку. Прежде чем обман раскрылся, злоумышленникам досталась криптовалюта в эквиваленте около 1500 Ethereum (примерно $500.000 по текущему курсу). http://filearchive.cnews.ru/img/news/2017/08/23/ethereum600.jpg"> Инвесторов в новую криптовалюту Enigma ограбили на 1500 ETH ($500 тыс.) В официальном сообщении от членов команды Enigma говорится, что все взломанные аккаунты возвращены под контроль владельцев. Также указывается, что средства самой компании не были украдены. Злоумышленникам не достались ни официальные адреса кошельков, но секретные ключи, ни аккаунты в Twitter, Facebook или Telegram. Угнанный аккаунт в Slack был полностью деактивирован, а инвесторы, «подарившие» свои деньги злоумышленникам, проинформированы о мошеннических действиях. «Мы все меняем пароли, вводим двухфакторную авторизацию, принимаем другие меры по обеспечению безопасности. Для нас наступило очень-очень лихорадочное время. [Мы понимаем], что некоторые из вас потеряли деньги, и очень сильно расстроены. Мы слышим вас. Дайте нам немного времени, и мы скоро объявим новые шаги по защите пострадавших», - написали представители Enigma в Telegram. «Изначальное отсутствие двухфакторной авторизации - это как раз ключевая причина, по которой взлом стал возможен, - считает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Это довольно крепко ударит по репутации Enigma: создатели криптовалюты, которые пренебрегают базисными нормами защиты, едва ли вызывают доверие». Ходят слухи, что помимо отсутствия двухфакторной авторизации кто-то из команды Enigma мог использовать один и тот же пароль где-то еще - и этот пароль мог быть украден заранее. Но это пока никак не подтверждается. Enigma пыталась договориться с криптобиржей Bitfinex, чтобы заморозить кошельки злоумышленников, но эти переговоры пока не принесли успеха.[img]http://filearchive.cnews.ru/img/news/2017/08/23/ethereum600.jpg"> Инвесторов в новую криптовалюту Enigma ограбили на 1500 ETH ($500 тыс.) В официальном сообщении от членов команды Enigma говорится, что все взломанные аккаунты возвращены под контроль владельцев. Также указывается, что средства самой компании не были украдены. Злоумышленникам не достались ни официальные адреса кошельков, но секретные ключи, ни аккаунты в Twitter, Facebook или Telegram. Угнанный аккаунт в Slack был полностью деактивирован, а инвесторы, «подарившие» свои деньги злоумышленникам, проинформированы о мошеннических действиях. «Мы все меняем пароли, вводим двухфакторную авторизацию, принимаем другие меры по обеспечению безопасности. Для нас наступило очень-очень лихорадочное время. [Мы понимаем], что некоторые из вас потеряли деньги, и очень сильно расстроены. Мы слышим вас. Дайте нам немного времени, и мы скоро объявим новые шаги по защите пострадавших», - написали представители Enigma в Telegram. «Изначальное отсутствие двухфакторной авторизации - это как раз ключевая причина, по которой взлом стал возможен, - считает Олег Галушкин, эксперт по информационной безопасности компании SEC Consult Services. - Это довольно крепко ударит по репутации Enigma: создатели криптовалюты, которые пренебрегают базисными нормами защиты, едва ли вызывают доверие». Ходят слухи, что помимо отсутствия двухфакторной авторизации кто-то из команды Enigma мог использовать один и тот же пароль где-то еще - и этот пароль мог быть украден заранее. Но это пока никак не подтверждается. Enigma пыталась договориться с криптобиржей Bitfinex, чтобы заморозить кошельки злоумышленников, но эти переговоры пока не принесли успеха.


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Фонд НТИ привлек первых инвесторов14.45Четверг, 24 мая 2018
    Один из первых инвесторов Google и Facebook сообщил, что сожалеет о вложениях, и обвинил компании во "взломе мозгов"13.29Пятница, 11 августа 2017
    Enigma запустила сервис аналитики для рынка криптовалют и ICO10.22Пятница, 26 января 2018
    Магазин Apple в Сан-Франциско ограбили за 12 секунд9.47Пятница, 09 декабря 2016
    Хакеры на миллионы ограбили российский почтамт9.47Четверг, 25 января 2018
    Криптовалютная биржа из сотни крупнейших не заметила, как ее ограбили на $60 млн9.37Пятница, 21 сентября 2018
    Жителя Барнаула ограбили через мобильное приложение9.37Понедельник, 05 августа 2019
    Китай объявил криптовалюту вне закона7.54Понедельник, 04 сентября 2017
    На Украине предложили легализовать криптовалюту7.54Среда, 11 октября 2017
    «Сбер» планирует выпустить криптовалюту7.54Вторник, 01 декабря 2020

    Мы в соц. сетях