Лаборатория Касперского: Хакеры украли BTC на $30 000 с помощью поддельного криптокошелька

Эксперты «Лаборатории Касперского» рассказали об инциденте, когда злоумышленники смогли подделать аппаратный криптокошелек и украсть биткойны на сумму 30 000 долларов.

Аппаратные кошельки являются более безопасным способом хранения криптовалюты по сравнению с программные горячие кошельки. Они представляют собой отдельные цифровые устройства и должны быть подключены к компьютеру для выполнения транзакций или взаимодействия с децентрализованными финансовыми протоколами.

«Злоумышленники смогли похитить деньги, пока устройство было отключено от интернета в сейфе владельца. В день кражи потерпевший не производил с ним никаких операций, поэтому не сразу заметил, что происходит», — рассказали аналитики.

Компания проанализировала кошелек, из которого были украдены цифровые активы.

«После вскрытия устройства мы обнаружили следы вредоносного вмешательства. Вместо ультразвуковой сварки половинки кошелька были залиты клеем и закреплены двухсторонним скотчем. Кроме того, взамен установлен другой микроконтроллер с модифицированной прошивкой и загрузчиком оригинал», — заявили в компании.

Оказывается, жертва купила уже зараженный кошелек. Однако на момент покупки упаковка выглядела целой и не вызывала подозрений.

Всего хакеры внесли три изменения в оригинальную прошивку загрузчика и самого кошелька. Сделали так, что если владелец устанавливал дополнительный пароль для защиты отмычки, то использовался только первый символ. Получается, чтобы найти ключ к тому или иному поддельному кошельку, преступникам пришлось перебрать всего 1280 вариантов.

Ранее стало известно, что хакерам удалось украсть более 15 миллионов долларов в различных криптовалютах с помощью сайта, имитирующего страницу криптобиржи HitBTC.

Источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

В Московском регионе и под Курском собираются запретить майнинг

Комиссия российского правительства по развитию электроэнергетики рекомендовала полностью запретить добычу криптовалют в Москве, Московской области…

4 часа ago

Великобритания ввела санкции против связанного с Россией криптобизнеса

Власти Великобритании объявили о новом пакете ограничений против криптосервисов и финансовых структур, которые, считает Соединенное…

9 часов ago

Менделеев: «Больше санкций — хороших и разных!»

Добавленный в новый санкционный список Великобритании гендиректор Exved, создатель телеграм-канала «Менделеевщина» Сергей Менделеев назвал Bits.media…

9 часов ago

В Индонезии заблокировали блокчейн-платформу Polymarket

Министерство связи и цифровых технологий Индонезии велело местным провайдерам заблокировать доступ к блокчейн-платформе предсказаний Polymarket.…

23 часа ago

Основателя криптокредитора Hodlnaut обвинили в мошенничестве

Департамент по коммерческим делам полиции Сингапура предъявил бывшему гендиректору закрывшейся криптоплатформы Hodlnaut, 36-летнему Чжу Цзюньтао…

23 часа ago

Мошенники похитили через поддельный сайт Uniswap более $400 000

Неизвестные похитили более $400000 через сайт, похожий на сайт децентрализованной биржи Uniswap. О фишинговой схеме…

23 часа ago