Pokazywanie postów oznaczonych etykietą bezpieczeństwo. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą bezpieczeństwo. Pokaż wszystkie posty

GŁÓWNA WADA BEZPIECZEŃSTWA w Metamasce... wykryta przez „dobrych hakerów”, naprawiona, zanim źli mogli z niej skorzystać!

Otwór bezpieczeństwa metamaski

Najpopularniejszy na świecie portfel kryptograficzny Metamask ogłosił, że załatał lukę w zabezpieczeniach, która potencjalnie mogła być KATASTROFĄ.

Na szczęście po raz pierwszy został odkryty przez „dobrych hakerów”, którzy natychmiast poinformowali Metamask o usterce i powiedzieli, jak ją naprawić. Działając pod nazwą „The United Global Whitehat Security Team” (UGWST), organizacja była w stanie odebrać nagrodę w wysokości 120,000 XNUMX dolarów za znalezienie luki.

Metamask informuje nas, że ta luka nie dotyczyła żadnego użytkownika. UGWST wydaje się być pierwszym i jedynym, który to odkrył, a swoimi odkryciami podzielił się tylko z Metamaskiem.

Strategia polega na kamuflowaniu złośliwego kodu na stronie tak, aby użytkownik kliknął na nią nie zdając sobie z tego sprawy. Na przykład, jeśli wpadniesz w clickjacking , klikając „Odtwórz” w filmie wideo, możesz przyznać dostęp do swoich środków w portfelu.

Twórcy metamasek natychmiast to naprawili...

Zagrożeni byli tylko użytkownicy rozszerzenia przeglądarki, ale jest to najpopularniejsza metoda uzyskiwania dostępu do portfeli Metamask. Hakerzy zademonstrowali uruchomienie Metamask iframe (czyli strony internetowej w innej witrynie) i ustawienie jej na 0% krycia, innymi słowy w całkowicie przezroczystym oknie - użytkownik nie miałby pojęcia, że ​​istnieje. Następnie chodzi o nakłonienie użytkownika do kliknięcia określonych miejsc na ekranie, nieświadomego, że faktycznie naciska niewidoczny przycisk, który potwierdza transakcję.

Może to wyglądać jak wyskakująca reklama, ale „X”, aby ją zamknąć, jest w rzeczywistości przyciskiem potwierdzającym wysłanie całego Ethereum do kogoś, na przykład.

Upewnij się, że jesteś na bieżąco...

Domyślnie Metamask aktualizuje się automatycznie, ale sprawdź dokładnie swoją, aby być bezpiecznym. Otwórz Metamask, przejdź do „ustawień”, a następnie „o” i upewnij się, że masz wersję 10.14.6 lub nowszą.

Jeśli którykolwiek z tych numerów jest niższy, musisz zaktualizować. 

Hakowanie na dobre może być dochodowym przedsięwzięciem...

Metamaska ​​nagradzająca bug Findera 120,000 XNUMX dolarów jest bardzo powszechną praktyką, praktycznie wszyscy główni gracze w branży oferują „bug bounty”, dając hakerom alternatywny, całkowicie legalny sposób na zamienienie swoich odkryć w zysk. 

UGWST, organizacja, która to odkryła, pomogła również Apple, Reddit, Microsoft i przeprowadziła audyty bezpieczeństwa dla Crypto.com i OpenSea. 

---------------
Autor: Olivera Reddinga
Biuro informacyjne w Seattle  / Przełamywanie wiadomości o kryptowalutach / Recenzja Dimefi

25 milionów dolarów w kryptowalutach ZHAKOWANO, skradziono… i ZWRÓcono!? Wewnątrz operacji odzyskiwania...

Witryna pożyczek kryptograficznych Lendf.me Hacked

Zdecentralizowana platforma pożyczek kryptowalutowych „Lendf.Me” doznała naruszenia bezpieczeństwa 18 kwietnia, skradziono kryptowalutę o wartości około 25 milionów dolarów.

Wykorzystując exploita w inteligentnych kontraktach DeFi, mechanizm wywołań zwrotnych umożliwił hakerowi wielokrotne wycofywanie tokenów ERC777, ten exploit pozwala mu opróżnić konto bez natychmiastowej aktualizacji nowego salda i pokazywania kradzieży, dopóki nie będzie za późno.

Po odkryciu tego, sprawy nie mogły wyglądać gorzej, ponieważ dyrektor generalny publicznie wygłosił to przygnębiające oświadczenie, dzieląc się wiadomościami:

„Atak ten zaszkodził nie tylko naszym użytkownikom, naszym partnerom i moim współzałożycielom, ale także mnie osobiście. W tym ataku skradziono również moje aktywa.

Ten atak był moją porażką. Chociaż nie wykonałem tego, powinienem był to przewidzieć i podjąć działania, aby temu zapobiec. Moje serce wychodzi naprzeciw wszystkim skrzywdzonym i zrobię wszystko, co w mojej mocy, aby to naprawić. Szczerze przepraszam naszych użytkowników, naszych nowych inwestorów i mój zespół za to, że ich zawiedli”.

Chociaż brzmiało to tak, jakby firma upadła, być może na zawsze – to był dopiero początek historii.

Dyrektor generalny strony, Mindao Yang, chciał spróbować negocjacji, więc polecił swojemu zespołowi zostawić notatkę dla hakerów na blockchainie, mówiąc "Skontaktuj się z nami. Dla lepszej przyszłości" wraz z ich bezpośrednimi danymi kontaktowymi.

Agresywny kontratak...

Oto, gdzie zrobili to dobrze – natychmiast ich zespół wkroczył do akcji, angażując firmę ochroniarską SlowMist, która specjalizuje się w bezpieczeństwie cybernetycznym opartym na blockchain, wraz z policją w Singapurze.

Następnie ogłosili w swoich mediach społecznościowych, że rozpoczął się proces śledzenia hakerów.

Chociaż nie wiemy, co (jeśli w ogóle) zostało pozostawione, jeśli chodzi o wskazówki, które mogłyby doprowadzić do hakerów, firma rozpoczęła kampanię mającą na celu wprowadzenie ich w stan paranoi, oświadczając na swojej stronie, że były „ślady pozostawione przez hakerów przed i po ataku” pozwalając im na to „sprawdzić krzyżowo z zasobami różnych stron w kraju i za granicą, aby uzyskać przełomowe wskazówki, zbliżając się do hakera”.

W tym samym czasie zaczęli kontaktować się z innymi giełdami i informować ich o włamaniu, zmuszając ich do umieszczania na czarnej liście i zamrażania portfeli, w których otrzymali skradzione monety.

Hakerzy nie mogli poradzić sobie z upałem...

Stres był zbyt duży, a hakerzy zaczęli pękać – kombinacja firmy ochroniarskiej w trakcie ich śledzenia, a monety stawały się trudne do wydania, ponieważ coraz więcej giełd umieszczało ich na czarnej liście, doprowadziło hakerów do podjęcia decyzji, że to po prostu nie było już nie warto.

Zaczęli zwracać część skradzionych kryptowalut, potem coś musiało ich naprawdę wystraszyć - następnego dnia odesłali wszystko, co zostawili.

O dziwo, prawie całość z 25 milionów dolarów została odzyskana…

Chociaż firma stwierdziła, że ​​„wszystkie” aktywa zostały odzyskane, byliśmy w stanie zweryfikować jedynie 24 z pierwotnych 25 milionów dolarów jako zwrócone. Ale nie zawracamy sobie głowy gubieniem maleńkiego miliona dolarów, to wciąż była dobrze wykonana robota!

Wszystkim użytkownikom, którym skradziono środki, obiecano, że 100% zostanie zwrócone.

Firma zatrudnia teraz zewnętrznych ekspertów, którzy analizują, co poszło nie tak, jak i co należy zrobić, aby wzmocnić ich bezpieczeństwo w przyszłości.

Można śmiało założyć, że jest to część umowy z hakerami – firma wycofała swoją prośbę o postawienie zarzutów policji singapurskiej. 

-------
Autor: Rossa Davisa
E-mail: Ross@GlobalCryptoPress.com Twitter:@Rossfm

Biuro prasowe w San Francisco




Złodziej kryptowalut aresztowany w USA po kradzieży ponad miliona dolarów od 1 ofiar w 75 stanach...

Wiadomości Crypto
Podczas gdy doniesienia mediów głównego nurtu sprawiają, że ten dzieciak brzmi jak geniusz, prawda jest taka, że ​​ta sztuczka praktycznie nie wymaga żadnych umiejętności.

Dlatego to takie niepokojące.

19-letni Yousef Selassie został aresztowany i oskarżony o wielką kradzież pierwszego stopnia i kradzież tożsamości, kiedy władze wytropiły 75 ofiar, kiedy zaczął wydawać swoje zarobki.

„Wyszukiwał ich na podstawie branży, w którą byli zaangażowani” powiedział Brooklyn Assistant DA James Vinocur, wyjaśniając, w jaki sposób Yousef celował w ludzi z branży technologicznej, wierząc, że są bardziej skłonni do posiadania dużych ilości kryptowalut.

Podczas przeszukania jego mieszkańców znaleziono 9 telefonów, 3 pendrive'y i 2 laptopy - wszystkie zawierające dowody przeciwko niemu. Nie przyznaje się do winy.

Szokująco prosta...

Władze twierdzą, że użył „wymiany karty SIM”, aby to zrobić, a kiedy usłyszysz, jak łatwo to zrobić, zszokuje cię.
  • Zdobądź pustą kartę SIM (dostępną w serwisie eBay i setkach innych witryn) 
  • Włóż to do telefonu komórkowego.
  • Zadzwoń do operatora telefonii komórkowej celu.
  • Udając, że jesteś celem lub kimś bliskim, powiedz, że niedawno zgubiłeś telefon, zamówiłeś nowy i potrzebujesz go aktywować.
  • Zapytają o numer identyfikacyjny karty SIM.
  • Jeśli wszystko poszło dobrze, Twój telefon jest teraz na koncie ofiary, kontrolujesz jej numer telefonu, odbierasz jej połączenia i SMS-y.
  • Korzystając z funkcji „Zgubiłem hasło”, wszystko, od giełd kryptograficznych po bankowość online, ma na celu wysłanie kodu, aby go zresetować.
  • Ponieważ wiadomości tekstowe trafiają teraz do Ciebie, możesz teraz zresetować hasła na dowolne.
  • To wszystko, masz pełny dostęp do wszystkiego. 
Niektóre sztuczki stosowane w celu skłonienia przedstawiciela obsługi klienta firmy telefonii komórkowej do przestrzegania przepisów obejmują udawanie czyjegoś osobistego asystenta, co wyjaśniałoby, dlaczego możesz nie być w stanie odpowiedzieć na każde zadane pytanie.

Lub udawać starszego, sprawiać, by każdy krok trwał o wiele dłużej niż zwykle, doprowadzać do frustracji przedstawiciela obsługi klienta, a zanim zorientują się, czego od niego potrzebujesz, pospieszą, by zdjąć cię z kolejki.

Kto jest winny?
Oczywiście, to dostawcy telefonów komórkowych. Prawie w każdym przypadku przedstawiciel firmy nie przechodzi przez proces weryfikacji, czy rozmawia z prawdziwym właścicielem konta lub, jak wspomniano powyżej, gdy uważa, że ​​rozmawia z czyimś osobistym asystentem, wybaczy, że nie wie. jak nazwisko panieńskie matki.

Rozwiązanie? Może to być trudne, ponieważ czasami zapominamy, co wybraliśmy jako nasze hasła lub szpilki. Nigdy nie musiałem tego robić sam i nie mam pojęcia, jakich odpowiedzi udzieliłem na pytania bezpieczeństwa, kiedy się rejestrowałem… 8 lat temu.

Ale szczerze, jeśli zapomniałem, to moja wina. Być może więc najlepszym rozwiązaniem jest niezawodny system, w którym przedstawiciele obsługi klienta nie mogą zmienić informacji o karcie SIM bez uprzedniego wprowadzenia informacji podanych przez klienta. 

Jeśli zapomnieli, kod weryfikacyjny będzie musiał zostać wysłany na adres domowy klienta. Może zostać wysłany z dnia na dzień (za opłatą), a ludzie będą musieli zaakceptować, że odbywa się to w imię ochrony ich danych.

W dzisiejszych czasach tak duża część naszego życia toczy się na naszych telefonach. To zmiana, która nastąpiła bez zastanowienia, ale większość ludzi nie uważa, że ​​utrata telefonu jest tym samym, co utrata portfela z kartami kredytowymi. Ale tak naprawdę, to dokładnie tak.

Czy ktoś mógłby zadzwonić do banku i uzyskać dane logowania innej osoby, mówiąc, że jest jej osobistym asystentem? Czy przedstawiciele banku wybaczyliby nieznajomość kilku danych osobowych? Piekło nie.

Pamiętaj, że za pośrednictwem czyjegoś telefonu komórkowego możesz uzyskać dostęp do tego samego konta! Dlatego dostawcy telefonii komórkowej muszą działać z takimi samymi standardami bezpieczeństwa jak bank. 

-------
Autor: Rossa Davisa
E-mail: Ross@GlobalCryptoPress.com Twitter:@Rossfm

Biuro prasowe w San Francisco




Hashgraph Inventor przemawia na Uniwersytecie Oksfordzkim: Blockchain jako obrona przed cyberatakami…

 Dr Leemon Baird, wynalazca algorytmu hashgraph, wygłasza wykład na temat technologii rozproszonej księgi rachunkowej, hashgraph, blockchain, protokołów plotek i głosowania, kryptowaluty, dowodów matematycznych i odpowiada na przemyślane pytania studentów Uniwersytetu Oksfordzkiego.
Wideo dzięki uprzejmości Hedry Hashgraph

Facebook's Libra Cryptocurrency HACKED - Poważna usterka bezpieczeństwa odkryta we wczesnej wersji kodu Libra...

Odkryto lukę w zabezpieczeniach Facebookkryptowaluta, która wkrótce zostanie wprowadzona na rynek, „Libra”.

Luka została odkryta przez OpenZeppelin, firmę, która przeprowadziła audyty bezpieczeństwa dla wielu głównych graczy w branży kryptowalut, w tym Coinbase, Ethereum Foundation, Brave, Bitgo, Shapeshift i innych.

Exploit umożliwiał wykonanie kodu, który wydawał się być nieszkodliwymi komentarzami w tekście. Firma przedstawiła kilka przykładów tego, jak zły aktor może wykorzystać tę lukę, w tym:

  • Kran, który bije aktywa (Libra Coins lub jakiekolwiek inne aktywa w sieci Libra) w zamian za opłatę, może wdrożyć złośliwy moduł, który pobiera opłatę, ale nigdy nie zapewnia użytkownikowi możliwości wybicia takiego zasobu.
  • Portfel, który twierdzi, że utrzymuje zamrożone depozyty i zwalnia je po pewnym czasie, może w rzeczywistości nigdy nie uwolnić takich środków.
  • Moduł dzielenia płatności, który wydaje się dzielić pewne zasoby i przesyłać je do wielu stron, może w rzeczywistości nigdy nie wysłać odpowiedniej części do niektórych z nich.
  • Moduł, który pobiera wrażliwe dane i stosuje jakąś operację kryptograficzną w celu ich zaciemnienia (np. operacje haszowania lub szyfrowania), może w rzeczywistości nigdy nie zastosować takiej operacji.

Ale to nie jest pełna lista, gdy mówimy o luce bezpieczeństwa, która pozwala komuś na wykonanie kodu, możliwości są nieograniczone – wszystko zależy od tego, jak kreatywna lub złośliwa jest osoba pisząca ten kod.

Co tu jest normalne, a co nie...

Wykrywanie luk w zabezpieczeniach, gdy projekt jest w fazie rozwoju, jest czymś niezwykłym - to standard.

Jedyne, co nas zaskoczyło, to duża przerwa czasowa między tym, kiedy OpenZeppelin powiedział, że poinformował Facebook 6 sierpnia i data Facebook w końcu naprawiłem kod, 4 września.

Co jeszcze dziwniejsze, w tym czasie dokonano zmian w tej sekcji kodu, ale te zmiany pozostawiły lukę w zabezpieczeniach otwartą przez kolejne 3 tygodnie.

Facebook mówi, że bezpieczeństwo jest najwyższym priorytetem...

Rozmawiam z jednym z moich kontaktów w środku Facebook, powiedzieli Waga „przeszedł i będzie przechodził przez jedne z najbardziej intensywnych audytów/testów bezpieczeństwa, jakie można sobie wyobrazić” dodanie „pozwalamy wielu hakerom dźgnąć Librę i nie zostanie ona uruchomiona bez konsensusu wśród programistów, że jest w pełni bezpieczna i gotowa dla mas”.

Z całą uczciwością, chociaż nie mogę powiedzieć, że jestem przekonany Facebook wejście do przestrzeni kryptograficznej jest dobrą rzeczą - dobrze, że pozwalają osobom z zewnątrz poddać bezpieczeństwo Libry rygorystycznym testom.

Nie ma nic bardziej niebezpiecznego niż grupa programistów, więc pewni, że ich kod jest bezbłędny, nie widzą potrzeby testowania tego twierdzenia przed udostępnieniem go publicznie. W ten sposób niezabezpieczone oprogramowanie otwiera lukę w zabezpieczeniach tysięcy, a nawet milionów komputerów.

-------
Autor: Rossa Davisa
E-mail: Ross@GlobalCryptoPress.com Twitter:@Rossfm

Biuro prasowe w San Francisco




Rząd Wielkiej Brytanii: 15 milionów funtów (19 milionów dolarów) przejętych przez oszustów kryptograficznych w ciągu ostatnich 12 miesięcy…

Rząd Wielkiej Brytanii opublikował właśnie ustalenia, że ​​w ciągu ostatnich 12 miesięcy obywatele stracili 15 milionów funtów (19 milionów USD) na oszustwach kryptograficznych...

Zanim zagłębimy się w szczegóły, pamiętajmy, że w tym samym czasie popełniono oszustwo na karcie kredytowej o wartości ponad 2 MILIARDY funtów – skok o prawie 40% wyższa za nieco ponad rok.

Odpowiedź na pytanie „dlaczego tak się dzieje?” jest po prostu „jeśli to pieniądze, to jest to cel”, a nawet wtedy wydaje się, że ostatnio słowo się rozeszło – Bitcoin jest identyfikowalny. W krajach takich jak Wielka Brytania i Stany Zjednoczone podjęcie tego ostatniego kroku, jakim jest konwersja kryptowaluty na fiducjarną, stało się ogromnym wyzwaniem bez uprzedniego potwierdzenia tożsamości w instytucji, która się tym zajmie.

Statystyki pochodzą z Oszustwo w działaniu, gdzie ofiary oszustw w Wielkiej Brytanii są proszone o telefon i zgłaszanie napotkanych oszustw.

Oszukiwani ludzie nie są zaskoczeniem dla nikogo w świecie kryptowalut, ponieważ nie można uczestniczyć w społecznościach internetowych na Reddicie, Twitter, Telegram, Discord lub Facebook bez codziennego oglądania oszustw. To była właściwie niespodzianka, że ​​liczby nie są wyższe!

Uważam, że głównym powodem jest to, że większość ludzi ma tendencję do bycia oszukiwanym tylko raz w świecie kryptowalut – potem staje się tak paranoikiem, że już się nie powtórzy (z wyjątkiem bardzo głupich, o których wspomnę poniżej).

W przeciwieństwie do kradzieży karty kredytowej, nikt nie zwraca Ci pieniędzy za skradzioną kryptowalutę. Z tego powodu pierwszy raz kłuje i zostanie zapamiętany.

Kilka innych interesujących informacji – wielu z nich można było uniknąć stania się ofiarą, po prostu wyszukując w Google nazwę strony internetowej, na którą wysyłali pieniądze. Oszuści od jakiegoś czasu wyrzucają te same śmieci, a wyszukiwanie przyniesie więcej wyników, że to oszustwo niż strony samych oszustów.

Ponadto, niektórzy ludzie mówią, że zostali PODWÓJNIE OSZKODZILI! Po nakłonieniu do wysłania złodziejowi pieniędzy, ktoś skontaktował się z nim, mówiąc, że może je odzyskać za opłatą. Opłata ta została następnie skradziona, a osoba zniknęła.

Możesz zapytać, dlaczego ktoś nie powiedziałby „zapłacę ci procent z odzyskanych środków”? Cóż, ponieważ nie mówimy o najzdolniejszych ludziach z tym.

Jeśli kiedykolwiek jesteś sceptyczny, poproś społeczność, aby pracowała dla Ciebie - zapytaj osoby z większym doświadczeniem. Łatwo je znaleźć. Tylko upewnij się, że nie rozmawiasz z innym oszustem, publikując go publicznie w takim miejscu, jak Reddit lub BitcoinTalk.

 -------
Autor: Marka Pippena
Biuro prasowe w Londynie


Grupa oszukała bankomaty Bitcoin w Kanadzie, aby dać gotówkę za niezweryfikowane transakcje, teraz ponad 100 razy! Ale zapomniałem, że bankomaty mają na sobie kamerę...


Grupa co najmniej 3 osób w Kanadzie odkryła sposób na oszukanie bankomatów Bitcoin w celu uwolnienia gotówki poprzez zatrzymanie transferu BTC, zanim przejdzie on przez wszystkie autoryzacje, ale po wydaniu wszystkich pieniędzy.

Sprytna sztuczka, ale nie byli na tyle sprytni, by zdać sobie z tego sprawę – są przed kamerą. Kanadyjskie organy ścigania publikuje zdjęcia wszystkich na swojej stronie internetowej.

Wkrótce spodziewane są aresztowania. 

Alert bezpieczeństwa — rozpoznawanie twarzy Samsung Galaxy S10 jest NIEZWYKLE łatwe do zhakowania...

Jeśli chodzi o przechowywanie kryptowalut na urządzeniach mobilnych, zbyt wiele osób polega na bezpieczeństwie swojego telefonu, aby działać jako jedyne zabezpieczenie dostępu do wewnętrznego portfela. Nie wspominając o tym, że jeśli ktoś jest w Twoim telefonie, prawdopodobnie również zagrożone jest uwierzytelnianie dwuskładnikowe.

Nie tylko aplikacje portfela, ale nawet giełdy, takie jak Binance i Coinbase, zweryfikują Twoje transakcje, wysyłając wiadomość tekstową... na Twój odblokowany skradziony telefon.

Ci z nas, którzy przestrzegają zasady „nigdy nie zostawiaj środków na giełdzie”, prawdopodobnie mają zapisaną metodę rozliczeń na wybranej przez siebie giełdzie, więc osoba kontrolująca Twój telefon może po prostu kupić monety, a następnie je przelać. Nic nie powstrzyma ich przed osiągnięciem dziennego limitu zakupów.

To znaczy, jeśli polegasz na rozpoznawaniu twarzy.

Chociaż jest już uważana za najmniej bezpieczną ze wszystkich metod, nadal niepokojąca jest myśl, że w jakiś sposób z czasem stała się jeszcze mniej bezpieczna.

Odblokowanie nowego Samsunga Galaxy S10 z rozpoznawaniem twarzy jest takie proste:  z innym telefonem odtwórz wideo właściciela telefonu i zbliż go do przedniej kamery S10 (Zdjęcie powyżej).  To wszystko, jesteś w środku.

Jasne, potrzebujesz nagranie wideo rzeczywistego właściciela telefonu – ale wydaje mi się, że mógłbym go nagrać dla większości osób, które znam.

Zobacz, jakie to proste w tym filmie z Unbox Therapy:


Więc jakie jest rozwiązanie? Używaj tylko skanera linii papilarnych do odblokowywania i całkowicie wyłączaj rozpoznawanie twarzy. Chociaż Samsung zasługuje na krytykę za to, zasługuje również na uznanie za wyjątkowo bezpieczny i trudny do oszukania skaner linii papilarnych.

-------
Autor: Marka Pippena
Biuro prasowe w Londynie


Rząd USA odzyskuje i zwraca skradzioną BTC firmie Bitfinex… ale tylko 28 ze 120,000 XNUMX.

W sierpniu 2016 r. Bitfinex padł ofiarą jednego z najgorszych włamań na bardziej „główne” giełdy, kiedy hakerom uszło na sucho kradzież łącznie 120,000 XNUMX BTC.

Dziś rząd USA zwrócił (prawie) 28 z nich (27.66 BTC) w wyniku „wysiłki organów ścigania”. Nie podano żadnych dodatkowych szczegółów od urzędników amerykańskich.

Moje najlepsze przypuszczenie co do tego, co się stało - aresztowali kogoś, kto sprzedał coś prawdziwym hakerom, ale nie samym hakerom.

W szczytowym momencie tokeny byłyby warte prawie 228 milionów dolarów.

Bitfinex właśnie udostępnił następujące informacje komunikat prasowy:

Od dobrze udokumentowanego włamania w 2016 roku Bitfinex współpracuje z międzynarodowymi organami ścigania, aby dostarczać dane wywiadowcze i pomagać w dochodzeniach. Bitfinex został ostrzeżony w listopadzie 2018 r., że rząd USA uzyskał bitcoiny, które uważa się za wpływy z włamania z 2016 r.

Bitfinex odzyskał teraz 27.7 BTC i zgodnie ze strategią odzyskiwania nakreśloną w następstwie włamania, jest to przeliczane na USD i wypłacane posiadaczom RRT (Recovery Right Token).


RRTs i Bitfinex's Hack Recovery Plan: Po kradzieży 2 sierpnia 2016 r. Bitfinex przyjął unikalne podejście, uogólniając straty na wszystkich kontach i przyznając klientom tokeny BFX w stosunku 1 BFX do 1 dolara utraconego. Bitfinex dotrzymał zobowiązania do spłaty strat. W ciągu ośmiu miesięcy od naruszenia bezpieczeństwa wszyscy posiadacze tokenów BFX wymienili swoje tokeny po 100 centów za dolara lub wymienili je bezpośrednio lub pośrednio na udziały w kapitale zakładowym iFinex Inc. Wszystkie tokeny BFX zostały zniszczone w ramach tego procesu. Ponadto Bitfinex stworzył zbywalny token prawa odzyskiwania (RRT) dla posiadaczy BFX, który zamienił tokeny BFX na akcje iFinex.


Korzyścią dla posiadaczy RRT jest to, że w przypadku odzyskania skradzionego mienia oraz po zwrocie wszelkich zaległych lub nieprzekonwertowanych posiadaczy tokenów BFX, odzyskane środki są rozdzielane między posiadaczy RRT, do 1 dolara za RRT. Ponieważ wszystkie tokeny BFX zostały wykupione i zniszczone, pełna ilość odzyskanych bitcoinów jest dziś dystrybuowana proporcjonalnie do posiadaczy RRT.


„Ponad dwa lata po włamaniu na platformę Bitfinex, dzisiaj widzimy wyniki jasnej i solidnej strategii reagowania oraz wysiłków rządu USA. To dla nas wielka przyjemność móc odwdzięczyć się naszym handlowcom, którzy byli wobec nas lojalni i wierzyli w nas w bardzo trudnym czasie. Chcielibyśmy podziękować amerykańskim federalnym organom ścigania za ich nieustanne wysiłki w celu zbadania naruszenia bezpieczeństwa oraz ich zaangażowanie w zajęcie i zwrot skradzionych aktywów.


Będziemy nadal pomagać organom ścigania w ich dochodzeniach, a także ponownie wystosujemy otwarte zaproszenie do hakerów lub każdego, kto przechowuje informacje dotyczące naruszenia, do nawiązania kontaktu w dowolnym medium, z którym czują się najbezpieczniej, w celu ostatecznego rozwiązania sytuacji w sposób przynoszący obopólne korzyści”. mówi Giancarlo Devasini, dyrektor finansowy Bitfinex


-------
Autor: Marka Pippena
Biuro prasowe w Londynie


Ujawnione zdjęcia Samsunga Galaxy S10 pokazują wbudowany portfel kryptowalut!

Ujawnione obrazy pokazują możliwość tworzenia/importowania portfeli (kliknij obraz, aby powiększyć)
Pochodzi z niemieckiej strony „Wszystko o Samsungu”. przeciekły obrazy są opisywane jako „prototypy” — więc zakładając, że są legalne, warto zauważyć, że daleko im do ostatecznej wersji.

Chociaż nie brakuje opcji portfela na urządzenia mobilne, jest jedna dość ogromna zaleta dla producenta, który go buduje w przeciwieństwie do korzystania z aplikacji do pobrania – ten portfel kryptowalut może korzystać ze sprzętowego bezpieczeństwa biometrycznego Samsunga.

Jak dotąd (jak widać na powyższym obrazku) jedyną kryptowalutą wymienioną jako „wspieraną” jest Ethereum. Można bezpiecznie założyć, że obejmuje to wszystkie tokeny ERC20, więc na początek jest to kilka tysięcy. Można również założyć, że Bitcoin będzie wspierany przez uruchomienie.

Na razie najważniejsze pytanie brzmi - jakie inne monety będą obsługiwane? 

W końcu można dodać dowolną liczbę kryptowalut, ale uwzględnienie ich w momencie premiery będzie miało pewien wpływ.

W ciągu ostatnich 295 kwartałów (4 rok) Samsung sprzedał łącznie 1 milionów smartfonów. Jest to szybki sposób na posiadanie świata z wieloma osobami z portfelami kryptograficznymi w kieszeni.

Data premiery już za niecały miesiąc - 20 lutego!

------- 
Autor: Marka Pippena
Biuro prasowe w Londynie


Nowa generacja sprzętowych portfeli kryptowalut jest już dostępna - spojrzenie na nowe funkcje i duże ulepszenia...

Rozmawialiśmy z Kennym Fokiem, założycielem i dyrektorem generalnym firmy FLXPortfel, innowacyjny sprzętowy portfel kryptowalutowy, aby dowiedzieć się, czego możemy się spodziewać po następnej generacji tej technologii...

Jaka była Twoja motywacja do zbudowania portfela FLX? Czego Twoim zdaniem brakowało innym lub co robili źle?
Powiedziałbym, że główną motywacją były trudności i złożoność portfeli kryptowalutowych. Osoby mniej obeznane z technologią, które chcą zagłębić się w kryptowalutę, muszą się szybko nauczyć. Skorzystaliśmy z niektórych popularnych ofert portfeli i zasadniczo powiedzieliśmy „to jest naprawdę trudne”. Będąc inżynierem przez prawie dwie dekady, od razu pomyślałem – możemy to ułatwić. Myślę, że prowadzi to do tego, czego brakowało w portfelach kryptograficznych - łatwości użytkowania i wygody.

Opowiedz nam trochę o swoim doświadczeniu w świecie kryptowalut i sektorze technologii/sprzętu.
Po ponad 17 latach pracy w Qualcomm jako dyrektor ds. inżynierii, w 2015 roku założyłem eSmart Tech Inc., aby świadczyć światowej klasy usługi w zakresie projektowania produktów i inżynierii. Nasz zespół, dysponujący łącznie 44 przyznanymi i ponad 10 oczekującymi patentami amerykańskimi, nieustannie opracowuje innowacyjne pomysły. Dostarczyliśmy naszym klientom ponad 10 projektów produktów wbudowanych, takich jak urządzenia Smart IoT. W 2018 roku założyłem FLX Partnership dla projektów kryptowalutowych. FLX wykorzystał zespół inżynierów eSmart do zbudowania FLX One.


Wyobrażam sobie, że nie ma zbyt wielu osób z wcześniejszym doświadczeniem w budowaniu sprzętowych portfeli kryptowalut. Mając to na uwadze, opowiedz nam o swoim zespole, w jaki sposób szukałeś ich i rekrutowałeś? Jakie specjalne umiejętności Twojego zespołu wykazują w produkcie końcowym? 
To prawda, to stosunkowo nowy typ urządzenia. Zasadniczo sprzętowy portfel kryptograficzny jest systemem wbudowanym. Systemy wbudowane i urządzenia mobilne to coś, w czym specjalizowałem się podczas lat spędzonych w Qualcomm. To z pewnością dało mi przewagę w znalezieniu ludzi z odpowiednimi umiejętnościami, aby stworzyć udany produkt. Myślę, że szybkość naszego rozwoju zdecydowanie podkreśla umiejętności zespołu. Udało nam się pokonać wiele wyzwań i bardzo szybko dodać wspaniałe funkcje do FLX One. Jest dobra synergia z tym zespołem.

Oczywiście, jeśli chodzi o portfel kryptowalutowy w dowolnej formie – najważniejsze jest bezpieczeństwo. Jak FLX Wallet rozwiązał te problemy? 
Bezpieczeństwo było zdecydowanie dużym problemem od samego początku projektu. W każdej decyzji, jaką podjęliśmy w sprawie sprzętu i oprogramowania FLX One, bezpieczeństwo było na pierwszym planie. Podczas opracowywania kupiliśmy narzędzia, które pomogą nam znaleźć luki w projekcie i podjąć próbę zhakowania FLX One. Regularnie testujemy również nasze oprogramowanie układowe i aplikacje mobilne, aby upewnić się, że pozostają bezpieczne. Szczegóły, takie jak odcięcie sprzętowe dla Bluetooth w portfelu, proces podpisywania transakcji, klucz FLX, wykrywanie manipulacji w oprogramowaniu układowym i wiele innych funkcji, były częścią tego, aby FLX One był tak bezpieczny, jak to tylko możliwe.

Przeprowadzić nas przez proces odzyskiwania utraconego portfela?
Jest to prawdopodobnie jedna z najbardziej ekscytujących cech FLX One. Chcieliśmy zaoferować coś nowego i łatwiejszego w sposobie, w jaki istniejące portfele kryptograficzne wdrażają tworzenie kopii zapasowych i odzyskiwanie. Standardową metodą tworzenia kopii zapasowych portfeli jest zapisanie kilku fraz na kartce papieru, co również oferujemy jako opcję w FLX One. Każdy FLX One jest dostarczany z dodatkowym elementem sprzętowym, FLX Key. Ten klucz, który w rzeczywistości ukształtowaliśmy tak, aby wyglądał jak klucz, jest zintegrowany z konfiguracją Twojego portfela. Podczas konfiguracji zostaniesz poinstruowany, aby włożyć FLX Key do FLX One przez zintegrowane złącze USB. FLX One generuje informacje potrzebne do wykonania kopii zapasowej portfela i kopiuje je do FLX Key, wszystko w trybie offline, ze względów bezpieczeństwa. Ta kopia zapasowa jest zaszyfrowana, a klucz FLX jest trwale zablokowany. Klucz FLX przechowujesz w bezpiecznym miejscu na wypadek zgubienia lub uszkodzenia FLX One. Jeśli potrzebujesz przywrócić, jest to tak proste, jak podłączenie klucza podczas nowego portfela, w ramach opcji przywracania. W ciągu kilku sekund Twój FLX One zostanie przywrócony. Ta zgłoszona do opatentowania konstrukcja sprawia, że ​​tworzenie kopii zapasowych i odzyskiwanie na FLX One jest znacznie wygodniejsze i naszym zdaniem prawie oczekiwane od nowoczesnych użytkowników technologii.


Opowiedz nam o aplikacjach na iPhone'a i Androida...

Aplikacje na iPhone'a i Androida to w zasadzie sposób, w jaki używasz FLX One do wysyłania/odbierania kryptowalut, korzystania z wbudowanej wymiany, ustawiania listy aktywnych monet i wielu dodatkowych funkcji. FLX One łączy się z aplikacją mobilną za pomocą szyfrowanego połączenia Bluetooth. Niektóre osoby słyszą sieć bezprzewodową i mogą czuć się nieswojo, mając sygnał bezprzewodowy, który ktoś może złapać. Wzięliśmy pod uwagę to potencjalne zagrożenie bezpieczeństwa. Dzięki FLX One nic, czego złodziej może użyć, nie jest przesyłane drogą radiową na FLX One. Podoba nam się podejście do aplikacji na telefony komórkowe ze względu na wygodę i sprawienie, by korzystanie z kryptowalut było bardziej pragmatyczne w celu masowej adopcji. Jeśli krypto ma być w przyszłości metodą codziennych zakupów, musi być mobilne. Nie chcesz wyrzucać pełnego laptopa przy ladzie i podłączać kabli, aby dokonać transakcji. Również w dzisiejszym świecie więcej osób ma dostęp do telefonu komórkowego za pośrednictwem laptopa. Aplikacja mobilna, po prostu ma sens.

Z jakimi tokenami portfel jest obecnie kompatybilny? Jakieś nowości na horyzoncie?
Obecnie FLX One obsługuje większość głównych tokenów. Nasza najnowsza wersja obsługuje Ripple i DASH oraz zintegrowaną funkcję Exchange. Rozwijamy wsparcie dla Monero, które również wkrótce zostanie udostępnione. Obecnie obsługiwanych jest około 25 tokenów. Obsługujemy również każdy token ERC-20. Wszystkie te tokeny są natywnie obsługiwane w FLX One. Jeśli korzystałeś z niektórych popularnych portfeli, jest to zdecydowanie zaleta. Oznacza to, że wszystko, czego potrzebujesz, to FLX One i aplikacja mobilna, nie są wymagane żadne aplikacje innych firm. Co do nowości na horyzoncie - zdecydowanie! Mamy wiele ekscytujących rzeczy na mapie drogowej FLX. Na szczęście możesz zaktualizować oprogramowanie wewnętrzne FLX One, dzięki czemu możesz być na bieżąco ze wszystkimi przyszłymi funkcjami. Możesz również odwiedzić stronę flxwallet.com lub dołączyć do jednej z naszych platform społecznościowych, aby być na bieżąco z tym, nad czym pracujemy.

Gdzie można kupić portfel sprzętowy FLX? 
FLX One można kupić na Amazon i bezpośrednio z naszej strony internetowej, flxwallet.com.

-------
Autor: Justyna Derbeka
Biuro informacyjne w Nowym Jorku


Dyrektor generalny Binance wzywa oszustów podających się za jego pracowników LinkedIn...

Dla tych, którzy mogą nie wiedzieć, giełdy zazwyczaj pobierają od start-upów kryptowalut opłatę za wystawienie nowej monety - i oczywiście giełda, na którą wszyscy chcą się dostać, to Binance, który ma obecnie najwyższy dzienny wolumen obrotu.

Dlatego oszuści zajęli się LinkedIn aby skontaktować się z ludźmi stojącymi za tymi nowymi monetami, a jeszcze lepiej - zwabić ich do skontaktowania się z nimi, słuchając ich pracodawcy, jak Binance z tytułami zawodowymi, takimi jak „koordynator aukcji”.

Następnie przeprowadzają ich przez całkowicie fałszywy proces składania wniosków, który oczywiście kończy się uzyskaniem zgody na umieszczenie ich monety na liście – wszystko, co muszą zrobić, to sfinalizować go, przesyłając tę ​​opłatę za wpis. Wtedy oszust znika wraz z pieniędzmi.

Oszustwo nie jest niczym nowym, ale zyskuje na popularności, co spowodowało, że dyrektor generalny Binance Changpeng Zhao, znany głównie jako „CZ”, do pisać to publiczne ostrzeżenie włączone Twitter powiedzenie „Większość z ponad 500 „pracowników Binance” na LinkedIn są FAŁSZYWE. "



Zaledwie kilka tygodni temu inny reporter z Global Crypto Press opisał a inna historia oszustwa również z udziałem Binance (między innymi) z wyjątkiem tego, ludzie podający się za pracowników rozsyłają bardzo legalnie wyglądający bezpłatny numer telefonu „wsparcia”, a kiedy ktoś dzwoni po wsparcie, w rzeczywistości zostają oszukani, aby podać swoje dane logowania.

------- 
Autor: Marka Pippena
Biuro prasowe w Londynie


Szpiedzy Blockchain: Rząd USA postanawia usunąć prywatność z „monet prywatności”...

Muszę przyznać, że czas wydaje się dziwny. Na początku tego roku opublikowałem artykuł w odpowiedzi na udostępnienie przez DEA swoich ustaleń dotyczących kryptowaluty pt. „Agent specjalny DEA: 90% transakcji kryptograficznych było kiedyś nielegalnych – dziś liczba ta wynosi tylko 10%”.

Ale nawet przy nielegalnym wykorzystaniu kryptowaluty na najniższym w historii poziomie, a co tydzień na rynek wkraczają bardziej legalne podmioty, Departament Bezpieczeństwa Wewnętrznego USA traktuje niewielką liczbę złych jabłek jako priorytet.

Być może po prostu po to, by „zmierzyć się” z problemem, zanim jeszcze się nim stanie.

Właśnie wydany dokument na stronie internetowej DHS zaprasza prywatne firmy do skontaktowania się z nimi, jeśli uważają, że mogą pomóc w znalezieniu rozwiązań problemów, które zarysowują. Jedna sekcja tego dokumentu poświęcona blockchainowi nosi tytuł „Blockchain Applications for Homeland Security Forensic Analytics”.

Zaczynają od wymienienia dwóch najważniejszych monet prywatności z nazwy:

„Propozycja ta ma na celu zastosowanie analizy kryminalistycznej blockchain dla nowszych kryptowalut, takich jak Zcash i Monero”.

Wyjaśniają swoje rozumowanie jako:

„Kluczową cechą leżącą u podstaw tych nowszych platform blockchain, która jest często podkreślana, jest zdolność do anonimowości i ochrony prywatności. Chociaż te funkcje są pożądane, istnieje podobnie nieodparte zainteresowanie śledzeniem i zrozumieniem transakcji i działań na blockchain o charakterze nielegalnym”. 

Jeśli osoba lub firma uważa, że ​​może to zrobić - będzie musiała wyjaśnić, jak to zrobić, zbudować prototyp, a następnie pokazać go w działaniu. Zdejmij to, a otrzymasz cenny kontrakt rządowy.

Teraz pytanie brzmi – jak prywatne są te monety prywatności? Motywacja do znalezienia luk w ich zabezpieczeniach stała się znacznie silniejsza.
-------
Autor: Rossa Davisa
E-mail: Ross@GlobalCryptoPress.com Twitter:@Rossfm
Biuro prasowe w San Francisco


Oszuści uruchamiają bezpłatne numery „obsługi klienta”, podszywając się pod Binance, Coinbase i inne – kradnąc kryptowaluty tych, którzy dzwonią…

Omówiłem różne oszustwa w świecie kryptowalut, więcej, niż bym tego chciał, i jedną rzecz, którą zauważam, jest to, że po prostu stają się coraz śmielsze.

Do tej pory brakowało tego „osobistego kontaktu” - jakiś czas temu wielki pośpiech polegał na tworzeniu fałszywych witryn wymiany, a gdy ktoś wprowadził swoje dane logowania, tak naprawdę po prostu wysyłał ofiarom nazwę użytkownika i hasło do oszustów - tylko te stare sztuczki phishingowe, które istnieją od czasów Internetu.

Potem przeszli do pozowania na celebrytów Twitter, i organizowania fałszywych „kryptograficznych prezentów” – ale oczywiście, aby otrzymać darmową kryptowalutę, z jakiegoś powodu trzeba było je najpierw wysłać… Nadal nie wiem, jak ktoś się na to nabiera.

Jest wiele innych, zbyt wiele, by je tutaj wymienić, ale chodzi mi o to, że wszystkie zostały zrobione przez jakiegoś faceta ukrywającego się za ekranem komputera, którego nigdy nie widziano ani nie słyszano.

Ale teraz – skłaniają swoje ofiary do dzwonienia do nich!

Oto jak to działa – oszuści mają teraz prawdziwe, bezpłatne numery telefonów i umieszczają je wszędzie, gdzie mogą.

Znalazłem te liczby pojawiające się jako linie obsługi klienta dla różnych dobrze znanych giełd kryptowalut oraz produktów i usług opartych na blockchain - Binance, Coinbase, Ledger, Tezos, Bittrex, Kraken i innych.

Następnie, aby mieć pewność, że należące do nich numery telefonów pojawią się podczas wyszukiwania w Google, utworzyli strony w różnych popularnych serwisach społecznościowych, w tym Facebook, LinkedIn, i GitHib – wiele z nich działa już od tygodni…

Fałszywe wsparcie CoinBase włączone LinkedIn.

Fałszywe wsparcie Binance włączone LinkedIn.

Fałszywe wsparcie Binance włączone Facebook.

Fałszywe wsparcie Binance na GitHub.
Więc aby dowiedzieć się dokładnie, jak działa to oszustwo - musiałem sam do nich zadzwonić.

Kiedy wybrałem jakiś automatyczny system, który natychmiast podniósł i zawiesił mnie, zaczęła grać muzyka klasyczna - na ich koncie, było to naprawdę typowe dla obsługi klienta. Ale po tym, jak siedziałem w stanie oczekiwania przez około 15 minut, po prostu się rozłączyłem.

Pomyślałem, że spróbuję ponownie następnego dnia... ale ku mojemu zdziwieniu - zadzwonili do mnie!

Pierwszy telefon, jaki do nich wykonałem, miał miejsce około godziny 1:2 po południu tutaj, w San Francisco. Ale telefon zwrotny, który otrzymałem, przyszedł o 20:XNUMX w nocy – całkiem wyraźny znak, że tych facetów nie ma w USA.

Odebrałem i poinformowali mnie, że mają „obsługę blockchain” - co ma sens, ponieważ nie mogą powiedzieć, z której giełdy pochodzą, ponieważ nie wiedzą, z której giełdy do nich dzwonię - spamują ten sam telefon numer dla wszystkich!

Pozostałem na linii wystarczająco długo, aby uzyskać podsumowanie tego, jak to robią – najpierw pobierają TeamViewer, dla tych, którzy go nie znają, pozwala dwóm osobom połączyć się ze sobą, a jednej kontrolować komputera innej osoby. Jest to program używany z różnych uzasadnionych powodów, ale w niepowołanych rękach jest niebezpiecznym narzędziem.

Następnie zmuszają kogoś do zalogowania się na swoje konto, przejęcia kontroli nad komputerem, a pod kontrolą oszustów wyślą całą twoją kryptowalutę do swoich portfeli.

Najpopularniejsze numery powiązane z tym oszustwem, które odkryłem, to:

888-884-0111
888-399-2543
800-631-6981

Umieszczam je w tym artykule tylko z jednego powodu – teraz, gdy ktoś przeprowadza wyszukiwanie w Google, aby sprawdzić, czy numery telefonów są prawidłowe – znajdzie to.

Bądź ostrożny i pamiętaj - nigdy nie szukaj informacji kontaktowych dla wymiany nigdzie poza ich oficjalną stroną.
-------
Autor: Rossa Davisa
E-mail: Ross@GlobalCryptoPress.com Twitter:@Rossfm
Biuro prasowe w San Francisco


Fundusze znikają z kanadyjskiej giełdy - użytkownicy następnie "polują" na prezesa, gdy firma usunie ich media społecznościowe...

Śledzimy tę historię od wczoraj i gdy tylko uznamy, że osiągnęła punkt, w którym moglibyśmy opublikować artykuł - historia przybiera kolejny szalony obrót. Z pewnością będzie ich więcej, ale to, co wiemy do tej pory, jest całkiem interesujące.

Giełda nazywa się „MapleChange” i ma siedzibę w Kanadzie, a wszystkie problemy zaczęły się wczoraj, gdy użytkownicy giełdy zauważyli, że wszystkie ich tokeny zniknęły.

Właśnie wtedy ogłosili następujące ogłoszenie Twitter:


W tym momencie, podczas gdy ich użytkownicy nie byli zadowoleni, wydawali się cierpliwie czekać, aby zobaczyć, co MapleChange zrobi dalej i dowiedzieć się, jakie będą wyniki ich „śledztwa”.

Ale zanim otrzymali jakiekolwiek aktualizacje na temat tego, co stało się z ich funduszami, zauważyli, że MapleChange usuwa ich konta w mediach społecznościowych, zaczynając od ich kanału czatu Discord. W tym momencie ich Twitter konto było nadal aktywne, a użytkownicy zaczęli publicznie oszukiwać firmę.

Oskarżenia różniły się od tego, że MapleChange po prostu próbował uciec od problemu, po to, że to on był odpowiedzialny za całą sprawę, że MapleChange sam ukradł fundusze i jest obecnie w trakcie wykonywania „Exit Scam” – coś zarówno ICOi małe giełdy zostały przyłapane na robieniu tego w przeszłości, gdzie zbierają fundusze, a następnie udają, że są ofiarami hakerów, jako pretekst do kradzieży tych funduszy.

MapleChange odpowiedział na te oskarżenia dnia Twitter z:


Wtedy - ich Twitter konto również zniknęło.

Myślałem, że to wszystko, co usłyszymy przez jakiś czas, ale sprawy przybrały inny obrót – gdy użytkownicy Reddit dotarli do sprawy i wyśledzili dane osobowe prezesa giełdy i zaczęli je publikować wszędzie, gdzie omawiano MapleChange, jak pokazano w tym tweecie z a Twitter konto stworzone tylko do trollowania MapleChange:


Nagle MapleChange ponownie aktywowało ich konta - oba Twitter i kanał Discord znów były online.

Wielu twierdzi, że to coś więcej niż zbieg okoliczności, że gdy tylko CEO został „ścigany” – nagle powrócił MapleChange. Ale MapleChange zaproponował to wyjaśnienie:


To prowadzi nas do tego, co dzieje się teraz – wygląda na to, że wszystkie bitcoiny i litecoiny zniknęły na zawsze, reszta zostanie zwrócona, gdy tylko będą mogły „właściwie identyfikuj klientów i zwracaj odpowiednią kwotę” według MapleChange.

Wciąż nieznana jest wartość skradzionych Bitcoinów i Litecoinów. Choć początkowo oskarżony o utratę 919 BTC, MapleChange nalega „NIGDY nie mieliśmy 919BTC w naszym portfelu”.

Wciąż nie wiadomo również, co stanie się dalej, jeśli chodzi o kanadyjskie organy ścigania i powództwa cywilne przeciwko MapleChange, które z pewnością nastąpią. 

Tutaj w USA FBI sprawdzałoby serwery giełdy, a użytkownicy przygotowywaliby swoje pozwy. Ale jest to pierwszy przypadek w Kanadzie i wkrótce dowiemy się, jak reagują na takie incydenty związane z kryptowalutą.

Jeśli ktoś ma dodatkowe informacje, skontaktuj się z nami lub odezwij się Twitter @GlobalCryptoDev.

-------
Autor: Rossa Davisa
E-mail: Ross@GlobalCryptoPress.com Twitter:@Rossfm
Biuro prasowe w San Francisco


Giełdy kryptowalut szybko przerzucają winę z niekompetentnych pracowników na Koreę Północną - po ogromnych ilościach skradzionych środków...

Co roku szanowany punkt bezpieczeństwa cybernetycznego Group-IB publikuje roczny raport i według Serwis TheNextWeb, który uzyskał wstępne podsumowanie swojego najnowszego – Korea Północna jest odpowiedzialna za większość głównych włamań do giełd kryptowalut.

Zakres dat obejmuje okres od lutego 2018 r. do września 2018 r., kiedy skradziono kryptowalutę o wartości 882 mln USD, z czego Korea Północna otrzymuje 571 mln USD.

Problem polega na tym, że jak tylko pojawiają się słowa „Korea Północna”, wszyscy skupiają się na tym, kto to zrobił, a nie na tym, jak to zrobili.

Wykres ostatnich włamań. „Lazarus” to grupa hakerów NK. 
Najbardziej niepokojące jest to, że stosowane metody nie są zbyt wyrafinowane.

„Spear phishing pozostaje głównym wektorem ataku na sieci korporacyjne. Na przykład oszuści dostarczają złośliwe oprogramowanie pod przykrywką spamu CV, który zawiera złośliwe oprogramowanie osadzone w dokumencie. Po udanym zhakowaniu sieci lokalnej hakerzy przeglądają sieć lokalną w celu znalezienia stacji roboczych i serwerów używanych do pracy z prywatnymi portfelami kryptowalut”. raport mówi.

Wyjaśnijmy sobie, na co tutaj patrzymy - niekompetencję na giełdach i słabo wyszkolonych pracowników.

Każda wymieniona powyżej metoda obejmuje człowieka w ramach giełdy popełniającego błędy na poziomie amatorskim - a nie rzeczywiste luki w zabezpieczeniach w ich sieciach. Niezależnie od tego, czy jest to otwieranie załącznika wiadomości e-mail, który okazuje się być złośliwym oprogramowaniem, czy „inżynieria społeczna”, co jest dobrym sposobem na określenie - ktoś po prostu rozmawiał z kimś na giełdzie, aby wpuścił go na czyjeś konto.

Co mnie zastanawia – jasne, jestem przekonany, że Korea Północna prowadzi operacje finansowane przez państwo w celu kradzieży kryptowalut – zdecydowanie nie twierdzę, że są niewinni.

Ale kiedy giełdy dają się nabrać na stare, proste oszustwa prowadzące do ogromnych ilości skradzionych funduszy - trzeba się zastanowić, czy w ogóle by się do tego przyznali, gdyby podejrzany był rzeczywiście 14-letnim niedoszłym hakerem. Szybkim sposobem na odwrócenie uwagi opinii publicznej od tego, gdzie popełnili błąd, byłoby przełączenie rozmowy na gorący temat Korei Północnej. Pamiętaj, że to po części te wymiany „wewnętrznych dochodzeń” dochodzą do tych wniosków.

Ale faktem jest, że wina spada bezpośrednio na te giełdy, które wyraźnie mieć pracowników o wysokim poziomie dostępu i niskim przeszkoleniu w zakresie bezpieczeństwa. 

Nawet jeśli za tym wszystkim stoi Korea Północna – w najlepszym razie po prostu zrobili to jako pierwsi. Jeśli ominięcie zabezpieczenia giełdowego jest naprawdę takie proste – ktoś w końcu to zrobi.
-------
Autor: Rossa Davisa
E-mail: Ross@GlobalCryptoPress.com Twitter:@Rossfm
Biuro prasowe w San Francisco


Głupi przestępcy w końcu dowiadują się o tym, co zawsze wiedzieliśmy: transakcje Bitcoin SĄ identyfikowalne!


Globalni redaktorzy prasy kryptograficznej Uwaga: Jeśli jesteś podobny do mnie, spędziłeś ostatnie kilka lat śmiejąc się z doniesień mediów o Bitcoinie i tego, jak w każdym raporcie fałszywie mówili, że jest on „anonimowy” lub „niemożliwy do wykrycia”. Teraz przestępcy, którzy nie przeprowadzili badań i uwierzyli im, płacą cenę.

To, co pomija ten raport, to fakt, że istnieją metody znacznie utrudniające śledzenie Bitcoina i oczywiście całkowicie oddzielne monety prywatności.

Wideo dzięki uprzejmości VICE News.
------------------


Oszuści, którzy założyli fałszywe giełdy kryptowalut, są teraz aresztowani na Ukrainie...

Oszustwo działało w ten sposób: tworzyło strony internetowe, które wyglądały jak znane i zaufane giełdy, nakłaniało ludzi do klikania linków do nich, a następnie wykradało ich dane logowania. Gdy już to mieli, mogli zalogować się do prawdziwych giełd i opróżnić swoje portfele.

Według oświadczenia rządu ukraińskiego:

„Otrzymując informacje operacyjne o działalności oszustów, policja wszczęła postępowanie karne na podstawie części 3 art. 190 (oszustwo) Kodeksu karnego Ukrainy. W jego ramach pracownicy cyberpolicji przeprowadzili kompleks środków operacyjnych, których wyniki ustalili osoby zaangażowane w tę zbrodnię. Byli to mieszkańcy miasta Dniepr w wieku od 20 do 26 lat."

Po kradzieży kryptowaluty ofiary wypłacały pieniądze za pomocą giełd, które zamieniają kryptowalutę na gotówkę fiducjarną, przekazując środki na konta bankowe otwarte przy użyciu innych skradzionych tożsamości.

Ukraińscy śledczy zajmujący się cyberprzestępczością twierdzą, że 6 osoby, które aresztowano, stworzyły w sumie 4 fałszywych stron wymiany.
------- 
Autor: Marka Pippena
Biuro prasowe w Londynie


Japońska policja przeprowadza nalot 16 osób stojących za spiskiem w celu wydobycia Monero, używając potajemnie zainstalowanego złośliwego oprogramowania na komputerach ofiar...

16 osób jest aresztowanych w Japonii – podejrzewa się, że stoi za amatorską organizacją przestępczą internetową, która stworzyła zarówno szkodliwe oprogramowanie, aby potajemnie wykorzystywać komputery ofiar do wydobywania Monero (które działa pod nazwą XMR), jak i różne strony internetowe, aby zwabić ofiary i nakłonić je do nieświadomie zainstalować złośliwe oprogramowanie.

Aresztowania rozpoczęły się po cichu w zeszłym miesiącu, a ostatnich 3 podejrzanych aresztowano w tym tygodniu. Lokalny punkt informacyjny Asashi raporty:

„Sprawa przeciwko 16 mężczyznom w wieku od 18 do 48 lat została ogłoszona 14 czerwca, chociaż pierwsze aresztowania miały miejsce w marcu. Wszyscy podejrzani prowadzili własne strony internetowe i rzekomo wysyłali programy na komputery użytkowników strony bez ich zgody.

Programy uruchomiły się na komputerach użytkowników, aby wykonać często żmudne i czasochłonne zadanie kopania w celu zdobycia kryptowaluty”.

Jeśli wyobrażasz sobie wysoce zorganizowaną grupę geniuszy-kryminalistów, powinienem również wspomnieć - zarobili tylko około 1000 dolarów między 16 z nich.
------------
Autor: Adama Lee 
Biuro informacyjne w Azji