Kolejny atak na giełdę kryptowalut. ZachXBT ujawnia kradzież 14,8 mln USD
Niezależnie od tego, czy na rynku kryptowalut trwa okres silnych wzrostów czy korekta, cyberprzestępcy wykorzystają każdą okazję do ataku na tego typu platformy. Wczoraj ujawniono, że w ostatnich dniach kwietnia doszło do wycieku sporej ilości środków z giełdy Rain.
- Scentralizowana giełda świadcząca usługi dla klientów z Turcji i na Bliskim Wschodzie została w dniu 29 kwietnia okradziona na 14,8 miliona dolarów,
- O sytuacji tej poinformował dopiero wczoraj znany blockchainowy detektyw – ZachXBT – za pośrednictwem kanału na Telegramie,
- Na oficjalnym profilu Rain Exchange na X również tego samego dnia pojawiło się oficjalne oświadczenie w sprawie przeprowadzonego ataku.
Hackerzy znów atakują
Cyberprzestępcy zdołali przedrzeć się przez zabezpieczenia kolejnej platformy do handlu kryptowalutami. Tym razem otrzymujemy doniesienia dot. giełdy z Azji, która swoją siedzibę ma w Bahrajnie i posiada najwięcej użytkowników w Turcji oraz Pakistanie.
Chodzi o Rain, z której w dniu 29 kwietnia wyprowadzono cyfrowe aktywa o wartości 14,8 miliona dolarów w tokenach BTC, ETH, SOL oraz XRP. Sprawa jest dość podejrzana, bowiem dopiero wczoraj (13 maja) o zaistniałym incydencie poinformował za pośrednictwem Telegrama najsłynniejszy blockchainowy detektyw, ZachXBT.
Jak przekazał, skradzione środki rozstały błyskawicznie rozesłane na różne inne platformy, w tym m.in. UniSwap i zamienione w całości na bitcoina oraz ether, które następnie trafiły do niezidentyfikowanych adresów.
Dziwi bardzo zachowanie giełdy, która jakby do wczoraj próbowała udać, że żadna taka sytuacja nie miała miejsca.
Natomiast od dnia 5 maja ich platforma w wersji PRO dla zaawansowanych traderów jest “tymczasowo” wyłączona z działania. Co więcej, ich oficjalna witryna również blokuje dostępu do jej przejrzenia (chociaż twierdzi się, że działa bez problemu).
Dopiero wczoraj na kilka godzin po ujawnieniu informacji przez ZachXBT na oficjalnym profilu giełdy na X pojawiło się oświadczenie, że wszystkie środki użytkowników pozostają bezpieczne. Ponoć ilości zdeponowanych aktywów, które zostały wyprowadzone z gorących portfeli, są już w całości pokryte 1:1 z rezerw giełdy.
.@Rain had a security event on April 29th:
•Customer funds are 1:1
•Rain is regulated as a Brokerage & Custodian with @CBB_News and @ADGlobalMarket, requiring 1:1 funds at all times
•Rain plugged the hole immediately from its own reserves
•All Rain services are running as… https://t.co/DBadMGMlgh— AJ Nelson (@ajnelsonx) May 13, 2024
W komentarzach pod oficjalnym wpisem Rain można przeczytać jednak opinie niezadowolonych klientów, którzy zarzucili jej zasłanianie się narracją, że “najważniejsza jest przejrzystość i współpraca z organami regulacyjnymi” przed faktem, że przez 2 tygodnie giełda ukrywała informację o dokonanym exploicie.
Nie pomogą raczej również wyjaśnienia współzałożyciela i CEO giełdy – Josepha Dallago – z którego wpisu wynika, jakoby “nie mieli czasu” poinformować o całej sprawie.
We wanted to take some time today to clarify a security incident that we haven't been able to fully comment on yet, due to an ongoing investigation.
At the time of the incident, we acted swiftly, we protected our customers, and we upheld our commitment to keep customer funds…
— Joseph Dallago (@_jayd3e) May 13, 2024
Festiwal ataków na giełdy kryptowalut
Problem cyberprzestępczości w dalszym ciągu utrzymuje się w sektorze cyfrowych aktywów. Ostatnie raporty potwierdzają, że zjawisko to stale powinno uczulać nas na podejrzane linki oraz nieznane nam osoby, które się z nami kontaktują. Ich formy działania potrafią być jednak naprawdę trudne do wykrycia.
Z drugiej strony, platformy, na których posiadamy zdeponowane środki, powinny prowadzić lepszą komunikację ze swoją społecznością w tego typu sytuacjach.
Rain to nie jedyna giełda, która początkowo milczała w sprawie przeprowadzonego ataku. Platforma FixedFloat, która na początku kwietnia została już kolejny raz okradziona, także próbowała zatuszować całe zajście.
Wtedy wykradziono łącznie z giełdy blisko 29 milionów dolarów. Innym przykładem działań hakerów jest giełda Four Dragons, która utraciła aż 100 milionów dolarów.
Pamiętajcie, by w portfelach na tego typu platformach przechowywać jedynie środki, które zamierzacie w niedalekim czasie wymienić na inne cyfrowe aktywa lub po prostu sprzedać. Jak widzicie, większość giełd nie może zagwarantować Wam stuprocentowego dostępu do Waszych kryptowalut.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->
Aktualnie brak komentarzy.