Share this article

LocalBitcoins називає зловмисне програмне забезпечення причиною проблем з гаманцем

Користувачі LocalBitcoins повідомляють, що їхні гаманці спустошені, а транзакції через сервіс затримуються.

Updated Sep 11, 2021, 10:40 a.m. Published Apr 17, 2014, 9:20 p.m. 2 min read
localbitcoins

Користувачі LocalBitcoin взяли Redditі офіційні форуми LocalBitcoins сьогодні (17 квітня), повідомляючи, що деякі Bitcoin гаманці, якими керує компанія, були спустошені, а транзакції затримано.

Фінська служба купівлі та продажу Bitcoin опублікувала офіційну відповідь на ці заяви у своєму блозі, заявивши, що проблема, ймовірно, є результатом вторгнення зловмисного програмного забезпечення.

У дописі Місцеві біткойниоголосила, що обмежить активність HOT гаманців у своїх службах, поки вирішує цю проблему.

Крім того, він опублікував свою першу оцінку ситуації:

«На даний момент ми виявили ONE систематичну і недавню атаку на користувачів LocalBitcoins, і зараз здається, що кількість атакованих користувачів була менше 30, а кількість біткойнів, про які повідомляється, була меншою».

Компанія також применшила наявність більших проблем із сайтом, заявивши:

«Нічого не вказує на те, що це [можливо] був недолік безпеки на самому веб-сайті, але ми збираємося продовжити розслідування справи».

LocalBitcoins повідомила, що дослідить цю проблему на вихідних,

Атака шкідливих програм

LocalBitcoin пояснив, що, виходячи з невеликої кількості постраждалих користувачів і того факту, що зламані облікові записи не мали двофакторної автентифікації, вторгнення можуть бути результатом шкідливого коду.

Прочитайте пост:

«[Найімовірнішим] поясненням цих атак [є] викрадення облікових даних користувача через фішинг або зловмисне програмне забезпечення».

За словами компанії, атака виглядає автоматизованою. Далі було припущено, що вторгнення, здається, звичайні для користувачів, які не мають двофакторної автентифікації, і що вхід до цих облікових записів відбувається з, здавалося б, випадкових IP-адрес. Хоча на момент преси ONE коментар до публікації припустив, що це могло вплинути на користувачів, у яких була ввімкнена двофакторна автентифікація.

Захист біткойнів

Місцеві біткойни

вирішив обмежити транзакції, що надходять і виходять із його HOT гаманця для розміщеного сховища, доки він не знайде спосіб викорінити можливу проблему зловмисного програмного забезпечення, за даними форумів компанії.

Це означає, що зняття коштів тимчасово відкладено:

«Ми продовжимо розслідувати ці випадки протягом вихідних, а тим часом вихідні транзакції можуть бути затримані, оскільки ми намагаємося мінімізувати переміщення холодного зберігання, поки все не буде розібрано. Ми приносимо вибачення за всі незручності».

Перше, що користувачі повинні зробити, щоб захистити біткойни в будь-якому гаманці, це ввімкнути двофакторну автентифікацію в обліковому записі, яка використовує вторинний елемент, такий як телефон, для перевірки особи користувача.

Ще одна важлива річ — вимкнути JavaScript, який сприйнятливий до експлойтів нульового дня. Користувачі Bitcoin , які мають баланси на розміщених або «HOT» гаманцях, повинні завжди зберігати свій основний кеш біткойнів у автономному або «холодному» гаманці.

Ця історія ще розвивається. CoinDesk відстежуватиме та надаватиме оновлення, коли стануть відомі нові подробиці.

Mehr für Sie

(CoinDesk)

З 20 по 29 травня фонди XRP залучили 35 мільйонів доларів, тоді як біткоїн- та ефірні ETF втратили приблизно 2 мільярди доларів разом, при цьому раніше анонсований план казначейства XRP від Ripple досі очікує на підтвердження.

Was Sie wissen sollten:

  • ETF на спотовий XRP, зареєстровані у США, залучили чисті кошти обсягом 11,88 млн доларів США 29 травня, продовжуючи тижневий приріст, незважаючи на те, що фонди біткоїна та етеру зазнали подальших вилучень.
  • Загальні чисті активи в американських ETF на XRP наразі становлять близько 1,12 мільярда доларів, при цьому близько 35 мільйонів...