Поділитися цією статтею

Мережа Tor скомпрометована одним хакером, який викрадає Bitcoin користувачів: звіт

Невідомий хакер використовує реле виходу Tor, щоб видалити шифрування в службах змішування Bitcoin і змінити адреси гаманців користувачів на власні.

Автор Paddy Baker
Оновлено 14 вер. 2021 р., 9:42 дп Опубліковано 12 серп. 2020 р., 5:50 пп Перекладено AI
(Shutterstock)
(Shutterstock)

Один зловмисник контролює майже чверть усіх вузлів, які використовуються в анонімному інтернет-провайдері Tor Network, і використовує своє становище для крадіжки Bitcoin та інших криптовалют.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

  • Аналітик з кібербезпеки під псевдонімом «нусену» сказав в a звіт цього тижня тепер хакер контролює приблизно 23% пропускної здатності вихідної мережі Tor.
  • Мережа Tor забезпечує анонімний доступ до Інтернету з добровільно запущеними ретрансляторами, які направляють трафік, щоб приховати відстежувані та ідентифіковані IP-адреси користувачів.
  • Вихідний ретранслятор — це останній етап, який з’єднує користувачів із запитаними веб-сайтами.
  • Згідно зі звітом, хакер використовує свою позицію як основного ретранслятора виходу для проведення складних атак типу "людина посередині", позбавляючи веб-сайти шифрування та надаючи їй/йому повний необмежений доступ до трафіку, що проходить через її/його сервери.
  • Шкідливий агент в першу чергу зосереджений на Bitcoin послуги змішувача, замінюючи адреси гаманців, щоб змішувач повертав «чисті» кошти хакеру, а не оригінальному користувачеві.
  • Відсутність заходів у мережі Tor означає, що хакер більш ніж подвоїв свою частку вихідних реле з менш ніж 10% у грудні минулого року, сказав Нусену.
  • Незрозуміло, скільки Криптовалюта було вкрадено і чи бере участь зловмисник в інших атаках.
  • Принаймні ONE служба змішування Bitcoin додала додатковий рівень безпеки, який не дозволяє хакерам видалити шифрування веб-сайту.
  • Особа хакера залишається загадкою, і T , чи є якась додаткова мотивація атаки, окрім крадіжки криптовалют.

Дивіться також: Binance Labs веде стартовий раунд на 1 мільйон доларів США в альтернативному HOPR Крипто Tor