Хакери успяха да откраднат близо до $ 900,000 в Биткойн от потребителите на Electrum чрез фишинг атака.
Новината за хака за първи път се появи на GitHub чрез един от разработчиците на Electrum подвизаващ се под името SomberNight. Стартирайки петък (21-ви декември 2018 г.), хакерите започнаха да подвеждат потребителите на Electrum да изтеглят актуализация.
Хакерите качиха куп злонамерени сървъри в главната мрежа на портфейла на Electrum. След като потребител инициира BTC транзакция, която достига до един от тези сървъри, се появява съобщение за грешка. Това съобщение за грешка се опитва да ги подлъже в изтеглянето на фалшив Electrum портфейл. Ако потребителят изтегли зловредния портфейл, се появява съобщение с искане за двуфакторно удостоверяване (2FA). Това е необичайно, като се има предвид, че 2FA се прилага само при прехвърляне на Биткойн, а не при стартиране на портфейла. След като потребителят предостави 2FA кода, хакерите могат да източат всички средства от портфейла.
По време на писане на статията, хакерите изглежда са консолидирали плячката си в един адрес, който притежава около 245 Биткойн (над $ 900,000).
Първата половина на 2025 г. вече се е превърнала в най-унищожителния период в историята на Web3 сигурността, според наскоро публикувания доклад за сигурността за полугодието на Hacken.
Според доклад на Fortune Министерството на правосъдието на САЩ официално е прекратило разследването срещу съоснователя на Kraken Джеси Пауъл.
Индийската крипто борса CoinDCX потвърди пробив в сигурността на стойност $44 милиона, свързан с една от вътрешните ѝ сметки за ликвидност.
Според нов доклад на The Telegraph Министерството на вътрешните работи на Обединеното кралство се готви да ликвидира огромно количество конфискувани криптовалути – Биткойн на стойност най-малко $7 милиарда.