Хакери успяха да откраднат близо до $ 900,000 в Биткойн от потребителите на Electrum чрез фишинг атака.
Новината за хака за първи път се появи на GitHub чрез един от разработчиците на Electrum подвизаващ се под името SomberNight. Стартирайки петък (21-ви декември 2018 г.), хакерите започнаха да подвеждат потребителите на Electrum да изтеглят актуализация.
Хакерите качиха куп злонамерени сървъри в главната мрежа на портфейла на Electrum. След като потребител инициира BTC транзакция, която достига до един от тези сървъри, се появява съобщение за грешка. Това съобщение за грешка се опитва да ги подлъже в изтеглянето на фалшив Electrum портфейл. Ако потребителят изтегли зловредния портфейл, се появява съобщение с искане за двуфакторно удостоверяване (2FA). Това е необичайно, като се има предвид, че 2FA се прилага само при прехвърляне на Биткойн, а не при стартиране на портфейла. След като потребителят предостави 2FA кода, хакерите могат да източат всички средства от портфейла.
По време на писане на статията, хакерите изглежда са консолидирали плячката си в един адрес, който притежава около 245 Биткойн (над $ 900,000).
Обширна международна мрежа за киберпрестъпност бе разбита, след като правоохранителните органи конфискуваха 145 домейна, свързани с BidenCash, известен онлайн пазар, който процъфтяваше от търговия с крадени данни за кредитни карти и компрометирани дигитални самоличности.
Хакерите в крипто света променят курса си, отклонявайки се от експлойти на смарт договори и насочвайки вниманието си към директното заблуждаване на потребителите.
Coinbase е подложена на все по-строг контрол, след като според твърдения е скрила сериозно нарушение на сигурността на данните в продължение на повече от четири месеца, излагайки на риск личната информация на близо 70,000 потребители, преди да предприеме действия.
Сериозен пропуск в сигурността разтърси базираната в Тайван крипто борса BitoPro, която незабелязано претърпя хак за $11.5 милиона в началото на май, но не успя да сигнализира потребителите си в продължение на седмици.