Уязвимость в системе транзакций между пользователями позволила похитить Bitcoin на $600 тысяч

image

Теги: биткоин, кража, биржа

Вследствие инцидента безопасности Bitcoin-банку пришлось прекратить свою деятельность.

Неизвестные атаковали несколько сайтов, работающих с виртуальной валютой Bitcoin, посредством эксплуатации обнаруженной уязвимости. Жертвами инцидента безопасности стали Flexcoin и Poloniex.

Если Poloniex атака хакеров обошлась потерей 12,3% монет Bitcoin пользователей, то Flexcoin, позиционирующий себя как «первый в мире банк, работающий с Bitcoin», был вынужден закрыться. Известно, что благодаря осуществлению атаки злоумышленникам удалось похитить у Bitcoin 896 монет стоимостью свыше $600 тысяч.

Проведя глубокий анализ инцидента безопасности, специалисты Bitcoin-банка установили, что похищение средств стало возможным благодаря взлому системы транзакций между пользователями. При этом данный инцидент является далеко не первым подобным случаем. По утверждениям представителей Flexcoin, за последние три года злоумышленники осуществили более тысячи попыток взлома.

Известно также, что для осуществления взлома злоумышленнику потребовалось создать собственную учетную запись в системе Flexcoin и пополнить свой счет несколькими электронными монетами. Эксплуатируя уязвимость в коде, он отправлял тысячи одновременных запросов, чем способствовал «переходу» монет из одной учетной записи в другую. Набрав необходимую сумму, злоумышленник перевел похищенные монеты.

Стоит также отметить, что специалисты Poloniex сумели вовремя зафиксировать подозрительную активность учетных записей и заморозили транзакции. Это позволило компании потерять только 12,3% монет Bitcoin пользователей.


или введите имя

CAPTCHA
Призадумовавшийся
06-03-2014 23:41:27
Анонимность или безопасность - чаша весов ... биткоин может и от дедушки уйти и от бабушки ... держать крупные активы и необходимость, и немалый риск ... жалко птичку, не та высота
0 |
интересная мысль,
07-03-2014 04:58:26
а в банковской системе с анонимными счетами разве нельзя ее реализовать?
0 |