- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menuConsenso
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
Gli hacker violano il famoso sito di analisi web per colpire lo scambio Cripto
Apparentemente, l'exchange Criptovaluta Gate.io è stato preso di mira dagli hacker che hanno compromesso una piattaforma di analisi web molto utilizzata.
Apparentemente, l'exchange Criptovaluta Gate.io è stato preso di mira dagli hacker che questa settimana hanno compromesso una piattaforma di analisi web molto utilizzata.
Secondo unrapporto Secondo quanto riportato martedì dall'azienda di sicurezza informatica ESET, alcuni malintenzionati hanno compromesso il sito di analisi web irlandese StatCounter, nel tentativo di rubare Bitcoin ai clienti dell'exchange.
Gli aggressori sono riusciti a iniettare codice maligno nello script della pagina web di StatCounter, avendo anche registrato un dominio molto simile a ONE ufficiale. Il dominio falso ha scambiato due lettere dall'originale per formare "StatConuter", che può essere difficile da individuare durante la scansione per attività insolite, afferma ESET, aggiungendo che il dominio era stato precedentemente sospeso nel 2010 per associazione con comportamento abusivo.
StatCounter è utilizzato da oltre due milioni di siti web, secondo i suoi dati, e fornisce statistiche su miliardi di accessi web al giorno. L'account falso è riuscito a farsi prendere da diversi siti, anche se Gate.io sembra essere stato l'unico obiettivo.
Il rapporto afferma che lo script ha come target uno specifico URI (Uniform Resource Identifier): "myaccount/withdraw/ BTC".
"Si scopre che tra i diversi exchange Criptovaluta attivi al momento della stesura, solo Gate.io ha una pagina valida con questo URI. Pertanto, questo exchange sembra essere il bersaglio principale di questo attacco", conclude.
L'URI è utilizzato in modo particolare da Gate.io per trasferire Bitcoin dal proprio account a un indirizzo Bitcoin esterno, secondo il rapporto. Lo script degli hacker sostituisce automaticamente l'indirizzo Bitcoin di un utente con ONE appartenente agli aggressori.
Poiché il server dannoso genera un nuovo indirizzo Bitcoin ogni volta che un visitatore carica lo script StatConuter, "è difficile vedere quanti bitcoin sono stati trasferiti agli aggressori", affermano i ricercatori.
Dopo essere stato informato da ESET della violazione, Gate.ioannunciatoMercoledì ha "immediatamente rimosso" il servizio StatCounter dal suo sito e ha sottolineato che i fondi degli utenti sono "al sicuro".
Dati di CoinMarketCapindica che Gate.io è il 38° più grande exchange Cripto al mondo per volume di scambi rettificato. Il sito web dell'azienda indica che ha sede nelle Isole Cayman.
Pirata informaticoimmagine tramite Shutterstock