BTC
$106,703.90
+
1.67%
ETH
$2,541.90
+
1.99%
USDT
$1.0003
+
0.02%
XRP
$2.3636
+
0.61%
BNB
$655.63
+
1.80%
SOL
$169.86
+
1.85%
USDC
$0.9998
+
0.02%
DOGE
$0.2273
+
2.92%
ADA
$0.7569
+
3.65%
TRX
$0.2707
-
0.82%
SUI
$3.9032
+
1.64%
RYO
$5.5700
+
1.94%
LINK
$15.80
+
1.79%
AVAX
$22.82
+
3.28%
XLM
$0.2911
+
2.71%
HYPE
$26.55
+
2.52%
SHIB
$0.0₄1460
+
2.26%
HBAR
$0.1960
+
1.29%
LEO
$8.7921
+
0.92%
BCH
$398.09
+
2.85%
Logo
  • Новости
  • Цены
  • Данные
  • Индексы
  • Исследовать
  • Мероприятия
  • Партнерский материал
  • Войти
  • Зарегистрироваться
Рынки
Поделиться этой статьей
X iconX (Twitter)LinkedInFacebookЭлектронная почта

ShapeShift потеряла 230 тыс. долларов в результате серии краж, сообщается в отчете

ShapeShift опубликовал новые подробности о недавних кражах цифровой валюты с онлайн-биржи по результатам расследования.

Автор Stan Higgins
Обновлено 10 апр. 2024 г., 2:21 a.m. Опубликовано 18 апр. 2016 г., 4:25 p.m. Переведено ИИ
shutterstock_247202557

Согласно отчету об инциденте, подготовленному сервисом и полученному CoinDesk, криптовалютная биржа ShapeShift потеряла около 230 000 долларов США в результате трех отдельных краж в течение месяца.

Отчет появился через несколько дней после того, как ShapeShift был отключен из-за инцидента безопасности (на тот момент не получившего подробной информации), который привел к потере средств, хранящихся в подключенных кошельках биржи.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки
Подписавшись, вы будете получать электронные письма о продуктах CoinDesk и соглашаетесь с нашим правила пользования и политика конфиденциальности.

Позже ShapeShift заявила, что, по ее мнению, кража былавнутренняя работа.

Согласно отчету, этот сотрудник украл $130 000 из ShapeShift в середине марта. Сотрудник, чья личность не была установлена, позже продал конфиденциальную информацию о безопасности внешнему хакеру после увольнения с биржи. Еще $100 000 в средствах, номинированных в Bitcoin, эфирах и Litecoin, были украдены 7 и 9 апреля.

В отчете далее освещаются шаги, предпринятые хакером для сокрытия своих следов. В нем также подробно описываются два разговора между хакером и генеральным директором Эриком Вурхизом, в ходе которых утверждалось, что сотрудник продал ключевые данные безопасности.

ShapeShift с тех пор перестроила сервис и заявила, что ожидает возобновления работы к 20 апреля или в эту среду. После атаки биржа заявила, что внедрила новые протоколы безопасности, разработанные в партнерстве с консалтинговой компанией из ТоронтоЛеджер Лабс.

«Повторюсь, деньги клиентов не были потеряны или подвергнуты риску, и ShapeShift скоро снова заработает. Спасибо сообществу и нашим клиентам за ваше терпение», — говорится в заявлении Вурхиса.

Внутренняя работа подробно описана

Согласно отчету, первый инцидент произошел 14 марта, заявила компания, в результате чего было потеряно 315 BTC. Вскоре было установлено, что за инцидентом стоял сотрудник ShapeShift.

Сотрудник был уволен на следующий день, сообщил ShapeShift CoinDesk. Затем началась работа по переносу сервиса на более безопасное оборудование.

Однако, согласно отчету ShapeShift, кражи продолжались. 7 апреля было украдено 97 BTC, 3600 ETH и 1900 LTC . В течение двух дней после кражи, после того как сайт был отключен и были приняты меры по усилению безопасности, было украдено еще 57 BTC и 2200 ETH .

Анализ, проведенный позднее, показал, что объектами атак стали два сервера, на которых размещалась биржа, хотя прямые доказательства любого вторжения, по-видимому, были удалены теми, кто за этим стоял.

В отчете говорится:

«Поскольку в ходе цифровой криминалистической экспертизы не было обнаружено прямых доказательств конкретного вектора атаки, был проведен анализ имеющихся фактов для выявления всех возможных векторов атаки, соответствующих фактам. Было отмечено, что злоумышленник не только смог довольно быстро скомпрометировать обе инфраструктуры, но и смог так же быстро определить их IP-адреса».

В ходе последующего расследования, проведенного совместно с Майклом Перклином из Ledger Labs, хакер связался с биржей, заявив, что приобрел у этого бывшего сотрудника информацию, включая IP-адрес офиса ShapeShift и данные доступа к административному интерфейсу биржи.

Следующие шаги

Биржа утверждает, что улучшила свои процедуры безопасности, включая то, как она передает защищенную информацию между сотрудниками и управляет доступом к своим серверам. После взлома. ShapeShift также перешла к разработке и внедрению формальных политик безопасности.

«Ledger Labs работала с ShapeShift над новой инфраструктурой для гораздо более безопасной платформы в будущем», — сообщил Перклин CoinDesk по электронной почте. «Даже при внутреннем саботаже со стороны сотрудника компания избежала потери средств клиентов».

Против бывшего сотрудника также был подан гражданский иск, хотя ShapeShift отказалась комментировать, куда был подан иск, сославшись на соображения Политика конфиденциальности .

Биржа заявила, что полагает, что сможет вернуть «значительную» сумму утраченных средств.

Полный отчет об инциденте можно найти ниже.

ShapeShift Посмертно

Изображение черезШаттерсток

Отказ от ответственности: CoinDesk является дочерней компанией Digital Currency Group, которая владеет долей в ShapeShift.

SecurityShapeShiftNewsHack
Stan Higgins

A member of CoinDesk's full-time Editorial Staff since 2014, Stan has long been at the forefront of covering emerging developments in blockchain technology. Stan has previously contributed to financial websites, and is an avid reader of poetry.

Stan currently owns a small amount (<$500) worth of BTC, ENG and XTZ (See: Editorial Policy).

Picture of CoinDesk author Stan Higgins
Последние новости о криптовалюте
JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan разрешит клиентам покупать Bitcoin, заявил Джейми Даймон.

19 мая 2025 г.

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin находит поддержку после резкого падения, так как быки восстанавливают импульс.

19 мая 2025 г.

TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), связанный с Telegram, обвалился на 8% после пробоя критической поддержки на уровне $3.00.

19 мая 2025 г.

Tornado Cash's Roman Storm, second from left, and his legal team – Brian Klein (left), Keri Axel and Kevin Casey – outside court in New York. (Nikhilesh De/CoinDesk)

Команда защиты Романа Шторма хочет знать, скрывало ли Министерство юстиции доказательства

19 мая 2025 г.

JPMorgan building (Shutterstock)

Хэшрейт сети Bitcoin немного вырос за первые две недели мая: JPMorgan

19 мая 2025 г.

CoinDesk

Обновление показателей CoinDesk 20: индекс упал на 4,7% за выходные, поскольку все активы падают

19 мая 2025 г.

Главное
hack keys

Кредиторы WazirX поддерживают план реструктуризации, чтобы выплатить жертвам взлома 230 миллионов долларов

8 апр. 2025 г.

(Ryan Quintal/Unsplash, Modified by CoinDesk)

Ripple и BCG прогнозируют рынок токенизированных активов на сумму 18,9 T долларов к 2033 году

7 апр. 2025 г.

MicroStrategy's Michael Saylor (CoinDesk)

Strategy T добавила Bitcoin на прошлой неделе, рассчитывая получить убыток в размере 6 млрд долларов по активам в первом квартале

7 апр. 2025 г.

Galaxy founder Mike Novogratz (Shutterstock)

Galaxy Digital получила одобрение SEC на листинг в США и планирует дебютировать на Nasdaq в мае

7 апр. 2025 г.

President Donald Trump (Shutterstock)

Крайне важная доходность 10-летних облигаций США движется в неправильном направлении для Трампа

8 апр. 2025 г.

The Cboe Global Markets Inc. building in Chicago (Scott Olson/Getty Images)

Cboe готовится представить новые фьючерсы на Bitcoin с FTSE Russell

8 апр. 2025 г.

Осталась 1 статья в этом месяце.

Зарегистрироваться бесплатно

О нас

  • О нас
  • Редакция
  • Вакансии
  • Новости CoinDesk
  • Crypto API Documentation

Контакты

  • Контакты
  • Доступность
  • Для рекламодателей
  • Карта сайта
  • System Status
DISCLOSURE & POLICES
CoinDesk - это удостоенное наград cmи, освещающее криптовалютную индустрию. Его журналисты придерживаются строгого набора правил редакционная политика. CoinDesk принял набор принципов, направленных на обеспечение целостности, редакционной независимости и свободы от предвзятости своих публикаций. CoinDesk является частью группы Bullish, которая владеет и инвестирует в бизнесы и активы в области цифровых активов. Сотрудники CoinDesk, включая журналистов, могут получать компенсацию на основе акций группы Bullish. Bullish был инкубирован технологическим инвестором Block.one.
ЭтикаПолитика конфиденциальностиПравила пользованияCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зарегистрироваться
  • Новости
    Вернуться к меню
    Новости
    • Рынки
    • Финансы
    • Технологический
    • Политика
    • Фокус
  • Цены
    Вернуться к меню
    Цены
    • Данные
      Вернуться к меню
      Данные
      • Торговые данные
      • Производные
      • Данные книги заказов
      • Данные в цепочке
      • API
      • Исследования и идеи
      • Каталог данных
      • ИИ и машинное обучение
    • Индексы
      Вернуться к меню
      Индексы
      • Индексы мультиактивов
      • Справочные ставки
      • Стратегии и услуги
      • API
      • Инсайты и объявления
      • Документация и управление
    • Исследовать
      Вернуться к меню
      Исследовать
      • Мероприятия
        Вернуться к меню
        Мероприятия
        • Консенсус 2025
        • Консенсус 2025 Покрытие
      • Партнерский материал
        Вернуться к меню
        Партнерский материал
        • Лидерство мысли
        • Пресс-релизы
        • МонетаW
        • МЕКС
        • Фемекс
        • Рекламировать
      • Видео
        Вернуться к меню
        Видео
        • CoinDesk Ежедневно
        • Шорты
        • Выбор редактора
      • Подкасты
        Вернуться к меню
        Подкасты
        • Сеть подкастов CoinDesk
        • Рынки Ежедневно
        • Поколение С
        • Освобожденный с Лорой Шин
        • Горнодобывающая установка
      • Рассылка
        Вернуться к меню
        Рассылка
        • Узел
        • Криптo Дневник Америки
        • Состояние Криптo
        • Криптo Лонг и Шорт
        • Криптo для советников
      • Вебинары и Мероприятия
        Вернуться к меню
        Вебинары и Мероприятия
        • Консенсус 2025
        • Конференция по Политика и регулированию
      Выберите язык
      Русский ruEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brУкраїнська uk