BTC
$106,644.99
+
1.35%
ETH
$2,548.51
+
1.34%
USDT
$1.0003
+
0.02%
XRP
$2.3612
+
0.43%
BNB
$655.07
+
1.75%
SOL
$169.65
+
1.87%
USDC
$0.9997
+
0.02%
DOGE
$0.2272
+
2.75%
ADA
$0.7570
+
3.77%
TRX
$0.2715
-
0.73%
SUI
$3.8884
+
1.57%
LINK
$15.97
+
1.88%
AVAX
$22.80
+
3.08%
XLM
$0.2905
+
2.16%
HYPE
$26.64
+
2.20%
SHIB
$0.0₄1459
+
2.16%
HBAR
$0.1962
+
1.15%
LEO
$8.7650
+
1.11%
BCH
$398.26
+
2.30%
TON
$3.0572
+
0.32%
Logo
  • Новини
  • Ціни
  • дані
  • Індекси
  • дослідження
  • Заходи
  • Спонсорський матеріал
  • Увійти
  • Зареєструватися
Ринки
Поділитися цією статтею
X iconX (Twitter)LinkedInFacebookЕлектронна пошта

ShapeShift втратив $230 тис. у серії крадіжок

Після розслідування ShapeShift опублікував нові подробиці про останні крадіжки цифрової валюти з онлайн-обмінника.

Автор Stan Higgins
Оновлено 10 квіт. 2024 р., 2:21 дп Опубліковано 18 квіт. 2016 р., 4:25 пп Перекладено AI
shutterstock_247202557

Відповідно до звіту про інцидент, підготовленого службою та отриманого CoinDesk, біржа цифрової валюти ShapeShift втратила 230 000 доларів у трьох окремих крадіжках протягом місяця.

Звіт надійшов через кілька днів після того, як ShapeShift було виведено з мережі після інциденту з безпекою, який на той час не був деталізованим, і який призвів до втрати коштів у підключених гаманцях біржі.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки
Підписуючись, ви отримуватимете листи про продукти CoinDesk та погоджуєтесь з нашими умови використання та політика конфіденційності.

Пізніше ShapeShift заявив, що вважає це крадіжкою внутрішня робота.

Згідно зі звітом, цей співробітник викрав 130 000 доларів у ShapeShift у середині березня. Співробітник, який не був ідентифікований, пізніше продав конфіденційну інформацію про безпеку зовнішньому хакеру після того, як його звільнили з біржі. Ще 100 000 доларів США в Bitcoin, ефірі та Litecoin було викрадено 7 та 9 квітня.

У звіті висвітлюються кроки, вжиті хакером, щоб приховати свої сліди. У ньому також описано дві розмови між хакером і генеральним директором Еріком Вурхісом, під час яких стверджувалося, що співробітник продав ключові дані безпеки.

З тих пір ShapeShift перейшов до перебудови служби, і він каже, що очікує відновлення до 20 квітня або цієї середи. Після атаки біржа заявляє, що запровадила нові протоколи безпеки, розроблені в партнерстві з консультаційною компанією в Торонто. Ledger Labs.

"Повторюю, що гроші клієнтів не були втрачені або під загрозою, і ShapeShift незабаром відновиться. Дякуємо спільноті та нашим клієнтам за ваше терпіння", - сказав Вурхіз у заяві.

Деталізована внутрішня робота

Відповідно до звіту, перший інцидент стався 14 березня, як повідомила компанія, в результаті чого було втрачено 315 BTC. Незабаром було встановлено, що за інцидентом стоїть співробітник ShapeShift.

Співробітника звільнили наступного дня, повідомив ShapeShift CoinDesk. Тоді було розпочато роботу з переведення служби на безпечніше обладнання.

Проте, згідно зі звітом ShapeShift, крадіжки тривали. 7 квітня було викрадено 97 BTC, 3600 ETH і 1900 LTC . Протягом двох днів після цієї крадіжки, після того як сайт було вимкнено та вжито заходів для посилення безпеки, було вилучено додатково 57 BTC і 2200 ETH .

Пізніше аналіз показав, що ціллю інцидентів стали два сервери, які використовувалися для розміщення біржі, хоча прямі докази будь-якого вторгнення, здавалося, були видалені тим, хто за цим стояв.

У звіті зазначено:

"Оскільки під час цифрового криміналістичного дослідження не було знайдено прямих доказів конкретного вектора атаки, було проведено аналіз наявних фактів, щоб виявити всі можливі вектори атак, які відповідають фактам. Було відзначено, що зловмисник не тільки зміг досить швидко скомпрометувати обидві інфраструктури, але й зміг так само швидко ідентифікувати їхні IP-адреси".

Під час подальшого розслідування, проведеного в партнерстві з Майклом Перкліном з Ledger Labs, хакер зв’язався з біржею, заявивши, що придбав інформацію, включаючи IP-адресу офісу ShapeShift і дані доступу до інтерфейсу адміністратора біржі, у цього колишнього співробітника.

Наступні кроки

Біржа стверджує, що вдосконалила свої процедури безпеки, зокрема те, як вона передає безпечну інформацію між співробітниками та керує доступом до своїх серверів. На слідах злому. ShapeShift також перейшов до розробки та впровадження офіційних політик безпеки.

«Ledger Labs працювала з ShapeShift над новою інфраструктурою для значно більш безпечної платформи в майбутньому», — повідомив Перклін електронною поштою CoinDesk . «Навіть із внутрішнім саботажем з боку співробітника компанія уникла втрати коштів клієнтів».

Проти колишнього співробітника також було подано судовий позов у ​​формі цивільного позову, хоча ShapeShift відмовився коментувати, куди був поданий позов, посилаючись на Політика конфіденційності .

Біржа каже, що вважає, що може повернути «значну» суму втрачених коштів.

Повний звіт про інцидент можна знайти нижче.

ShapeShift Postmortem

Зображення через Shutterstock

Відмова від відповідальності: CoinDesk є дочірньою компанією Digital Currency Group, яка має частку власності в ShapeShift.

SecurityShapeShiftNewsHack
Stan Higgins

A member of CoinDesk's full-time Editorial Staff since 2014, Stan has long been at the forefront of covering emerging developments in blockchain technology. Stan has previously contributed to financial websites, and is an avid reader of poetry.

Stan currently owns a small amount (<$500) worth of BTC, ENG and XTZ (See: Editorial Policy).

Picture of CoinDesk author Stan Higgins

Залишилася 1 стаття цього місяця.

Зареєструватися безкоштовно

Про нас

  • Про нас
  • Топ команда
  • Кар'єра
  • Новини CoinDesk
  • Crypto API Documentation

Контакти

  • Контакти
  • Доступність
  • Реклама
  • Карта сайту
  • System Status
DISCLOSURE & POLICES
CoinDesk - це відзначений нагородами ЗМІ, яке висвітлює індустрію криптовалют. Його журналісти дотримуються суворого набору редакційна політика. CoinDesk прийняв набір принципів, спрямованих на забезпечення цілісності, редакційної незалежності та відсутності упередженості його публікацій. CoinDesk є частиною групи Bullish, яка володіє та інвестує в бізнеси та цифрові активи. Співробітники CoinDesk, включаючи журналістів, можуть отримувати компенсацію на основі акцій групи Bullish. Bullish був започаткований інвестором в технології Block.one.
ЕтикаПолітика конфіденційностіУмови використанняCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зареєструватися
  • Новини
    Повернутися до меню
    Новини
    • Ринки
    • Фінанси
    • техн
    • Політика
    • Фокус
  • Ціни
    Повернутися до меню
    Ціни
    • дані
      Повернутися до меню
      дані
      • Торгові дані
      • Похідні
      • Дані книги замовлень
      • Дані в мережі
      • API
      • Дослідження та ідеї
      • Каталог даних
      • ШІ та машинне навчання
    • Індекси
      Повернутися до меню
      Індекси
      • Індекси багатьох активів
      • Довідкові ставки
      • Стратегії та послуги
      • API
      • Статистика та оголошення
      • Документація та управління
    • дослідження
      Повернутися до меню
      дослідження
      • Заходи
        Повернутися до меню
        Заходи
        • Консенсус 2025
        • Консенсус 2025 Покриття
      • Спонсорський матеріал
        Повернутися до меню
        Спонсорський матеріал
        • Лідерство думки
        • Прес-релізи
        • CoinW
        • MEXC
        • Фемекс
        • Рекламуйте
      • Відео
        Повернутися до меню
        Відео
        • CoinDesk Daily
        • Шорти
        • Вибір редактора
      • Подкасти
        Повернутися до меню
        Подкасти
        • Мережа подкастів CoinDesk
        • Ринки Daily
        • Gen C
        • Звільнено з Лаурою Шин
        • Майнінг Стручок
      • Розсилки
        Повернутися до меню
        Розсилки
        • Вузол
        • Крипто Daybook Америки
        • Стан Крипто
        • Довгі та короткі Крипто
        • Крипто для радників
      • Вебінари та Заходи
        Повернутися до меню
        Вебінари та Заходи
        • Консенсус 2025
        • Конференція з Політика та регулювання
      Оберіть мову
      Українська ukEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brРусский ru