Держатели IOTA сообщили, что неизвестные злоумышленники похитили с их кошельков более $4 млн в криптовалюте. Как пишет CCN, все пострадавшие пользовались услугами сайта для генерации секретных фраз, оказавшегося впоследствии вредоносным.
— Nic Carter (@nic__carter) 21 января 2018 г.
Для создания IOTA-кошелька пользователи должны ввести 81-символьную секретную фразу. Однако поскольку инструмент для генерации seed-фраз не предоставляется автоматически, некоторые обратились к стороннему сайту iotaseed.io.
Для создания секретной фразы пользователям предлагалось несколько раз провести курсором мыши по экрану, что якобы позволяло «сгенерировать случайность», после чего они получали seed-фразу, удовлетворявшую требованиям кошелька.
После этого злоумышленники осуществили DDoS-атаку на известные полные ноды IOTA, чтобы не позволить жертвам восстановить свои средства.
«Злоумышленники знали кодовые фразы. Вы сами пригласили их в свои кошельки, передав ключи на блюдечке с голубой каемочкой. Сообщество операторов полных нод обсуждает различные стратегии защиты нод сообщества от определенных схожих DDoS-атак в будущем», — пишет член IOTA Evangelist Network Ральф Роттманн.
В настоящее время портал iotaseed.io прекратил обслуживание пользователей.
По информации портала HelloIOTA, безопасными способами по созданию секретных фраз являются только seed-генератор на основе IPFS и инструмент для создания ключей через Mac- и Linux-терминалы.
Сообщество IOTA неоднократно призывало пользователей seed-генераторов к изменению отдельных элементов кодовых фраз в целях самозащиты. Оно также обратило внимание на то, что проблема заключается исключительно в злонамеренных сервисах, а не в самой технологии IOTA.
Напомним, в ноябре 2017 года команда IOTA запустила первую версию приложения Mixer для улучшения параметров анонимности и взаимозаменяемости.
Блокчейн сегодня прочно занял место в цифровой экономике и стал неотъемлемой частью финансового и технологического…
Криптовалюты давно стали частью финансового мира, однако не все активы этого цифрового пространства имеют серьезное…
В последние годы майнинг криптовалют становится все более сложной и высококонкурентной деятельностью. Постоянно появляются новые…
Криптовалюты стали неотъемлемой частью современного финансового рынка, привлекая внимание не только инвесторов, но и новичков,…
В эпоху цифровой экономики и стремительного развития криптовалют стейблкоины становятся важным элементом финансовой экосистемы. Эти…
Тем, кто только начал изучать английский язык, важно понять основы: это грамматика, лексика и произношение.…