„BitGet“ tampa naujausia „DeFi“ išnaudojimo auka, nes „BitKeep“ praranda daugiau nei…

  • „BitKeep“ prarado daugiau nei 8 mln. USD dėl „DeFi“ išnaudojimo, kurį sukėlė kenkėjiški APK paketai
  • „BitKeep“ komanda užtikrino kompensaciją vartotojams, praradusiems lėšas

BitKeep – piniginė be laisvės atėmimo, priklausanti populiariai kriptovaliutų biržai Bitutė, prarado milijonus dėl įsilaužimo. „Bitget“ tampa naujausia kriptovaliutų platforma, tapusia „DeFi“ išnaudojimo auka 2022 m. 

Užkuliusiuose…

Gruodžio 26 d. naudotojai Twitter pradėjo pranešti, kad jų BitKeep piniginė automatiškai pervedė lėšas be jų žinios. „Bitkeep“ netrukus pripažino įtartinus sandorius savo pareigūne telegramų grupė

Komanda pranešė, kad už išnaudojimą buvo atsakingi kenkėjiški kodai, kuriuos kaltininkai įdėjo į APK paketų atsisiuntimą. Pranešama, kad įsilaužėliai užgrobė APK paketus ir juos pakeitė. Vėliau juos atsisiuntė piniginės vartotojai.

„Jei jūsų lėšos yra pavogtos, jūsų atsisiųsta ar atnaujinta programa gali būti užgrobta nežinomos versijos (neoficialios leidimo versija),“ – teigė komanda. 

Piratai išsiurbė daugiau nei 8 mln

Remiantis grandinės analizės įmonės surinktais duomenimis „PeckShield“, įsilaužėliams pavyko išsisukti su daugiau nei 8 milijonų dolerių vertės kriptovaliutų turtu. Pagal „OKLink“ duomenų monitorius, įskaitant 4373 BNB, 5.4 mln USDT, 196,000 DAIir 1233 ETH

Be to, „Web3“ saugos įmonė „Supremacy Inc pranešė kad „BitKeep“ įsilaužimo kaltininkas sumaišė išnaudotą kriptovaliutą per „SideShift“ ir „FixedFloat“. Tai abi platformos, teikiančios paprastas apsikeitimo paslaugas. Be to, įsilaužėlis iki šiol naudodamasis šiomis platformomis perdavė 652 BNB ir 70,000 XNUMX DAI. 

„BitKeep“ komanda iki šio rašymo tyrė šią ataką ir perspėjo jos vartotojus pervesti savo lėšas į kitas patikimas pinigines, atsisiųstus iš „Google Play“ ir „App Store“.

Naudotojų taip pat buvo paprašyta pateikti bet kokią svarbią informaciją, susijusią su įsilaužimu, nors a „Google“ forma. Komanda patikslino, kad vartotojai, praradę lėšas dėl šio įsilaužimo, gaus kompensaciją iš BitKeep saugumo fondo. 

 

Šaltinis: https://ambcrypto.com/bitget-becomes-the-latest-victim-to-a-defi-exploit-as-bitkeep-loses-more-than/