Фронтенд-систему Steakhouse Financial зламали, користувачам варто остерігатися ризиків фішингу

Новини Gate News: платформа DeFi з управління ризиками Steakhouse Financial нещодавно зазнала хакерської атаки, під час якої її вебсайт і застосунок використовувалися для здійснення фішингових шахрайств. Компанія заявила, що ця подія вплинула лише на фронтенд-системи, при цьому всі депозити та контракти не постраждали, а кошти користувачів залишаються в безпеці. Співзасновник Себастьєн Деріво (Sébastien Derivaux) нагадав користувачам уникати відвідування вебсайту Steakhouse до окремого повідомлення.

Згідно з тим, що розкрила Steakhouse, ця атака була спричинена соціально-інженерними методами проти її постачальника серверів OVH Cloud. Атакувальники отримали конфіденційну інформацію телефоном, підмінили IP-адреси вебсайту та застосунку й намагалися виконати передачу домену зі строком у п’ять днів. Компанія скасувала шкідливі зміни та перевела домен на порожні записи до підтвердження безпеки систем. Steakhouse заявила, що якнайшвидше опублікує повний звіт із аналізом інциденту.

Криптобезпекова компанія Blockaid зазначила, що атакувальники використали програму Angelferno (також відому як Angel Drainer). Ця програма є інструментом крадіжки коштів у ланцюжку, який може повністю контролювати криптоактиви користувача та вилучати кошти після того, як користувач підпише шкідливу транзакцію. Раніше Blockaid допомагала криптокомпанії з використанням штучного інтелекту GAIB виявити подібні атаки: шкідливі сайти було видалено приблизно за 7 годин, без помітних втрат.

Наразі кілька криптокомпаній надають клієнтам, які мають кошти на Steakhouse, альтернативні сервіси та гарантії безпеки. Steakhouse підкреслила, що працює над відновленням фронтенд-системи в повному обсязі, а також підтримує комунікацію з OVH, щоб гарантувати, що подібні інциденти в майбутньому не повторяться.

Ця подія знову нагадує криптокористувачам, що підвищення рівня обізнаності з безпеки є критично важливим, особливо під час взаємодії з DeFi-платформами та сервісами для цифрових активів: слід обережно перевіряти справжність вебсайтів і застосунків, щоб зменшити ризик крадіжки коштів у ланцюжку. Експерти радять користувачам регулярно оновлювати заходи безпеки та бути пильними до атак через соціальну інженерію або фішингові посилання.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Rhea Finance зазнала атаки від Oracle і втратила 18,4 млн доларів: ZachXBT попереджає, Tether заморозив 4,34 млн USDT, атакувальники повернули частину коштів

Rhea Finance на NEAR Protocol зазнала атаки з маніпулюванням оракула, унаслідок чого втрати сягнули 1,840 млн доларів США — у два рази більше за початкові оцінки. Атакувальник маніпулював котируваннями фальшивих токенів, через що було неправильно оцінено вартість забезпечення. Tether заморозив 4,34 млн USDT, а атакувальник повернув близько 3,50 млн доларів США; станом на зараз повернуто понад 7,80 млн доларів США, що підкреслює важливість безпеки оракулів.

ChainNewsAbmedia3год тому

DNS eth.limo під атакою: Віталік закликає користувачів призупинити доступ і перейти на IPFS

Віталік Бутерін попередив 18 квітня про атаку на DNS-рєєстратора для eth.limo, закликаючи користувачів уникати доступу до vitalik.eth.limo та пов’язаних сторінок. Він порадив використовувати IPFS як альтернативу, доки проблему не буде вирішено.

GateNews3год тому

Зарандований біржовий сервіс Grinex зазнав хакерської атаки на $13.7M; звинувачує іноземні розвідувальні служби

Grinex, санкціонована крипто-рубльова біржа, припинила роботу через кібератаку, внаслідок якої було викрадено понад $13.74 мільйона у USDT. Вважається, що напад задіював акторів на державному рівні, які прагнуть дестабілізувати фінансову систему Росії. Grinex співпрацює з правоохоронними органами, але не має графіка відновлення послуг.

Coinpedia11год тому

Figure стикається з звинуваченнями від шортселерів через твердження про інтеграцію блокчейну; акції FIGR впали на 53% від піку в січні

Технологічні рішення Figure зіткнулися з звинуваченнями з боку Morpheus Research у перебільшенні того, як використовується її блокчейн-технологія, що призвело до значного падіння цін на акції. Figure захищала свою діяльність, підкреслюючи свої функції для цифрових активів і сильні показники ефективності.

GateNews18год тому

Х’юстонський шахрай з криптовалютою засуджений до 23 років за шахрайство з $20M Meta-1 Coin

Роберт Данлап, підприємець із Х’юстона, був засуджений до 23 років позбавлення волі за $20 мільйонну криптовалютну аферу, пов’язану з фіктивними активами та оманливою практикою, яка зачепила понад 1,000 жертв. Його справа відображає ширше зростання криптозалежних кіберзлочинів.

GateNews23год тому

SlowMist попереджає про активну фішингову атаку з використанням фальшивого софту "Harmony Voice"

Команда безпеки SlowMist попередила про кампанію соціальної інженерії, спрямовану на користувачів криптовалюти. Зловмисники видають себе за партнерів проєкту, щоб обманом змусити користувачів завантажити шкідливий застосунок, замаскований під інструмент перекладу. Користувачам радять перевіряти автентичність програмного забезпечення.

GateNews04-17 11:46
Прокоментувати
0/400
Немає коментарів