Avustralya'nın kullanıcı sayısına göre en büyük kripto borsası vuruldu. 2.5 milyon müşteriye hizmet veren CoinSpot, blockchain güvenlik firması CertiK'in sıcak cüzdanda özel anahtarın ele geçirilmesi olarak işaretlediği bir olayda 1,262 ETH ($2.4M) kaybetti.
Hırsızlığın Nasıl Gerçekleştiği
Saldırgan hızlı hareket etti. ETH'yi boşalttıktan hemen sonra para aklamaya başladılar:
450 ETH → 24 WBTC aracılığıyla Uniswap (10 dakika)
831 ETH → BTC ThorChain aracılığıyla, 4 farklı adrese gönderildi (sonraki 10 dakika)
Sonra klasik hamle geldi: fonları birkaç yeni cüzdana daha küçük parçalara ayırmak. Bu, iz sürmeyi bir kabusa çevirmek için çalınan varlıkları parçalayarak yapılmış bir kitaplık yanıltma.
Bildiklerimiz
ZachXBT ve zincir üzerindeki araştırmacılar, işlemleri Etherscan ve BTCScan aracılığıyla gerçek zamanlı olarak yakaladı. 2013 yılında kurulan ve AUSTRAC tarafından lisanslanan CoinSpot, Avustralya'nın finansal düzenleyicisi(, henüz resmi bir açıklama yapmadı.
Kırmızı bayrak: Büyük miktarları depolayan sıcak cüzdanlar her zaman hedef olurlar. Bu cüzdanın soğuk depolama ile kıyaslandığında minimal güvenlik sürtünmesi vardı.
Borsa AUSTRAC tarafından düzenlenmektedir, bu da bazı soruları gündeme getiriyor—lisanslı bir borsa 2,4 milyon dolarlık bir hack'i nasıl üstleniyor? Düzenleyici denetim bekleyin.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
CoinSpot Hack Ortaya Çıktı: 2.4M $ ETH Özel Anahtar İhlali ile Çalındı
Avustralya'nın kullanıcı sayısına göre en büyük kripto borsası vuruldu. 2.5 milyon müşteriye hizmet veren CoinSpot, blockchain güvenlik firması CertiK'in sıcak cüzdanda özel anahtarın ele geçirilmesi olarak işaretlediği bir olayda 1,262 ETH ($2.4M) kaybetti.
Hırsızlığın Nasıl Gerçekleştiği
Saldırgan hızlı hareket etti. ETH'yi boşalttıktan hemen sonra para aklamaya başladılar:
Sonra klasik hamle geldi: fonları birkaç yeni cüzdana daha küçük parçalara ayırmak. Bu, iz sürmeyi bir kabusa çevirmek için çalınan varlıkları parçalayarak yapılmış bir kitaplık yanıltma.
Bildiklerimiz
ZachXBT ve zincir üzerindeki araştırmacılar, işlemleri Etherscan ve BTCScan aracılığıyla gerçek zamanlı olarak yakaladı. 2013 yılında kurulan ve AUSTRAC tarafından lisanslanan CoinSpot, Avustralya'nın finansal düzenleyicisi(, henüz resmi bir açıklama yapmadı.
Kırmızı bayrak: Büyük miktarları depolayan sıcak cüzdanlar her zaman hedef olurlar. Bu cüzdanın soğuk depolama ile kıyaslandığında minimal güvenlik sürtünmesi vardı.
Borsa AUSTRAC tarafından düzenlenmektedir, bu da bazı soruları gündeme getiriyor—lisanslı bir borsa 2,4 milyon dolarlık bir hack'i nasıl üstleniyor? Düzenleyici denetim bekleyin.