Актуальное

Взломан LocalBitcoins, нарушение безопасности разрешено несанкционированными транзакциями

206

LocalBitcoins обнаружил брешь в системе безопасности, которая позволила «неавторизованным источникам» получать доступ и отправлять транзакции с нескольких уязвимых учетных записей. До настоящего времени было подтверждено шесть случаев нарушения. Компания определила источник проблемы как «функцию, основанную на стороннем программном обеспечении».

Согласно последнему заявлению компании, в последнем крипто-взломе сервис одноранговой торговли LocalBitcoins был взломан 26 января примерно в 10:00 UTC .

[irp]


LocalBitcoins — это сервис одноранговой торговли, который облегчает торговлю Биткоин без использования структурированной книги заявок на покупку / продажу . Покупатели и продавцы, как правило, совершают сделки по банковскому переводу и условному депонированию , при этом некоторые сделки совершаются даже лично.

В отличие от других обменных сервисов, криптовалюту не нужно держать на платформе для покупателей. Однако продавцам может понадобиться использовать систему внутренних кошельков LocalBitcoin для услуг условного депонирования платформы . Продавцы платят 1,00% за каждую завершенную сделку, а покупателям эта услуга бесплатна.

Нарушение проблематично из-за внутренней системы кошелька LocalBitcoin :

Online advertising service 1lx.online

Неизвестно, были ли скомпрометированы кошельки или был украден Биткоин во время взлома. CryptoSlate обратился к LocalBitcoins для большей ясности по поводу взлома и пока не получил ответа.

Согласно заявлению компании, исходящие транзакции были отключены, но с тех пор были повторно включены. Кроме того, компания также отключила форумы LocalBitcoin по «соображениям безопасности» до дальнейшего уведомления.

В рамках публичного заявления компания заявляет:

 

«Мы предприняли ряд мер для решения этой проблемы и обеспечения ограниченного числа учетных записей, которые могли подвергаться риску».

Как и во многих онлайн-сервисах, LocalBitcoins рекомендует пользователям включить двухфакторную аутентификацию для предотвращения несанкционированного доступа к учетной записи в случае будущего взлома.

Безопасность в сфере криптовалюты была постоянной проблемой. Сторонние сервисы подвержены взлому , а некоторые даже предполагают, что некоторые из этих взломов являются «инсайдерскими заданиями». Однако, в отличие от других финансовых услуг, в конечном счете, пользователь должен обучаться и защищаться от взлома.

Online advertising service 1lx.online

Комментарии