Взломан LocalBitcoins, нарушение безопасности разрешено несанкционированными транзакциями

LocalBitcoins обнаружил брешь в системе безопасности, которая позволила «неавторизованным источникам» получать доступ и отправлять транзакции с нескольких уязвимых учетных записей. До настоящего времени было подтверждено шесть случаев нарушения. Компания определила источник проблемы как «функцию, основанную на стороннем программном обеспечении».
Согласно последнему заявлению компании, в последнем крипто-взломе сервис одноранговой торговли LocalBitcoins был взломан 26 января примерно в 10:00 UTC .
[irp]
LocalBitcoins — это сервис одноранговой торговли, который облегчает торговлю Биткоин без использования структурированной книги заявок на покупку / продажу . Покупатели и продавцы, как правило, совершают сделки по банковскому переводу и условному депонированию , при этом некоторые сделки совершаются даже лично.
В отличие от других обменных сервисов, криптовалюту не нужно держать на платформе для покупателей. Однако продавцам может понадобиться использовать систему внутренних кошельков LocalBitcoin для услуг условного депонирования платформы . Продавцы платят 1,00% за каждую завершенную сделку, а покупателям эта услуга бесплатна.
Нарушение проблематично из-за внутренней системы кошелька LocalBitcoin :
Online advertising service 1lx.online
Неизвестно, были ли скомпрометированы кошельки или был украден Биткоин во время взлома. CryptoSlate обратился к LocalBitcoins для большей ясности по поводу взлома и пока не получил ответа.
Согласно заявлению компании, исходящие транзакции были отключены, но с тех пор были повторно включены. Кроме того, компания также отключила форумы LocalBitcoin по «соображениям безопасности» до дальнейшего уведомления.
В рамках публичного заявления компания заявляет:
«Мы предприняли ряд мер для решения этой проблемы и обеспечения ограниченного числа учетных записей, которые могли подвергаться риску».
Как и во многих онлайн-сервисах, LocalBitcoins рекомендует пользователям включить двухфакторную аутентификацию для предотвращения несанкционированного доступа к учетной записи в случае будущего взлома.
Безопасность в сфере криптовалюты была постоянной проблемой. Сторонние сервисы подвержены взлому , а некоторые даже предполагают, что некоторые из этих взломов являются «инсайдерскими заданиями». Однако, в отличие от других финансовых услуг, в конечном счете, пользователь должен обучаться и защищаться от взлома.