- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
ShapeShift потеряла 230 тыс. долларов в результате серии краж, сообщается в отчете
ShapeShift опубликовал новые подробности о недавних кражах цифровой валюты с онлайн-биржи по результатам расследования.
Согласно отчету об инциденте, подготовленному сервисом и полученному CoinDesk, криптовалютная биржа ShapeShift потеряла около 230 000 долларов США в результате трех отдельных краж в течение месяца.
Отчет появился через несколько дней после того, как ShapeShift был отключен из-за инцидента безопасности (на тот момент не получившего подробной информации), который привел к потере средств, хранящихся в подключенных кошельках биржи.
Позже ShapeShift заявила, что, по ее мнению, кража былавнутренняя работа.
Согласно отчету, этот сотрудник украл $130 000 из ShapeShift в середине марта. Сотрудник, чья личность не была установлена, позже продал конфиденциальную информацию о безопасности внешнему хакеру после увольнения с биржи. Еще $100 000 в средствах, номинированных в Bitcoin, эфирах и Litecoin, были украдены 7 и 9 апреля.
В отчете далее освещаются шаги, предпринятые хакером для сокрытия своих следов. В нем также подробно описываются два разговора между хакером и генеральным директором Эриком Вурхизом, в ходе которых утверждалось, что сотрудник продал ключевые данные безопасности.
ShapeShift с тех пор перестроила сервис и заявила, что ожидает возобновления работы к 20 апреля или в эту среду. После атаки биржа заявила, что внедрила новые протоколы безопасности, разработанные в партнерстве с консалтинговой компанией из ТоронтоЛеджер Лабс.
«Повторюсь, деньги клиентов не были потеряны или подвергнуты риску, и ShapeShift скоро снова заработает. Спасибо сообществу и нашим клиентам за ваше терпение», — говорится в заявлении Вурхиса.
Внутренняя работа подробно описана
Согласно отчету, первый инцидент произошел 14 марта, заявила компания, в результате чего было потеряно 315 BTC. Вскоре было установлено, что за инцидентом стоял сотрудник ShapeShift.
Сотрудник был уволен на следующий день, сообщил ShapeShift CoinDesk. Затем началась работа по переносу сервиса на более безопасное оборудование.
Однако, согласно отчету ShapeShift, кражи продолжались. 7 апреля было украдено 97 BTC, 3600 ETH и 1900 LTC . В течение двух дней после кражи, после того как сайт был отключен и были приняты меры по усилению безопасности, было украдено еще 57 BTC и 2200 ETH .
Анализ, проведенный позднее, показал, что объектами атак стали два сервера, на которых размещалась биржа, хотя прямые доказательства любого вторжения, по-видимому, были удалены теми, кто за этим стоял.
В отчете говорится:
«Поскольку в ходе цифровой криминалистической экспертизы не было обнаружено прямых доказательств конкретного вектора атаки, был проведен анализ имеющихся фактов для выявления всех возможных векторов атаки, соответствующих фактам. Было отмечено, что злоумышленник не только смог довольно быстро скомпрометировать обе инфраструктуры, но и смог так же быстро определить их IP-адреса».
В ходе последующего расследования, проведенного совместно с Майклом Перклином из Ledger Labs, хакер связался с биржей, заявив, что приобрел у этого бывшего сотрудника информацию, включая IP-адрес офиса ShapeShift и данные доступа к административному интерфейсу биржи.
Следующие шаги
Биржа утверждает, что улучшила свои процедуры безопасности, включая то, как она передает защищенную информацию между сотрудниками и управляет доступом к своим серверам. После взлома. ShapeShift также перешла к разработке и внедрению формальных политик безопасности.
«Ledger Labs работала с ShapeShift над новой инфраструктурой для гораздо более безопасной платформы в будущем», — сообщил Перклин CoinDesk по электронной почте. «Даже при внутреннем саботаже со стороны сотрудника компания избежала потери средств клиентов».
Против бывшего сотрудника также был подан гражданский иск, хотя ShapeShift отказалась комментировать, куда был подан иск, сославшись на соображения Политика конфиденциальности .
Биржа заявила, что полагает, что сможет вернуть «значительную» сумму утраченных средств.
Полный отчет об инциденте можно найти ниже.
Изображение черезШаттерсток
Отказ от ответственности: CoinDesk является дочерней компанией Digital Currency Group, которая владеет долей в ShapeShift.
Stan Higgins
Будучи членом постоянного редакционного состава CoinDesk с 2014 года, Стэн долгое время находился в авангарде освещения новых разработок в области Технологии блокчейн. Ранее Стэн сотрудничал с финансовыми веб-сайтами и является заядлым читателем поэзии.
В настоящее время Стэн владеет небольшой суммой (<$500) в BTC, ENG и XTZ (см.: Редакционная Политика).
