Više od 35 milijuna dolara navodno je ukradeno korisnicima Atomic novčanika
Tjedan je počeo mračno nakon velike krađe digitalne imovine od korisnika Atomic Walleta, što je rezultiralo gubitkom od šest znamenki u raznim lancima. Užasnuti korisnici obratili su se Twitteru kako bi osporili neke od tvrdnji Atomic Walleta nakon što ih je kompanija uvjerila da surađuje s "vodećim sigurnosnim tvrtkama" i obratila se organizacijama koje bi mogle pomoći u traganju za ukradenim sredstvima. Najveći gubitak žrtve: približno 8 milijuna dolara Prema pseudonimnom on-chain detektivu ZachXBT-u, najveći gubitak koji je pretrpio korisnik u hakiranju Atomic Wallet-a bio je 7,95 milijuna dolara u Tetheru (USDT) na Tron blockchainu. Daljnja istraga otkriva da...

Više od 35 milijuna dolara navodno je ukradeno korisnicima Atomic novčanika
Tjedan je počeo mračno nakon velike krađe digitalne imovine od korisnika Atomic Walleta, što je rezultiralo gubitkom od šest znamenki u raznim lancima.
Užasnuti korisnici obratili su se Twitteru kako bi osporili neke od tvrdnji Atomic Walleta nakon što ih je kompanija uvjerila da surađuje s "vodećim sigurnosnim tvrtkama" i obratila se organizacijama koje bi mogle pomoći u traganju za ukradenim sredstvima.
Najveći gubitak žrtve: oko 8 milijuna dolara
Prema pseudonimnom on-chain detektivu ZachXBT-u, najveći gubitak koji je korisnik pretrpio hakiranjem Atomic Wallet-a bio je 7,95 milijuna dolara u Tetheru (USDT) na Tron blockchainu. Daljnja istraga otkriveno da pet najvećih gubitaka iznosi nevjerojatnih 17 milijuna dolara.
U najnovijem ažuriranju, ZachXBT, koji je prethodno potvrdio primanje brojnih poruka od korisnika novčanika u vezi s njihovim izgubljenim sredstvima, procijenio je da je ukupan iznos ukradenih sredstava možda premašio 35 milijuna dolara.
Atomic novčanik, u jednom mišljenje objavio je 5. lipnja da je manje od 1% njegovih mjesečno aktivnih korisnika pogođeno iskorištavanjem. Tim koji stoji iza usluge novčanika također je dodao da je posljednja obrisana transakcija potvrđena prije više od 40 sati, a zahtjev to je bilo izazvan od nekoliko članova zajednice.
Do danas nisu objavljeni planovi naknade. Atomic Wallet nije uspio utvrditi uzrok. Dok su neki korisnici prijavili da je njihova digitalna imovina ukradena nakon nedavnog ažuriranja softvera, drugi su izjavili da su pogođeni unatoč tome što nisu ažurirani na najnoviju verziju.
Prethodni znakovi upozorenja
Nakon te epizode ponovno se pojavilo sigurnosno otkriće iz veljače 2022., otkrivajući nekoliko ranjivosti u Atomic Walletu.
Sigurnosni istraživački tim Least Authorityja proveo je temeljitu sigurnosnu provjeru u ožujku 2021. i rekao da je otkrio ranjivosti u dizajnu sustava novčanika koje su korisnike izložile značajnom riziku.
Izvješće je predano Atomicu u travnju. Konzultantska tvrtka sa sjedištem u Berlinu zaključila je da im je Atomic sedam mjeseci kasnije poslao odgovor u kojem su istaknute njihove nadogradnje i poboljšanja, ali da "znatan broj problema i prijedloga ostaje neriješen".
Izdao je upozorenje u kojem se "snažno preporučuje" da tim Atomic Walleta odmah obavijesti korisnike o postojećim sigurnosnim propustima. Dodano najmanje ovlaštenje:
"Nadalje, snažno savjetujemo da se ne postavlja i koristi Atomic Wallet dok se problemi i prijedlozi navedeni u izvješću ne riješe na odgovarajući način i dok Atomic Wallet ne prođe naknadne sigurnosne provjere."
.