Tiek ziņots, ka Atomic maka lietotājiem nozagti vairāk nekā 35 miljoni USD
Nedēļa sākās tumši pēc liela mēroga digitālo līdzekļu zādzības no Atomic Wallet lietotājiem, kā rezultātā dažādās ķēdēs tika nodarīts sešciparu zaudējums. Satrauktie lietotāji ir vērsušies Twitter, lai apstrīdētu dažus Atomic Wallet apgalvojumus pēc tam, kad uzņēmums viņiem apliecināja, ka sadarbojas ar "vadošajiem drošības uzņēmumiem" un ir sazinājies ar organizācijām, kas varētu palīdzēt izsekot nozagtajiem līdzekļiem. Lielākais upura zaudējums: aptuveni 8 miljoni ASV dolāru Saskaņā ar pseidonīmu ķēdes detektīva ZachXBT datiem lielākais zaudējums, ko cieta lietotājs saistībā ar Atomic Wallet uzlaušanu, bija 7,95 miljoni ASV dolāru, izmantojot Tether (USDT) Tron blokķēdē. Turpmākā izmeklēšana atklāj, ka...

Tiek ziņots, ka Atomic maka lietotājiem nozagti vairāk nekā 35 miljoni USD
Nedēļa sākās tumši pēc liela mēroga digitālo līdzekļu zādzības no Atomic Wallet lietotājiem, kā rezultātā dažādās ķēdēs tika nodarīts sešciparu zaudējums.
Satrauktie lietotāji ir vērsušies Twitter, lai apstrīdētu dažus Atomic Wallet apgalvojumus pēc tam, kad uzņēmums viņiem apliecināja, ka sadarbojas ar "vadošajiem drošības uzņēmumiem" un ir sazinājies ar organizācijām, kas varētu palīdzēt izsekot nozagtajiem līdzekļiem.
Lielākais upura zaudējums: aptuveni 8 miljoni USD
Saskaņā ar pseidonīmu ķēdes detektīva ZachXBT datiem, lielākais zaudējums, ko cieta lietotājs saistībā ar Atomic Wallet uzlaušanu, bija 7,95 miljoni USD Tether (USDT) Tron blokķēdē. Tālāka izmeklēšana atklājās ka pieci lielākie zaudējumi sasniedz milzīgus 17 miljonus ASV dolāru.
Jaunākajā atjauninājumā ZachXBT, kas iepriekš apstiprināja daudzu ziņojumu saņemšanu no seifa lietotājiem par viņu zaudētajiem līdzekļiem, lēsa, ka kopējā nozagto līdzekļu summa varētu būt pārsniegusi 35 miljonus ASV dolāru.
Atomic maks, vienā viedoklis 5. jūnijā paziņoja, ka izmantošana ir ietekmējusi mazāk nekā 1% no tās ikmēneša aktīvajiem lietotājiem. Maka pakalpojuma komanda arī piebilda, ka pēdējais dzēstais darījums tika apstiprināts pirms vairāk nekā 40 stundām, a prasība tas bija apstrīdēts no vairākiem kopienas locekļiem.
Līdz šim nav paziņoti nekādi kompensācijas plāni. Atomic Wallet nevarēja noteikt cēloni. Lai gan daži lietotāji ziņoja, ka viņu digitālie aktīvi tika nozagti pēc nesena programmatūras atjaunināšanas, citi ziņoja, ka tie ir ietekmēti, lai gan nebija atjaunināti uz jaunāko versiju.
Iepriekšējās brīdinājuma zīmes
Pēc šīs epizodes atkal parādījās 2022. gada februāra drošības informācijas atklāšana, atklājot vairākas Atomic Wallet ievainojamības.
Least Authority drošības izpētes komanda 2021. gada martā veica rūpīgu drošības pārbaudi un paziņoja, ka ir atklājusi maka sistēmas dizaina ievainojamības, kas pakļauj lietotājus ievērojamam riskam.
Ziņojums tika iesniegts Atomic aprīlī. Berlīnē bāzētā drošības konsultāciju firma secināja, ka Atomic septiņus mēnešus vēlāk nosūtīja viņiem atbildi, uzsverot viņu atjauninājumus un uzlabojumus, taču "ievērojams skaits problēmu un ieteikumu joprojām nav atrisināti".
Tā bija izdevusi brīdinājumu, “stingri iesakot” Atomic Wallet komandai nekavējoties informēt lietotājus par esošajām drošības ievainojamībām. Mazākā iestāde vēl piebilda:
"Turklāt mēs stingri neiesakām izvietot un neizmantot Atomic Wallet, kamēr ziņojumā norādītās problēmas un ieteikumi nav pienācīgi risināti un Atomic Wallet nav veiktas turpmākas drošības pārbaudes."
.