Uporabnikom denarnice Atomic naj bi ukradli več kot 35 milijonov dolarjev
Teden se je začel mračno po obsežni kraji digitalnih sredstev uporabnikov Atomic Wallet, kar je povzročilo šestmestno izgubo v različnih verigah. Zgroženi uporabniki so na Twitterju izpodbijali nekatere trditve Atomic Wallet, potem ko jim je podjetje zagotovilo, da sodeluje z "vodilnimi varnostnimi podjetji" in se je obrnilo na organizacije, ki bi lahko pomagale izslediti ukradena sredstva. Največja izguba žrtve: približno 8 milijonov dolarjev Po psevdonimnem verižnem detektivu ZachXBT je največja izguba, ki jo je utrpel uporabnik pri vdoru v Atomic Wallet, znašala 7,95 milijona dolarjev v Tether (USDT) na blokovni verigi Tron. Nadaljnja preiskava razkriva, da...

Uporabnikom denarnice Atomic naj bi ukradli več kot 35 milijonov dolarjev
Teden se je začel mračno po obsežni kraji digitalnih sredstev uporabnikov Atomic Wallet, kar je povzročilo šestmestno izgubo v različnih verigah.
Zgroženi uporabniki so na Twitterju izpodbijali nekatere trditve Atomic Wallet, potem ko jim je podjetje zagotovilo, da sodeluje z "vodilnimi varnostnimi podjetji" in se je obrnilo na organizacije, ki bi lahko pomagale izslediti ukradena sredstva.
Največja izguba žrtve: približno 8 milijonov dolarjev
Po psevdonimnem verižnem detektivu ZachXBT je največja izguba, ki jo je utrpel uporabnik pri vdoru v Atomic Wallet, znašala 7,95 milijona dolarjev v Tetherju (USDT) na blokovni verigi Tron. Nadaljnja preiskava razkrila da pet največjih izgub znaša neverjetnih 17 milijonov dolarjev.
V zadnji posodobitvi je ZachXBT, ki je pred tem potrdil prejemanje številnih sporočil uporabnikov denarnice v zvezi z njihovimi izgubljenimi sredstvi, ocenil, da je skupni znesek ukradenih sredstev morda presegel 35 milijonov dolarjev.
Atomic denarnica, v enem mnenje 5. junija objavil, da je izkoriščanje prizadelo manj kot 1 % njegovih mesečnih aktivnih uporabnikov. Ekipa, ki stoji za storitvijo denarnice, je dodala tudi, da je bila zadnja izbrisana transakcija potrjena pred več kot 40 urami, a zahtevek to je bilo izpodbijal od več članov skupnosti.
Do danes niso bili objavljeni nobeni kompenzacijski načrti. Atomic Wallet ni mogel ugotoviti vzroka. Medtem ko so nekateri uporabniki poročali, da so bila njihova digitalna sredstva ukradena po nedavni posodobitvi programske opreme, so drugi poročali, da so bili prizadeti, čeprav niso bili posodobljeni na najnovejšo različico.
Prejšnji opozorilni znaki
Po tej epizodi se je znova pojavilo varnostno razkritje iz februarja 2022, ki je razkrilo več ranljivosti v Atomic Wallet.
Varnostna raziskovalna skupina Least Authority je marca 2021 izvedla temeljit varnostni pregled in dejala, da je odkrila ranljivosti v sistemski zasnovi denarnice, zaradi katerih so uporabniki precej ogroženi.
Poročilo je bilo oddano Atomicu aprila. Varnostno svetovalno podjetje s sedežem v Berlinu je zaključilo, da jim je Atomic sedem mesecev pozneje poslal odgovor, v katerem je poudaril njihove posodobitve in izboljšave, vendar "veliko število vprašanj in predlogov ostaja nerešenih."
Izdal je opozorilo, v katerem "močno priporoča", da ekipa Atomic Wallet nemudoma obvesti uporabnike o obstoječih varnostnih ranljivostih. Najmanjša avtoriteta je še dodala:
"Poleg tega močno odsvetujemo uvedbo in uporabo Atomic Wallet, dokler težave in predlogi, opisani v poročilu, niso ustrezno obravnavani in Atomic Wallet ni podvržen poznejšim varnostnim pregledom."
.