Биржу криптовалют Cryptsy взломали и ограбили

Биржу криптовалют Cryptsy взломали и ограбили

Cryptsy — известная биржа, работающая не только с Bitcoin, но и другими менее популярными криптовалютами. Администрация ресурса сообщает, что разработчик Lucky7Coin, взломал ресурс и обокрал их. Биржа лишилась 13 000 Bitcoin и 300 000 Litecoin, что равняется примерно 5,2 млн долларов по текущему курсу.

«Некоторые могут сказать, что мы должны были сразу сообщить о случившемся властям, но мы не знали, что произошло, не хотели вызвать панику и не были уверены, с кем именно нам нужно связываться в такой ситуации», — рассказывает команда Cryptsy.

По данным официального блога Cryptsy, инцидент, подорвавший деятельность биржи, произошел еще 29 июля 2014 года в 13:17:36. Именно в это время началась атака, в результате которой деньги исчезли с кошельков компании. Внутреннее расследование выявило, что автор валюты Lucky7Coin заранее поместил IRC бэкдор в код кошелька. Малварь вела себя подобно трояну или C&C юниту, месяцами собирая данные, необходимые для осуществления атаки, пишет xakep.ru.

Администраторы Cryptsy впервые познакомились с мошенником еще 22 мая 2014 года. Злоумышленник прислал разработчикам доброжелательное письмо, в котором представился Джеком и сообщил, что работой над Lucky7Coin теперь занимается он, а изначальный автор ушел на покой. Джек рассказал, что он намерен поддерживать новую валюту и далее, представил свой GitHub-репозиторий и даже поделился с администраторами биржи некоторыми планами. Никто из администраторов не заподозрил ничего дурного.

Так как собственное расследование Cryptsy продвигалось медленно и почти не давало результатов, разработчики предприняли попытку подключить к делу правоохранительные органы. Администрация биржи обратилась в офис ФБР в Майами, но там их переадресовали в I3C (Interoperable Informatics Infrastructure Consortium), где, несмотря на все усилия, им так никто и не ответил.

После инцидента биржа с трудом проработала еще год, наполовину благодаря тому, что ее резерв для покрытия обязательств перед пользователями составлял 10 000 Bitcoin ($3,7 млн). К концу 2015 года у Cryptsy, тем не менее, начались проблемы и задержки с выводом средств. В сети стали циркулировать самые разные слухи, к примеру, один них них утверждал, что в отношении биржи проводится федеральное расследование. Хотя администрация быстроопровергла эти данные, пользователи начали утрачивать доверие к ресурсу.

Большинство решило, что авторы Cryptsy пытаются сбежать с их деньгами, и пользователи тотчас начали спешно выводить средства. Резерв Bitcoin к этому времени подошел к концу, а резерва Litecoin не было вовсе. В связи с этим против Cryptsy уже поданы судебные иски.

Так и не получив помощи от властей, авторы Cryptsy наконец сознались во всем и теперь просят помощи у  Bitcoin-сообщества. Администрация биржи предлагает 1000 Bitcoin за любую информацию о злоумышленнике, который осуществил данную атаку, и за информацию, которая поможет вернуть украденные средства.

Разработчики сообщают, что пока не решили, пора ли объявлять биржу банкротом, или их сервис еще может кто-то купить и спасти ситуацию. Также администрация Cryptsy выражает слабую надежду, что неизвестный Джек одумается, поймет, что натворил и вернет похищенные средства. Тогда против него даже обещают не выдвигать никаких обвинений.

До разрешения ситуации Cryptsy приостанавливает свою деятельность и временно прекращает все сделки и вывод средств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лондон требует от Apple создать бэкдор для доступа к данным iCloud

Как сообщает ряд СМИ, британские власти направили Apple требование обеспечить бэкдор для доступа ко всему контенту, загружаемому пользователями iCloud по всему миру.

По данным The Washington Post, требование передали компании в прошлом месяце.

Согласно источникам издания, представители британских спецслужб запросили у Apple возможность извлекать данные из облачного хранилища всех пользователей без исключения.

В отличие от традиционных запросов на доступ к конкретным аккаунтам, речь идет о беспрецедентном требовании предоставить полный доступ к зашифрованной информации.

Учитывая политику Apple в отношении конфиденциальности данных, купертиновцы едва ли согласятся с позицией Лондона. Это может привести к судебному разбирательству, аналогичному конфликту между Apple и ФБР в 2016 году.

Тогда власти США требовали создать бэкдор в iOS, чтобы получить доступ к iPhone, принадлежащему подозреваемому в стрельбе в Сан-Бернардино.

В издании 9to5Mac отметили, что требование британского правительства является не только спорным с точки зрения конфиденциальности, но и не особенно выполнимым с технической стороны.

Во-первых, значительная часть данных в iCloud защищена сквозным шифрованием (E2EE), а значит, Apple не хранит ключи и не может расшифровать эту информацию.

Во-вторых, даже для данных, которые Apple теоретически может предоставить, уже существуют юридические механизмы доступа. Власти могут обратиться в суд за ордером, а эта инстанция будет пытаться соблюсти баланс между интересами следствия и правами на конфиденциальность. Apple идёт на подобные контакты в пределах разумного.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru