קריפטו
טלטלה בקריפטו: מפתח פרטי אחד, 145 ארנקים ומיליוני דולרים שנעלמו
איך הצליח תוקף לרוקן יותר מ־145 כתובות קריפטו ולצבור נכסים בשווי מיליוני דולרים? חברת האבטחה ספקטר מזהירה: ההתקפה עדיין נמשכת, והנזק עלול לגדול
יותר מ־4.3 מיליון דולר בנכסי קריפטו נגנבו במתקפה שמקורה, לפי חברת האבטחה האנגלית Specter, בדליפה של מפתח פרטי השייך לקורבן שזהותו אינה ידועה. לפי ההתראה שפרסמה החברה, התוקף הצליח לרוקן לפחות 145 כתובות ברשת Ethereum, לצד נכסים שנגנבו מרשתות בלוקצ'יין נוספות, בהן Tron וביטקוין. Specter מזהירה כי הסכום הסופי עדיין עשוי לגדול, משום שהפעילות של התוקף נמשכת.
רוב הכתובות שנפגעו החזיקו מטבעות יציבים מסוג USDC. לאחר שהכספים הוצאו מהארנקים, התוקף המיר חלק גדול מהם לאת'ריום והעביר את הנכסים בין רשתות שונות. במקביל, Specter זיהתה ביטקוין שנגנב מחמישה ארנקים לפחות והועבר לאותה תשתית. ריכוז הכספים מכתובות רבות ליעדים משותפים אפשר לחוקרי הבלוקצ'יין לעקוב אחר מסלול הכסף ולזהות קשר בין האירועים.
מפתח פרטי הוא למעשה הסיסמה הקריפטוגרפית שמאפשרת לבעל ארנק לאשר העברות של הנכסים שבו. בניגוד לחשבון בנק, אין בדרך כלל גוף מרכזי שיכול לבטל עסקה שכבר אושרה בבלוקצ'יין. לכן, אם מפתח פרטי נחשף לגורם זר, הוא עשוי לקבל שליטה ישירה בנכסים – גם בלי לפרוץ למערכת של הבורסה או לשבור את מנגנון האבטחה של הרשת.
במקרה הזה, ספקטר לא מסרה כיצד המפתח הפרטי נחשף או מי עומד מאחורי המתקפה. גם זהות הקורבן או הקורבנות לא פורסמה. ההתראה מתארת את האירוע כחשד לדליפת מפתח ולא קובעת כיצד התרחשה הדליפה. לכן, בשלב זה לא ניתן לקבוע אם המקור היה אחסון לא מאובטח של המפתח, וירוס, מתקפת פישינג או שיטה אחרת.
עוד ב-
האירוע מדגים את הסיכון הכרוך בשליטה פרטית בנכסים דיגיטליים: כאשר מפתח פרטי מגיע לידיים הלא נכונות, ניתן להעביר את הכספים במהירות בין רשתות ולהמיר אותם לנכסים אחרים. העובדה שהתוקף עדיין פעיל הופכת את המקרה לדינמי, כאשר כל כתובת נוספת הקשורה למפתח שנפגע עלולה להפוך ליעד. נכון לעת פרסום ההתראה, Specter העריכה את הנזק בלמעלה מ־4.3 מיליון דולר אך המספרים עוד עלולים לעלות.
הכתבות החמות
תגובות לכתבה(0):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה



