ألقت الشرطة الإندونيسية القبض يوم السبت الماضي في باندونغ على شخص خطير—هاوي تقني محلي استغل ثغرة في نظام الإيداع بإحدى منصات التداول، وتمكن من توليد ما يقارب 400,000 دولار أمريكي من USDT من العدم.
طريقة هذا الشخص تعتبر نموذجية: نظام التحقق الخلفي في منصة Markets.com كان شبه معدوم، فبمجرد أن تدخل أي رقم في صفحة الإيداع، يقوم النظام فعلياً بإنشاء رصيد USDT مطابق. جمع معلومات هوية شخصية إندونيسية من مصادر عامة، وسجّل أربع حسابات وهمية، ثم بدأ الاستفادة القصوى من الثغرة.
الأغرب من ذلك هو قائمة الأصول التي صادرتها الشرطة: لابتوب واحد، عدة هواتف، بطاقات صراف آلي، بالإضافة إلى محل تجاري بمساحة 152 متر مربع في باندونغ. والأهم—محفظة باردة تحتوي على أكثر من 260,000 USDT، وبحسب سعر الصرف حينها، وصلت القيمة الإجمالية للأصول إلى 4,200,000 دولار أمريكي.
الآن يواجه هذا الشخص تهمتين: جرائم إلكترونية وغسل أموال، وفي أسوأ الأحوال قد يواجه 15 سنة سجن وغرامة قدرها 900,000 دولار أمريكي. من المؤكد أن فريق الأمان في المنصة يعمل حالياً لساعات إضافية لإصلاح الثغرة، فوجود خلل تحقق بهذا المستوى المتدني على الإنترنت أمر لا يُصدق.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 8
أعجبني
8
1
إعادة النشر
مشاركة
تعليق
0/400
TrustMeBro
· منذ 14 س
هذا الخطأ كأنه يعتبر المنصة ماكينة سحب فلوس.
420 ألف دولار راحت كده، فعلاً Markets لازم تسكر ثغراتها.
تقول عن نفسك تقني؟ أشوفك تدور على الهلاك بس.
26 ألف USDT في محفظة باردة ولسه حاطها هناك، فعلاً ذكاء خرافي.
الأخ الإندونيسي عنده جرأة، قاعد يحلب المنصة على طول.
التحقق الخلفي كأنه غير موجود؟ المنصة فعلاً تضحك.
من 2015 وانت شغال، الصفقة هذي مو مربحة أبدًا.
ليش كل مرة نفس الأخطاء الساذجة تطلع؟
أربع حسابات وهمية وبرضه انمسك، الخبرة ناقصة.
تدخل عشان 420 ألف دولار؟ ما تسوى.
تم القبض على هاكر إندونيسي استغل ثغرة في المنصة لخلق 4,200,000 دولار أمريكي USDT من العدم
ألقت الشرطة الإندونيسية القبض يوم السبت الماضي في باندونغ على شخص خطير—هاوي تقني محلي استغل ثغرة في نظام الإيداع بإحدى منصات التداول، وتمكن من توليد ما يقارب 400,000 دولار أمريكي من USDT من العدم.
طريقة هذا الشخص تعتبر نموذجية: نظام التحقق الخلفي في منصة Markets.com كان شبه معدوم، فبمجرد أن تدخل أي رقم في صفحة الإيداع، يقوم النظام فعلياً بإنشاء رصيد USDT مطابق. جمع معلومات هوية شخصية إندونيسية من مصادر عامة، وسجّل أربع حسابات وهمية، ثم بدأ الاستفادة القصوى من الثغرة.
الأغرب من ذلك هو قائمة الأصول التي صادرتها الشرطة: لابتوب واحد، عدة هواتف، بطاقات صراف آلي، بالإضافة إلى محل تجاري بمساحة 152 متر مربع في باندونغ. والأهم—محفظة باردة تحتوي على أكثر من 260,000 USDT، وبحسب سعر الصرف حينها، وصلت القيمة الإجمالية للأصول إلى 4,200,000 دولار أمريكي.
الآن يواجه هذا الشخص تهمتين: جرائم إلكترونية وغسل أموال، وفي أسوأ الأحوال قد يواجه 15 سنة سجن وغرامة قدرها 900,000 دولار أمريكي. من المؤكد أن فريق الأمان في المنصة يعمل حالياً لساعات إضافية لإصلاح الثغرة، فوجود خلل تحقق بهذا المستوى المتدني على الإنترنت أمر لا يُصدق.