Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

インドネシアのハッカーがやりすぎ:プラットフォームの脆弱性を利用して40万ドル相当の暗号資産を引き抜き、警察が420万USDTのコールドウォレットを押収

【Bitpush】インドネシア警察は先週土曜日、西ジャワのバンドンでHSというコードネームの地元ハッカーを逮捕しました。この人物は大きな事件を起こしました――ある取引所の入金システムの致命的な脆弱性を突いて、39.8万ドル相当の暗号資産を直接持ち去ったのです。

この脆弱性はまさに驚愕もので、プラットフォームの名義上の入金システムに異常があり、攻撃者が任意の入金額を入力すると、その金額に相当するUSDT残高が自動的に生成されていました。全過程でバックエンドの検証メカニズムはまったく無し。はっきり言えば、セルフサービスのATMのようなものです。

HSの手口もかなり大胆でした。まず公開ウェブサイトからインドネシア国民のID情報をスクレイピングし、偽のアカウントを4つ作成。そして、そこから一気に“荒稼ぎ”を始めました。

今回、警察はかなりの戦果を挙げています。犯行に使われたノートパソコン、スマートフォン、CPUデバイス、複数のATMカード、さらにバンドン市内の152平米の店舗も押収。とりわけ注目すべきは、あるコールドウォレットで266,801枚のUSDTが発見されたこと――現在の価格で約420万ドル相当です。

現在、HSはサイバー犯罪とマネーロンダリング防止の両方で起訴されています。有罪となれば、最大15年の禁錮刑と最大90万ドルの高額罰金が科せられる可能性があります。今回の一件、その代償はかなり大きいものとなりそうです。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
GweiObservervip
· 17時間前
このプラットフォームのリスク管理は本当に形だけだな。適当に数字を入力するだけでUSDTが生成できるなんて、あり得ない。
原文表示返信0
MergeConflictvip
· 18時間前
このプラットフォームの安全性は本当に素晴らしいですね、検証メカニズムは形だけですか?直接引き出し機のように使われていて、笑えます。
原文表示返信0
MidnightSnapHuntervip
· 18時間前
この取引所は本当にひどい、検証メカニズムなしで立ち上げるなんて、当然刈り取られるべきだ --- このバグの設計は本当にひどい、誰もテストしたことがないのか --- 40万ドルだ、こいつは本当に度胸があるな、捕まるのも無理はない --- コールドウォレットには266万USDTがまだ残っている、これが洗浄しない代償だ --- プラットフォームがこんな低レベルのバグを立ち上げるなんて、彼らのセキュリティ監査は寝ているのかと本当に疑わしい --- この様子だとハッカーもただの半端者だ、そうでなければとっくにラグプルしているだろう --- インドネシア警察の反応速度はいいね、こんなに調子に乗っていなければ早く洗浄されていただろう --- 偽の身分証明書を作成し、データベースに侵入し、直接通貨を引き出す、プロセスは確かに明確だが、あまりにも馬鹿でウォレットで通貨を混ぜていない --- 数字を自由に入力してUSDTを生成できるなんて、これは本当の金融プラットフォームの姿ではない --- 266万USDTがまだコールドウォレットに眠っている、どれだけ寝ていられるんだ
原文表示返信0
DegenApeSurfervip
· 18時間前
うわ、これの脆弱性はひどすぎる、数字を入力するだけでUSDTが生成されるの?このプラットフォームは本当に自殺行為をしているな プラットフォームはバックエンドの検証をせずに公開するなんて、どれだけプロフェッショナルじゃないんだ...まあ、捕まえられてよかった 本当にすごい、コールドウォレットでも266万USDTが確認できる、この人は確かに下手だ これがなぜ自分で秘密鍵を管理しなければならない理由だ、プラットフォームの脆弱性は時限爆弾だ 人が愚かでお金が多い?コールドウォレットにある通貨を見つけたらどうするつもりだ、これで失敗したな
原文表示返信0
  • ピン