Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

インドネシアのハッカーがプラットフォームの脆弱性を悪用し、USDTを無から420万ドル分不正取得して摘発

【暗号資産界】インドネシア警察が先週土曜日、バンドンでとんでもない人物を逮捕——地元のテック系オタクが、ある取引所の入金システムのバグを利用し、ほぼ無から約40万ドル相当のUSDTを生み出した。

この人物の手口はまさに教科書レベル:Markets.comプラットフォームのバックエンド認証は形だけで、入金画面で適当な数字を入力するだけで、システムが本当にその額のUSDT残高を生成してくれる仕組みだった。彼はまず公開ルートからインドネシアの身分証情報を入手し、ダミーアカウントを4つ登録してから、ひたすら資金を引き出しまくった。

さらに驚くべきは警察が押収した資産リスト:ノートパソコン1台、複数の携帯電話、ATMカード、それにバンドンの152平米の店舗一軒。そして注目なのが——コールドウォレットに26万枚以上のUSDTが保管されていて、当時のレートで算出すると総額は一気に420万ドルに跳ね上がった。

現在この人物はサイバー犯罪とマネーロンダリングの両方で起訴されており、最悪の場合は懲役15年+90万ドルの罰金が科される。プラットフォームのセキュリティチームは今ごろ徹夜でパッチ作業をしているだろうが、こんな初歩的な認証バグが本番環境に放置されていたのは呆れるばかりだ。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 1
  • リポスト
  • 共有
コメント
0/400
TrustMeBrovip
· 10時間前
このバグのせいで、まるで取引所がATMみたいになってるじゃん --- 420万ドルがこんなふうに消えたなんて、Marketsは本当に脆弱性を修正すべきだよ --- 自分で技術オタクだなんて言えるのか?俺にはただの自滅にしか見えない --- コールドウォレットに26万USDTもそのまま入れておくとか、この知能指数は本当にすごいね --- インドネシアの兄貴、ちょっと勇気あるな、プラットフォームから直接抜いてる --- バックエンド認証が形だけ?このプラットフォーム、面白すぎるだろ --- 15年スタートで、この取引は割に合わないな --- なんで毎回こんな初歩的なバグが露呈するんだよ --- 4つのダミーアカウントでも捕まった、レベルが足りないね --- 420万ドルのために中に入るなんて、割に合わない
原文表示返信0
  • 人気の Gate Funもっと見る
  • 時価総額:$3.47K保有者数:3
    0.51%
  • 時価総額:$3.36K保有者数:1
    0.00%
  • 時価総額:$3.47K保有者数:3
    0.56%
  • 時価総額:$4.44K保有者数:514
    1.45%
  • 時価総額:$3.41K保有者数:2
    0.20%
  • ピン