Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

Индонезийские хакеры переиграли сами себя: воспользовавшись уязвимостью платформы, вывели $400,000 в криптовалюте, полиция обнаружила холодный кошелек с 4,200,000 USDT

【Битуй】В минувшую субботу полиция Индонезии задержала в Бандунге (Западная Ява) местного хакера с позывным HS. Этот парень замутил нечто масштабное — воспользовавшись критической уязвимостью депозитной системы одной из торговых платформ, он вывел криптовалюту на сумму $398,000.

Уязвимость была просто вопиющая: в системе ввода суммы депозита платформа допускала сбой — злоумышленник мог ввести любую цифру, и система тут же начисляла на баланс соответствующее количество USDT. При этом не было никакой серверной проверки. Проще говоря, это был настоящий банкомат самообслуживания.

Действия HS тоже были дерзкими. Сначала он собрал с открытых сайтов данные индонезийских удостоверений личности, после чего создал четыре поддельных аккаунта. Затем начал активно “доить” платформу.

Полиция в этот раз сорвала хороший куш: изъяты ноутбук, телефон, процессорное оборудование, несколько банковских карт, а также магазин площадью 152 кв. метра в Бандунге. Но самое важное — в одном из холодных кошельков обнаружено 266,801 USDT — по текущему курсу это примерно $4.2 млн.

Сейчас HS грозят обвинения по статьям о киберпреступлениях и отмывании денег. Если его признают виновным, ему светит до 15 лет тюрьмы и штраф до $900,000. Такая “операция” обернулась слишком высокой ценой.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
GweiObservervip
· 11ч назад
У этой платформы риск-менеджмент просто для галочки — можно ввести любое число, и сразу генерируется USDT, это уже совсем за гранью.
Посмотреть ОригиналОтветить0
MergeConflictvip
· 12ч назад
Эта платформа такая безопасная, что механизм проверки просто не работает? Прямо как банкомат, смеюсь в голос.
Посмотреть ОригиналОтветить0
MidnightSnapHuntervip
· 12ч назад
Эта биржа действительно потрясающая, как можно запуститься без механизма проверки, не удивительно, что их обокрали --- Черт возьми, эта уязвимость спроектирована слишком абсурдно, что, никто не тестировал? --- 400 тысяч долларов, этот парень действительно смелый, не удивительно, что его поймали --- В холодном кошельке все еще хранится 2,66 миллиона USDT, вот цена за отсутствие чистки цепочки --- Если на платформе такие примитивные ошибки могут пройти, я действительно сомневаюсь, что их безопасность проверяли, когда спали --- Судя по всему, хакер — это просто полупрофи, иначе он бы уже сбежал --- Реакция полиции Индонезии довольно хороша, если бы не такая дерзость, они бы давно все почистили --- Подделка удостоверений личности, взлом базы данных, непосредственный вывод токенов, процесс действительно ясен, просто слишком глупо, что не использовали кошелек для смешивания токенов --- Можно в произвольном порядке вводить цифры для генерации USDT, это действительно не похоже на настоящий финансовый платформу --- 2,66 миллиона USDT все еще сидят в холодном кошельке, как же можно так расслабиться
Посмотреть ОригиналОтветить0
DegenApeSurfervip
· 12ч назад
Ёшкин кот, эта уязвимость слишком мощная, ввел число и сгенерировал USDT? Эта платформа действительно самоубийца Платформа не сделала бэкенд проверку и решилась запуститься, насколько это непрофессионально... к счастью, поймали человека Это просто шикарно, холодный кошелек может показать 2,66 миллиона USDT, этот парень действительно неумеха Вот почему нужно хорошо следить за закрытым ключом, уязвимость платформы - это бомба замедленного действия Глупый человек с деньгами? Нашли токены в холодном кошельке и что теперь делать, вот это провал.
Посмотреть ОригиналОтветить0
  • Горячее на Gate FunПодробнее
  • РК:$3.47KДержатели:3
    0.61%
  • РК:$3.36KДержатели:1
    0.00%
  • РК:$3.45KДержатели:3
    0.45%
  • РК:$4.44KДержатели:514
    1.45%
  • РК:$3.41KДержатели:2
    0.20%
  • Закрепить