Індонезійських хакерів, які займалися шахрайством, затримано: вони скористалися вразливістю платформи та згенерували 4,2 мільйона доларів США в USDT з повітря.
[Криптосвіт] Індонезійська поліція минулої суботи в Бандунзі затримала справжнього “хакера” — місцевий технар скористався багом у депозитній системі однієї з бірж і буквально з повітря “намалював” майже 400 тисяч доларів у USDT.
Його дії можна вважати підручником для новачків: бекенд-перевірка платформи Markets.com була чистою формальністю — достатньо було ввести будь-яке число на сторінці депозиту, і система реально нараховувала відповідний баланс у USDT. Він спочатку дістав через відкриті джерела дані індонезійських паспортів, зареєстрував чотири підставні акаунти й почав масово “доїти” платформу.
Ще більш вражаючим виявився список вилученого: ноутбук, кілька телефонів, банківські картки, а також магазин площею 152 м² у Бандунзі. Найцікавіше — у холодному гаманці лежало понад 260 тисяч USDT, і за тодішнім курсом загальна сума справи виросла до 4,2 мільйона доларів.
Наразі цьому хлопцю загрожують звинувачення у кіберзлочинах та відмиванні грошей. За найгіршим сценарієм — до 15 років ув’язнення і штраф у 900 тисяч доларів. Команда безпеки платформи, мабуть, зараз працює в цілодобовому режимі, латаючи діри — з такими примітивними багами виходити в продакшн, це просто неймовірно.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
8 лайків
Нагородити
8
1
Репост
Поділіться
Прокоментувати
0/400
TrustMeBro
· 10год тому
Оце баг, наче біржа — це банкомат, справді.
---
4,2 мільйона доларів просто зникли, Markets точно варто закрити вразливості.
---
Називаєш себе айтішником? Я б сказав, просто на смерть ідеш.
---
26 тисяч USDT на холодному гаманці ще й залишили — ось це інтелект, просто неймовірно.
---
Індонезійський хлопець сміливий, просто взяв і обікрав платформу.
---
Бекенд-валідація для галочки? Ну і жартівлива ж ця платформа.
---
З 15 року працюють, а бізнес не вигідний.
---
Чому кожного разу саме такі елементарні баги спливають?
---
Чотири фейкові акаунти і все одно спіймали — досвіду не вистачило.
---
Заради 4,2 мільйона доларів у в’язницю — не варто.
Індонезійських хакерів, які займалися шахрайством, затримано: вони скористалися вразливістю платформи та згенерували 4,2 мільйона доларів США в USDT з повітря.
[Криптосвіт] Індонезійська поліція минулої суботи в Бандунзі затримала справжнього “хакера” — місцевий технар скористався багом у депозитній системі однієї з бірж і буквально з повітря “намалював” майже 400 тисяч доларів у USDT.
Його дії можна вважати підручником для новачків: бекенд-перевірка платформи Markets.com була чистою формальністю — достатньо було ввести будь-яке число на сторінці депозиту, і система реально нараховувала відповідний баланс у USDT. Він спочатку дістав через відкриті джерела дані індонезійських паспортів, зареєстрував чотири підставні акаунти й почав масово “доїти” платформу.
Ще більш вражаючим виявився список вилученого: ноутбук, кілька телефонів, банківські картки, а також магазин площею 152 м² у Бандунзі. Найцікавіше — у холодному гаманці лежало понад 260 тисяч USDT, і за тодішнім курсом загальна сума справи виросла до 4,2 мільйона доларів.
Наразі цьому хлопцю загрожують звинувачення у кіберзлочинах та відмиванні грошей. За найгіршим сценарієм — до 15 років ув’язнення і штраф у 900 тисяч доларів. Команда безпеки платформи, мабуть, зараз працює в цілодобовому режимі, латаючи діри — з такими примітивними багами виходити в продакшн, це просто неймовірно.