Sagavi phạm bảo mật Crypto.com trở nên rõ ràng với một tuyên bố chính thức từ sàn giao dịch tiền điện tử có trụ sở tại Singapore sau khi ngừng rút tiền sau khi phát hiện “hoạt động đáng ngờ” trong tài khoản người dùng.
Trongmột tuyên bố hôm nay, Crypto.com tiết lộ rằng “4,836.26 ETH, 443.93 BTC và khoảng 66.200 đô la Mỹ bằng các loại tiền tệ khác” đã được lấy từ tài khoản của khách hàng mà không có sự cho phép của họ. Khoản lỗ tổng thể hiện được định giá khoảng 33,8 triệu USD, theo giá trị thị trường hiện tại.
Saumột vi phạm bảo mật, một số người dùng Crypto.com đã khiếu nại rằng tiền của họ đã bị đánh cắp. Tuy nhiên, những phản ứng trước đây của công ty đã thất bại trong việc dập tắt mối quan tâm.
Sau sự cố bảo mật ngày 17 tháng 1, chúng tôi đang chia sẻ những phát hiện của mình bên dưới, cùng với những cải tiến mà chúng tôi đã thực hiện đối với cơ sở hạ tầng bảo mật và giới thiệu Chương trình Bảo vệ Tài khoản Toàn cầu. https://t.co/6q86r0o59V pic.twitter.com/ER7DkBoX1Z
– Crypto.com (@cryptocom) Tháng Một 20, 2022
Vàongày 17 tháng 1 năm 2022, vào khoảng 12:46 AM UTC, các hệ thống giám sát rủi ro của Crypto.com đã phát hiện “hoạt động trái phép trên một số lượng nhỏ tài khoản người dùng” nơi các giao dịch được ủy quyền mà không cần kiểm soát xác thực 2FA được nhập bởi người dùng, theo tài liệu chính thức.
Việctrao đổi được tiến hành bằng cách ngừng rút tiền và thu hồi tất cả các token 2FA của khách hàng, thêm nhiều biện pháp làm cứng bảo mật hơn nữa yêu cầu mọi người đăng nhập lại và kích hoạt lại token 2FA của họ trước khi chỉ cho phép hành động được ủy quyền, như được chi tiết trong tuyên bố. Cơ sở hạ tầng rút tiền đã giảm trong tổng cộng 14 giờ.
Đểbảo vệ chống lại một tai nạn như vậy xảy ra một lần nữa, Crypto.com tuyên bố rằng họ đã thực hiện một lớp bảo vệ bổ sung trong đó một địa chỉ rút tiền trong danh sách trắng mới phải được đăng ký trong vòng 24 giờ trước lần rút tiền đầu tiên.
“Người dùng sẽ nhận được thông báo rằng địa chỉ rút tiền đã được thêm vào, để cung cấp cho họ đủ thời gian để phản ứng và phản hồi”, tuyên bố đọc.
Hômthứ Tư, Kris Marszalek, Giám đốc điều hành của Crypto.com, nói với Bloomberg rằng sàn giao dịch đã không nhận được bất kỳ thông tin liên lạc nào từ các cơ quan quản lý about the event sự kiện. Ông tiếp tục nói rằng;
“Rõ ràng, đó là một bài học tuyệt vời, và chúng tôi liên tục củng cố cơ sở hạ tầng của mình.”
Liênquan: Secret Network cung cấp tài trợ 400 triệu đô la để đưa người khác vào bí mật
Theo PeckShield, hơn 15 triệu đô la ETH đã bị đánh cắp. Vào thứ Hai, công ty bảo mật blockchain đã tweet rằng khoảng một nửa số tiền đã được gửi đến Tornado Cash “để được rửa sạch.” Một nhà phân tích khác từ công ty dữ liệu blockchain OXT Research tuyên bố rằng vụ trộm có thể đã chi phí trao đổi 33 triệu đô la tài sản bị đánh cắp.