比特幣ATM制造商GeneralBytes表示,黑客能夠在其終端上安裝并運行Java應用程序,該應用程序可以訪問用戶信息并從熱錢包發送資金。
比特幣ATM制造商GeneralBytes在發現一個“安全漏洞”后關閉了其云服務,該漏洞允許攻擊者訪問用戶的熱錢包并獲取敏感信息,例如密碼和私鑰。
該公司是一家位于布拉格的比特幣(BTC)ATM制造商,根據其網站,已向全球149多個國家/地區銷售超過15,000臺ATM。
FTX爆雷事件韓國用戶受影響最大,其次為新加坡:11月13日消息,許多新加坡散戶投資者在FTX事件中受到影響,據earthweb.com數據顯示,新加坡用戶占FTX總用戶量的5%以上,成為受FTX影響第二大國家,僅次于排名第一的韓國,德國排名第三。
據悉,許多新加坡散戶投資者并沒有將資產存入FTX的新加坡實體Quoine Pte Ltd,雖然該實體已經獲得了新加坡金融管理局 (MAS) 的豁免。Quoine從7月28日起獲得了為期6個月的豁免,這意味著該實體已經可以向新加坡散戶投資者提供數字支付代幣服務,一旦拿到許可該公司將更名為FTX Singapore,但檢查發現,大量新加坡用戶并沒有及時從FTX.com遷移到Quoine。相比之下,美國用戶必須在FTX US開戶,而無法在FTX.com上開戶。(straitstimes)[2022/11/13 12:59:25]
在3月18日的補丁發布公告中,ATM制造商發出警告,解釋說黑客已經能夠通過主服務接口遠程上傳并運行Java應用程序到其終端,目的是竊取用戶信息并從熱錢包發送資金。
Telegram用戶在Facebook宕機當天新增7000萬:10月6日消息,據外媒報道,Facebook周一長達數小時的故障可能傷害到了這家公司、其創始人、股東和許多依賴該社交巨頭服務的企業。但對其即時通訊的競爭對手來說卻是一個非常好的日子。Telegram創始人兼CEO Pavel Durov于當地時間周二表示,Telegram昨天增加了7000萬用戶,這是該服務用戶注冊和活動的創紀錄增長。據悉,Telegram的下載量最近突破了10億次,截至今年年初,它擁有5億月度活躍用戶。[2021/10/6 20:08:49]
LBank 未受到 Infura 宕機影響,用戶可正常充提 ERC20 代幣:據官方消息,受 Ethereum 的API服務供應商 Infura 宕機影響,多家交易平臺疑似暫停 ETH 以及 ERC20 代幣充提服務。
LBank技術總監表示,團隊從2016年起就開始自建BTC, ETH等主流資產的節點與錢包,不依賴于Infura等外部服務商的API服務,因為此次不受影響,用戶可正常使用 ERC20 代幣充值及提現服務。[2020/11/11 12:20:29]
GeneralByes創始人KarelKyovsky在公告中解釋說,這允許黑客實現以下目標:
“訪問數據庫的能力。
能夠讀取和解密用于訪問熱錢包和交易所資金的API密鑰。
從熱錢包發送資金。
下載用戶名、密碼哈希并關閉2FA。
能夠訪問終端事件日志并掃描客戶在ATM上掃描私鑰的任何實例。舊版本的ATM軟件正在記錄此信息。”
該通知顯示,GeneralBytes的云服務以及其他運營商的獨立服務器均遭到破壞。
“自2021年以來,我們已經完成了多次安全審計,但沒有一次發現這個漏洞,”Kyovsky說。
熱錢包受損
盡管該公司指出黑客能夠“從熱錢包發送資金”,但它沒有透露由于違規而被盜的金額。
然而,GeneralBytes公布了攻擊中使用的41個錢包地址的詳細信息。鏈上數據顯示其中一個錢包進行了多筆交易,總余額為56BTC,按當前價格計算價值超過154萬美元。
另一個錢包顯示了多筆以太幣(ETH)交易,收到的總額為21.82ETH,按當前價格計算價值約36,000美元。
Cointelegraph聯系了GeneralBytes進行確認,但在發布前沒有收到回復。
相關:比特幣ATM下降:超過400臺機器在60天內停用
該公司已緊急建議BTCATM運營商安裝自己的獨立服務器,并為其管理ATM操作的加密應用服務器(CAS)發布了兩個補丁。
“請將你的CAS置于防火墻和VPN之后。終端也應該通過VPN連接到CAS,”Kyovsky寫道。
“另外考慮到你所有用戶的密碼,以及交易所和熱錢包的API密鑰都被泄露了。請使它們失效并生成新的密鑰和密碼。”
GeneralBytes的服務器曾在去年9月通過零日攻擊遭到破壞,使黑客能夠讓自己成為默認管理員并修改設置,以便轉移所有資金。
Tags:ATM比特幣BTCATM幣ATM價格比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢BTCs是不是黃了btc錢包官網btc短線交易騙局
多鏈AMM Swapr推出Beta V14.2版本:7月16日消息,多鏈、支持治理的AMM Swapr宣布推出Swapr Beta V14.2版本.
1900/1/1 0:00:00證券交易委員會今天上午暫停了美國零售集團公司的證券交易,原因是有關該公司發表涉及加密貨幣的虛假陳述,包括它已與“美國證券交易委員會合格”保管人.
1900/1/1 0:00:00沒有人可以非常準確地預測未來,但是加密社區正忙于發明它。 我相信在下一個十年中,到20年代末,可擴展的私有區塊鏈將達到約10億用戶,而在本世紀初則為約5000萬.
1900/1/1 0:00:00過去一周,全球股市經歷了12年來最糟糕的一周,而隨著這場股市崩盤的發生,加密貨幣市場也受到了嚴重的打擊.
1900/1/1 0:00:002月12日,微軟身份認證部門總監AlexSimons發布長文稱,該公司將把比特幣、以太坊等公鏈的技術應用于分布式身份識別系統上,并將率先在微軟身份驗證APP上使用該技術.
1900/1/1 0:00:00CoinDesk的數據顯示,比特幣幣在北京時間時間00:15左右開始升值,在不到10分鐘的北京時間00:21左右從8,787.11美元漲至日內高點9,123.34美元.
1900/1/1 0:00:00