Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Хакеры пытались атаковать крипто-биржу Gate.io путём взлома сервиса веб-аналитик  (Read 1412 times)

Offline AllSii

  • Legendary
  • *
  • Activity: 2040
  • points:
    12245
  • Karma: 288
  • ❰❰❰❰❰❰ WFC ❱❱❱❱❱❱
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 29, 2021, 01:18:04 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Криптовалютная биржа Gate.io могла быть целью атаки хакеров, взломавших на этой неделе популярный сервис веб-аналитики, сообщает компания ESET.

Согласно её информации, хакеры взломали ирландский сервис веб-аналитики StatCounter. Им удалось интегрировать вредоносный код в страницу StatCounter. Также они зарегистрировали домен, трудноотличимый от оригинального, поменяв две буквы местами и получив таким образом “StatConuter”. ESET отмечает, что действие этого домена уже приостанавливалось в 2010 году из-за его связи с вредоносной деятельностью.

StatCounter используется более чем 2 млн веб-сайтов, согласно его собственным данным. Фейковый аккаунт был принят за оригинал множеством сайтов, однако злоумышленников, вероятно, интересовала только биржа Gate.io.

Исследователи отмечают, что вредоносный скрипт был нацелен на унифицированный идентификатор ресурса (URI) “myaccount/withdraw/BTC”.

«Было установлено, что из всего множества бирж, функционировавших во время написания этого материала, только у Gate.io есть действующая страница с таким URI. Таким образом, биржа была главной целью атаки», - пишет компания.

Указанный идентификатор используется биржей Gate.io для передачи биткоинов с её собственного счёта на сторонние адреса. Вредоносный скрипт автоматически заменяет биткоин-адрес пользователя адресом злоумышленника, говорится в публикации. Сервер злоумышленников генерирует новый адрес каждый раз, когда пользователь загружает скрипт StatConuter, из-за чего «сложно определить, сколько биткоинов могло быть похищено».

Gate.io была уведомлена об уязвимости сотрудниками ESET и сообщила, что «сразу же удалила» сервис StatCounter со своего сайта, подчеркнув, что все активы её пользователей остаются в безопасности.

https://ttrcoin.com/hakery-pytalis-atakovat-kripto-birju-gateio-putem-vzloma-servisa-veb-analitiki.5341/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11886
  • points:
    3758
  • Karma: 1382
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 11, 2025, 10:27:43 PM
    • View Profile

  • Total Badges: 37
    Badges: (View All)
    Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary
Хакеры не спят и не дают отдохнуть другим. Казалось бы, биржа хорошо защищена. Так нет же, нашли лазейку через сторонний сервис. Много раз уже сталкивался что через сервисы статистики и внедренные js скрипты мошенники получают доступ к конфиденциальной информации. В данном случае все было сделано намного прозаичнее. Просто на выходе подменялся адрес биткоина. И попасться на эту уловку мог только невнимательный пользователь, не удостоверившийся, что вывод с биржи делается на им указанный адрес.

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline cryptoanarch

  • Legendary
  • *
  • *
  • Activity: 1394
  • points:
    126
  • Karma: 59
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: December 02, 2024, 07:10:06 PM
    • View Profile

  • Total Badges: 25
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Жесть какая-то. Каждый раз удивляюсь тому как биржи и новые проекты слабо и халатно относятся к безопасности своих же проектов. Уж стоило бы раскошелиться на безопасность.

Offline trauchot

  • Legendary
  • *
  • Activity: 3490
  • points:
    50924
  • Karma: 75
  • EGO - TOKEN IS WORTH YOUR ATTENTION.
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: October 10, 2023, 01:09:00 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Биржа очень популярная и не думаю что там стоит слабая защита, возможно кто-то из своих тоже передаёт информацию хакерам, сейчас вообще нельзя никому доверять в вирутальном мире.
▄▄▄███████▄▄▄
▄▄███▀▀▀     ▀▀▀███▄▄
▄██▀▀  ▄▄▄█████▄▄▄  ▀▀██▄
██▀  ▄████▀▀   ▀▀████▄  ▀██
██▀  ▄██▀           ▀███  ▀██
████████████████            ███
███  ███                    ███
█████████████████████████▀  ███
██▄  ▀██▄           ▄██▀  ▄██
██▄  ▀████▄▄   ▄▄████▀  ▄██
▀██▄▄  ▀▀▀█████▀▀▀  ▄▄██▀
▀▀███▄▄▄     ▄▄▄███▀▀
▀▀▀███████▀▀▀
EGO    ██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
.
.TOKEN IS WORTH YOUR ATTENTION.







██
██
██
██
██
██



██
██
██
██
██
██
██
██
██
██
██████
██
██
██
██
██
██
██
██
██
██
██
██████
.
.
██████
██
██
██
██
██
██
██
██
██
██
██
██████
███████████████████████████████
███████████████████████████████
████▄          ▀██▀▀▀██████████
████████▀▀▀     ▐██▄▄▄█████████
█████████▄▄▄▄    ██████████████
███████████▄    ▐█████████████
███████████████████████████████
███████████████████████████████
███████████████████████████████
███████████████████████████████
███████████▄█▄███████▄█████████
███████████████████████████████
███████████████████████████████
.
.      BUY EGO      .

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod