Криптовалютна біржа DragonEx, що знаходиться в Сингапурі, заявила у вівторок, 26 березня, що її платформа була зламана, а певна кількість коштів користувачів була втрачена.
У своєму офіційному акаунті в Telegram команда DragonEx написала, що 24 березня біржа була зламана, і про це було повідомлено владу Естонії, Таїланду, Сингапуру та Гонконгу.
У повідомленні команди йдеться:
Декілька юрисдикцій було проінформовано щодо цієї справи про кіберзлочинність, включаючи Естонію, Таїланд, Сингапур, Гонконг тощо, а ми допомагаємо поліції проводити розслідування. Усі сервіси платформи будуть закриті, а через тиждень буде оголошено точну ситуацію про відновлення втрачених активів. За втрати, яких зазнали наші користувачі, DragonEx візьме на себе відповідальність, незважаючи ні на що.
За словами Джоани Лонг (Joanne Long), адміністратора офіційного акаунта DragonEx в Telegram, команда змогла ідентифікувати вкрадені з біржі кошти.
На щастя, частина коштів була надіслана на біржі з суворо регламентованою програмою “знай свого клієнта” (KYC), такі як Bittrex, повідомила Лонг.

Джерело: Telegram-акаунт DragonEx
Якщо кошти зберігаються в гаманці Bittrex і DragonEx здійснить відповідні кроки, щоб попередити Bittrex і попросити про допомогу, існує велика ймовірність того, що деякі гаманці, які містять вкрадені кошти, будуть заморожені.
Біржа визначила також інші адреси, які використовували хакери для переміщення викрадених коштів з біржі, то ж компанія заявила своїм інвесторам, що вона співпрацює з іншими біржами, щоб повернути кошти користувачів.

Компанія заявила, що візьме на себе повну відповідальність за крадіжку коштів користувачів і продовжить співпрацювати з владою та іншими біржами, доки втрати всіх користувачів не будуть компенсовані.
Може трапитися так, що всі втрачені під час нападу кошти повернути не вдасться, оскільки хакери могли направити кошти на різні біржі та гаманці з наміром притримати їх протягом тривалого періоду часу.
У попередньому дослідженні було виявлено, що деякі хакери, що орієнтуються на криптовалютні біржі, тримали викрадені кошти понад рік, щоб перемістити гроші.
Потенційною проблемою в процесі повернення коштів користувачів може бути втрата коштів компанії поряд з фондами користувачів.
Під час оновлення команда DragonEx написала:
Ми зіткнулися з атаками з боку хакерів, криптоактиви наших користувачів і криптоактиви DragonEx вкрадені. Міжнародна поліція проводить розслідування. Будь ласка, зачекайте на повідомлення про точну ситуацію щодо збитків.Якщо значна частина корпоративних коштів була викрадена під час атаки зловмисниками, яка досі залишається невизначеною, біржа може не бути в змозі повернути кошти користувачам негайно після закінчення розслідування.
Що ще більш важливо, якщо кошти біржі були вкрадені, як сказано командою DragonEx, це піднімає питання про те, наскільки добре працюють охоронні системи холодного гаманця, які були використані для захисту холдингів як самої біржі, так і користувачів.
В більшості порушень безпеки криптовалютних бірж внаслідок хакерських атак є відсутність надійних систем безпеки холодних сховищ.
Біржі, які ніколи не були зламані з моменту свого створення, включаючи Coinbase, Binance, Kraken, Gemini, та інші, як кажуть, зберігають більшу частину своїх коштів у холодному сховищі, що відноситься до офлайнового криптовалютного гаманця, який не може бути зламаний хакерами. Тип інфраструктури DragonEx, інтегрований для зберігання та захисту коштів користувачів, залишається незрозумілим.
Джерело
http://coinews.io/ua/category/1-kripto/article/3982-kriptovaljutna-b%D1%96rzha-dragonex-z-singapuru-zaznala-hakers'kogo-zlamu