Ukupan broj incidenata krađe kriptovaluta ponovno je u porastu s hakerima koji su usvojili inovativne metode za izvlačenje sredstava korisnika. U najnovijem razvoju, korisnici kripto mjenjačnice OKX prijavili su veliku krađu tijekom probijanja sigurnosti SMS obavijesti platforme.
OKX Exchange računi ugroženi
U nedjelju ujutro, SlowMist je izvijestio da su dvije različite žrtve ukradene svoje račune OKX mjenjačnice koristeći iznenađujuće slične metode i značajke. Prema SlowMistu, oba su incidenta uključivala SMS obavijesti o riziku koje su potjecale iz “Hong Konga” i stvaranje novih API ključeva s dopuštenjima za povlačenje i trgovanje. U početku se sumnjalo da se radi o pokušajima unakrsne trgovine, ali je ova teorija u međuvremenu odbačena. Prošli tjedan, korisnik Binancea
suočio se sa sličnom krađom izgubivši više od milijun dolara u kriptovaluti zbog dodatka za međusobno trgovanje.
Napade je koncentrirano izvodila unaprijed smišljena skupina. SlowMist-ov tim za praćenje, MistTrack, aktivno prati adrese hakerskih novčanika uključenih u oba incidenta i nastavit će pružati ažuriranja. Međutim, konkretni detalji incidenta neće se otkrivati bez pristanka žrtava.
Značajno je da žrtve nisu omogućile 2FA alate za autentifikaciju poput Google Authenticatora, iako ostaje neizvjesno je li to ključni čimbenik kršenja. SlowMist savjetuje da ne paničite, sugerirajući da bi veći utjecaj vjerojatno rezultirao pretjeranijim povezanim događajima.
Crypto Exchange preuzima odgovornost
OKX, vodeća mjenjačnica kriptovaluta, odgovorila je na izvješća o ukradenoj imovini korisnika koja danas kruže internetom. Burza je stupila u kontakt s pogođenim korisnicima i aktivno istražuje incidente.
OKX je u izjavi istaknuo svoju predanost rješavanju problema, uvjeravajući da će platforma, ako se utvrdi da je odgovorna, preuzeti punu odgovornost za gubitke. Burza je obećala objaviti rezultate istrage čim budu dostupni i pozvala je korisnike da ostanu strpljivi i suzdrže se od nepotrebnih spekulacija.
Tijekom napada na Binance, kripto haker je koristio sofisticiranu metodu za manipulaciju svojim računom i izbjegao otkrivanje. Držeći svoje web kolačiće kao taoce, haker je izvršio velike trgovine u USDT trgovačkom paru, koji ima visoku likvidnost. Osim toga, haker je postavio ograničene naloge za prodaju po prenapuhanim cijenama u parovima s oskudnom likvidnošću. Ova je strategija omogućila hakeru da značajno zaradi bez pokretanja sigurnosnih upozorenja Binancea.