Травень 20, 2024

Засоби користувачів гаманця IOTA Trinity вкрадені через уразливість в додатку

Команда IOTA вивчає повідомлення про можливу вразливість у своєму гаманці Trinity, що спричинило крадіжку коштів10 користувачів. На даний момент транзакції в мережі тимчасово припинені.

Блокчейн-проект IOTA зазнав атаки абозловмисному використанню вразливості у додатку Trinity Wallet. IOTA заявила, що почала отримувати звіти про крадіжку коштів від користувачів у середу і вирішила відключити вузол координатора в мережі для подальшого розслідування. Розробники рекомендують користувачам не запускати програму Trinity до подальших повідомлень.

IOTA Foundation вивчає проблему в більш раннійверсії свого гаманця. Розробники також намагаються проаналізувати схему атак хакерів і виконати ручну перевірку. Згідно із заявою IOTA, «перші (але не всі) біржі відповіли на запит і повідомили, що відслідковують кошти не були переведені або переведені в готівку».

«Більшість доказів вказують на крадіжку«Сидів», причина якої досі невідома і вивчається розробниками », - заявив IOTA Foundation. «Схоже, що всі жертви (близько 10 осіб, які звернулися в IOTA Foundation на поточний момент) недавно використовували Trinity».

У соціальній мережі Twitter IOTA повідомила, щопрацює з експертами правоохоронних органів та кібербезпеки, щоб розслідувати скоординовану атаку, внаслідок якої було вкрадено кошти. Компанія не розкриває загальну суму вкрадених коштів, однак користувач Twitter 00xou повідомляє, що було викрадено близько $1.6 млн у 10 користувачів. Також він зазначає, що проблема, швидше за все, виникла у настільній версії гаманця.

Останнє оновлення статусу розслідування IOTA було зроблено 13 лютого о 23.45. У повідомленні сказано:

«Ми все ще вивчаємо безліч можливихпершопричин, включаючи експлойт попередньої версії Trinity з усіма її залежними об'єктами. Ми працюємо над вивченням атакованих «сидів» і проаналізували схему атаки, використовуючи набір недавно створених інструментів, а також завершили повну ручну перевірку. У зв'язку з розслідуванням ми будемо і далі зупиняти транзакції коштів в мережі. Зверніть увагу, що передача даних не порушена цим обмеженням ».

Нагадаємо, що в грудні розробники IOTA повідомили про усунення збою, що призупинив роботу основної мережі, а також про випуск оновленої версії клієнта для повних вузлів IRI v1.8.3.

</ P></ P>