Хакеры взломали биткоин-банкоматы на 1,5 миллиона долларов, используя ошибку нулевого дня
Хакеры вывели сбережения на миллионы долларов из криптовалютных банкоматов, воспользовавшись уязвимостью нулевого дня, оставив клиентов с невозместимыми убытками, сообщил производитель банкоматов для электронной валюты.
Ограблению подверглись банкоматы, продаваемые General Bytes, компанией, имеющей несколько офисов по всему миру. BATM (сокращение от биткоин-банкоматов) могут быть установлены в любых магазинах или других предприятиях, и предназначены для обмена биткоинов на другие валюты и наоборот. Клиенты подключают BATM к серверу криптографических приложений (CAS), которым они могут управлять или, до сих пор, General Bytes могли управлять за них. По не совсем понятным причинам BATM предлагают опцию, которая позволяет клиентам загружать видео с терминала в CAS, используя механизм, известный как интерфейс главного сервера.
На выходных General Bytes сообщила, что из CAS было выведено биткоинов на сумму более 1,5 миллиона долларов. Чтобы совершить ограбление, неизвестный злоумышленник воспользовался ранее неизвестной уязвимостью, которая позволила ему использовать вышеописанный интерфейс для загрузки и выполнения вредоносного Java-приложения. Затем хакер опустошил множество горячих кошельков на общую сумму примерно в 56 BTC. General Bytes исправила уязвимость через 15 часов после того, как узнала о ней, но из-за принципов работы криптовалюты, потери оказались невосполнимыми.
— General Bytes.
В сообщении General Bytes утверждается, что ход атаки был следующим:
После запуска вредоносного приложения на сервере злоумышленник смог получить доступ к базе данных, прочитать и расшифровать зашифрованные ключи API, необходимые для доступа к средствам в горячих кошельках и на биржах, перевести средства из горячих кошельков в кошелек, контролируемый злоумышленником, загрузить хэши имен пользователей и пароли.
Инцидент в очередной раз подчеркивает риск хранения криптовалют в кошельках, доступных в Интернете, обычно называемых горячими кошельками. На протяжении многих лет злоумышленники, используя различные уязвимости в криптовалютных инфраструктурах, либо обманным путем заставляя владельцев кошельков предоставлять ключи шифрования, необходимые для снятия средств из горячих кошельков похитили неисчислимое количество цифровой валюты.
Специалисты по безопасности уже на протяжении долгого времени советуют хранить средства в холодных кошельках, что означает, что они не доступны напрямую из Интернета. К сожалению, BATM и другие типы криптовалютных банкоматов, как правило, не могут следовать данной рекомендации, поскольку терминалы должны быть подключены к горячим кошелькам, чтобы иметь возможность совершать транзакции в режиме реального времени. Это означает, что BATM, вероятно, и в дальнейшем останутся главной целью для хакеров.
Ограблению подверглись банкоматы, продаваемые General Bytes, компанией, имеющей несколько офисов по всему миру. BATM (сокращение от биткоин-банкоматов) могут быть установлены в любых магазинах или других предприятиях, и предназначены для обмена биткоинов на другие валюты и наоборот. Клиенты подключают BATM к серверу криптографических приложений (CAS), которым они могут управлять или, до сих пор, General Bytes могли управлять за них. По не совсем понятным причинам BATM предлагают опцию, которая позволяет клиентам загружать видео с терминала в CAS, используя механизм, известный как интерфейс главного сервера.
На выходных General Bytes сообщила, что из CAS было выведено биткоинов на сумму более 1,5 миллиона долларов. Чтобы совершить ограбление, неизвестный злоумышленник воспользовался ранее неизвестной уязвимостью, которая позволила ему использовать вышеописанный интерфейс для загрузки и выполнения вредоносного Java-приложения. Затем хакер опустошил множество горячих кошельков на общую сумму примерно в 56 BTC. General Bytes исправила уязвимость через 15 часов после того, как узнала о ней, но из-за принципов работы криптовалюты, потери оказались невосполнимыми.
Ночь с 17 на 18 марта оказалась самым сложным моментом для нас и некоторых наших клиентов. Вся команда работает круглосуточно, чтобы собрать данные о произошедшем нарушении безопасности, и постоянно работает над устранением любых проблем, чтобы помочь клиентам вернуться в онлайн и продолжить работу со своими банкоматами как можно скорее. Мы приносим извинения за то, что произошло, и обязуемся пересмотреть все существующие процедуры безопасности. В настоящее время мы делаем все возможное, чтобы наши пострадавшие клиенты оставались на плаву
— General Bytes.
В сообщении General Bytes утверждается, что ход атаки был следующим:
- Злоумышленник обнаружил уязвимость в системе безопасности в основном сервисном интерфейсе, который BATM используют для загрузки видео в CAS.
- Злоумышленник просканировал пространство IP-адресов, управляемое облачным хостом DigitalOcean Ocean, чтобы идентифицировать запущенные службы CAS на портах 7741, включая службу General Bytes Cloud и других операторов BATM, использующих свои серверы в Digital Ocean.
- Воспользовавшись уязвимостью, злоумышленник загрузил Java-приложение непосредственно на сервер приложений, используемый административным интерфейсом. Сервер приложений по умолчанию настроен на запуск приложений в своей папке развертывания.
После запуска вредоносного приложения на сервере злоумышленник смог получить доступ к базе данных, прочитать и расшифровать зашифрованные ключи API, необходимые для доступа к средствам в горячих кошельках и на биржах, перевести средства из горячих кошельков в кошелек, контролируемый злоумышленником, загрузить хэши имен пользователей и пароли.
Инцидент в очередной раз подчеркивает риск хранения криптовалют в кошельках, доступных в Интернете, обычно называемых горячими кошельками. На протяжении многих лет злоумышленники, используя различные уязвимости в криптовалютных инфраструктурах, либо обманным путем заставляя владельцев кошельков предоставлять ключи шифрования, необходимые для снятия средств из горячих кошельков похитили неисчислимое количество цифровой валюты.
Специалисты по безопасности уже на протяжении долгого времени советуют хранить средства в холодных кошельках, что означает, что они не доступны напрямую из Интернета. К сожалению, BATM и другие типы криптовалютных банкоматов, как правило, не могут следовать данной рекомендации, поскольку терминалы должны быть подключены к горячим кошелькам, чтобы иметь возможность совершать транзакции в режиме реального времени. Это означает, что BATM, вероятно, и в дальнейшем останутся главной целью для хакеров.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Контрабандисты оккупировали Восточную Африку: зачем черных муравьев тайно вывозят в Китай и Европу?
Эксперты предупреждают: такой вывоз в итоге закончится непоправимой экологической катастрофой...
В мире заканчивается речной песок: чем это грозит человечеству?
Ученые говорят, что это самая не замечаемая, а оттого опасная проблема, которая уже касается миллионов людей...
К 2060 году половина плотин в мире выйдет из строя: США — главные в черном списке
Эксперты говорят: если не принять меры, часть Соединенных Штатов может полностью опустеть...
В России снова захотели строить железную дорогу в Индию: почему не удались прошлые попытки?
Эксперты говорят: дерзкий проект мог бы принести российской казне миллиардные прибыли...
Немецкий ученый был главным в секретной ракетной программе: однажды он вышел из кабинета и исчез навсегда
Как операция «Дамоклов меч» пресекла главную военную операцию целого государства...
За рамками науки: дети, которые помнят свои прошлые жизни
Ученые говорят, что феномена реинкарнации нет, но факты утверждают обратное...
Кольца на деревьях раскрыли тайну гибели последней империи кочевников в Евразии
Поразительно, но падение Джунгарского ханства началось за тысячи километров от Азии, в Северной Атлантике...
Самый наглый археологический фейк в истории: итальянец 20 лет показывал туристам фальшивый амфитеатр Цезаря
Судебный процесс длилось почти десятилетие, но даже сейчас эта история очень далека от завершения...
Тайна огней Марфы, 150 лет не дававшая покоя ученым, похоже, разгадана
Болотный газ? Огни святого Эльма? НЛО? Ответ оказался намного проще и сложнее одновременно...
Этим книгам осталось жить считаные дни: кто охотится на очень редкие экземпляры, а затем уничтожает их?
Эксперты бьют тревогу: это, пожалуй, самый циничный поворот в истории книгопечатания...
«Сувенир» от неандертальцев: секреты этих мутаций не разгаданы до конца
Они живут в ДНК 47 000 лет, но почему их совсем нет у африканцев, зато много у жителей Южной Азии...
Авокадо ежедневно меняет пол, и исследователи, наконец, выяснили, как именно
Почему селекционеры и ботаники ждали этого открытия более 100 лет?...
Самое жаркое лето в истории СССР: кто остановил огненную стихию
Почему в советское время подробности этой экологической катастрофы находились под грифом «совершенно секретно╗?...