Хакеры взломали биткоин-банкоматы на 1,5 миллиона долларов, используя ошибку нулевого дня
Хакеры вывели сбережения на миллионы долларов из криптовалютных банкоматов, воспользовавшись уязвимостью нулевого дня, оставив клиентов с невозместимыми убытками, сообщил производитель банкоматов для электронной валюты.
Ограблению подверглись банкоматы, продаваемые General Bytes, компанией, имеющей несколько офисов по всему миру. BATM (сокращение от биткоин-банкоматов) могут быть установлены в любых магазинах или других предприятиях, и предназначены для обмена биткоинов на другие валюты и наоборот. Клиенты подключают BATM к серверу криптографических приложений (CAS), которым они могут управлять или, до сих пор, General Bytes могли управлять за них. По не совсем понятным причинам BATM предлагают опцию, которая позволяет клиентам загружать видео с терминала в CAS, используя механизм, известный как интерфейс главного сервера.
На выходных General Bytes сообщила, что из CAS было выведено биткоинов на сумму более 1,5 миллиона долларов. Чтобы совершить ограбление, неизвестный злоумышленник воспользовался ранее неизвестной уязвимостью, которая позволила ему использовать вышеописанный интерфейс для загрузки и выполнения вредоносного Java-приложения. Затем хакер опустошил множество горячих кошельков на общую сумму примерно в 56 BTC. General Bytes исправила уязвимость через 15 часов после того, как узнала о ней, но из-за принципов работы криптовалюты, потери оказались невосполнимыми.
— General Bytes.
В сообщении General Bytes утверждается, что ход атаки был следующим:
После запуска вредоносного приложения на сервере злоумышленник смог получить доступ к базе данных, прочитать и расшифровать зашифрованные ключи API, необходимые для доступа к средствам в горячих кошельках и на биржах, перевести средства из горячих кошельков в кошелек, контролируемый злоумышленником, загрузить хэши имен пользователей и пароли.
Инцидент в очередной раз подчеркивает риск хранения криптовалют в кошельках, доступных в Интернете, обычно называемых горячими кошельками. На протяжении многих лет злоумышленники, используя различные уязвимости в криптовалютных инфраструктурах, либо обманным путем заставляя владельцев кошельков предоставлять ключи шифрования, необходимые для снятия средств из горячих кошельков похитили неисчислимое количество цифровой валюты.
Специалисты по безопасности уже на протяжении долгого времени советуют хранить средства в холодных кошельках, что означает, что они не доступны напрямую из Интернета. К сожалению, BATM и другие типы криптовалютных банкоматов, как правило, не могут следовать данной рекомендации, поскольку терминалы должны быть подключены к горячим кошелькам, чтобы иметь возможность совершать транзакции в режиме реального времени. Это означает, что BATM, вероятно, и в дальнейшем останутся главной целью для хакеров.
Ограблению подверглись банкоматы, продаваемые General Bytes, компанией, имеющей несколько офисов по всему миру. BATM (сокращение от биткоин-банкоматов) могут быть установлены в любых магазинах или других предприятиях, и предназначены для обмена биткоинов на другие валюты и наоборот. Клиенты подключают BATM к серверу криптографических приложений (CAS), которым они могут управлять или, до сих пор, General Bytes могли управлять за них. По не совсем понятным причинам BATM предлагают опцию, которая позволяет клиентам загружать видео с терминала в CAS, используя механизм, известный как интерфейс главного сервера.
На выходных General Bytes сообщила, что из CAS было выведено биткоинов на сумму более 1,5 миллиона долларов. Чтобы совершить ограбление, неизвестный злоумышленник воспользовался ранее неизвестной уязвимостью, которая позволила ему использовать вышеописанный интерфейс для загрузки и выполнения вредоносного Java-приложения. Затем хакер опустошил множество горячих кошельков на общую сумму примерно в 56 BTC. General Bytes исправила уязвимость через 15 часов после того, как узнала о ней, но из-за принципов работы криптовалюты, потери оказались невосполнимыми.
Ночь с 17 на 18 марта оказалась самым сложным моментом для нас и некоторых наших клиентов. Вся команда работает круглосуточно, чтобы собрать данные о произошедшем нарушении безопасности, и постоянно работает над устранением любых проблем, чтобы помочь клиентам вернуться в онлайн и продолжить работу со своими банкоматами как можно скорее. Мы приносим извинения за то, что произошло, и обязуемся пересмотреть все существующие процедуры безопасности. В настоящее время мы делаем все возможное, чтобы наши пострадавшие клиенты оставались на плаву
— General Bytes.
В сообщении General Bytes утверждается, что ход атаки был следующим:
- Злоумышленник обнаружил уязвимость в системе безопасности в основном сервисном интерфейсе, который BATM используют для загрузки видео в CAS.
- Злоумышленник просканировал пространство IP-адресов, управляемое облачным хостом DigitalOcean Ocean, чтобы идентифицировать запущенные службы CAS на портах 7741, включая службу General Bytes Cloud и других операторов BATM, использующих свои серверы в Digital Ocean.
- Воспользовавшись уязвимостью, злоумышленник загрузил Java-приложение непосредственно на сервер приложений, используемый административным интерфейсом. Сервер приложений по умолчанию настроен на запуск приложений в своей папке развертывания.
После запуска вредоносного приложения на сервере злоумышленник смог получить доступ к базе данных, прочитать и расшифровать зашифрованные ключи API, необходимые для доступа к средствам в горячих кошельках и на биржах, перевести средства из горячих кошельков в кошелек, контролируемый злоумышленником, загрузить хэши имен пользователей и пароли.
Инцидент в очередной раз подчеркивает риск хранения криптовалют в кошельках, доступных в Интернете, обычно называемых горячими кошельками. На протяжении многих лет злоумышленники, используя различные уязвимости в криптовалютных инфраструктурах, либо обманным путем заставляя владельцев кошельков предоставлять ключи шифрования, необходимые для снятия средств из горячих кошельков похитили неисчислимое количество цифровой валюты.
Специалисты по безопасности уже на протяжении долгого времени советуют хранить средства в холодных кошельках, что означает, что они не доступны напрямую из Интернета. К сожалению, BATM и другие типы криптовалютных банкоматов, как правило, не могут следовать данной рекомендации, поскольку терминалы должны быть подключены к горячим кошелькам, чтобы иметь возможность совершать транзакции в режиме реального времени. Это означает, что BATM, вероятно, и в дальнейшем останутся главной целью для хакеров.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Атлантида уже найдена: американский адмирал не только подтвердил, но показал ее «фотографии»
Разбираемся, можно ли верить главному океанографу США...
Оттаявшая история: что интересного за последние годы отдали горные ледники и вечная мерзлота
Рюкзак альпиниста, мумии горных стрелков, скифские артефакты, шерстистые носороги — список очень внушительный...
Николай Струйский: почему самый зловещий маньяк-помещик в России остался без наказания?
Писал стихи, делал подарки императрице Екатерине Великой, а в перерывах стрелял… по живым мишеням...
Луна появилась... всего за пять часов: новое исследование угрожает всем старым теориям
Все изменилось, когда в научных расчетах появился параметр, который полностью игнорировали ученые до этого...
Отчего умер великий князь Дмитрий Донской: ученые назвали предположительную причину
Вскрытие гробницы показало, что древнерусские летописи говорили чистую правду...
Тайна загадочных спиралей на плато Наска раскрыта: какие доказательства есть у ученых?
Уровень древней цивилизации поражает. Благодаря инженерным сооружениям люди жили там, где жизнь вообще не возможна...
Тайна Нимрудского телескопа: что изобрели ассирийцы 2700 лет назад?
Ученые спорят о предназначении этого артефакта почти 200 лет подряд, но ясности нет до сих пор...
Тайна двух океанов: стало известно, почему рвется связь между крупнейшими водоемами планеты
Полной ясности в механизме разрушения пока нет, но уже сейчас прогнозы ученых полны мрачности...
Ледниковый период по расписанию: почему лютое похолодание приходило из космоса трижды за последние несколько лет?
Новое исследование меняет многое, в том числе предлагает совершенно неожиданный взгляд на обитаемость планет...
Морской микроорганизм размножается как монстр из фильма «Чужой»: ученые долго не могли поверить в такое
Поразительное, но за «жуткое» существо сразу уцепились производители пищевой промышленности. Это будет переворот...
Неожиданная Австралия: во Франции нашли... 2100-летний бумеранг. Он местный!
Археологи говорят, что с этим оружием охотились исключительно галльские аристократы...
Четыре цвета Белого моря: ученые рассказали, как действует уникальный феномен Русского Севера
Все дело в четырех природных процессах, которые порой так переплетаются друг с другом, что кажется, тут действует аномалия...