
Хакеры взломали биткоин-банкоматы на 1,5 миллиона долларов, используя ошибку нулевого дня
Хакеры вывели сбережения на миллионы долларов из криптовалютных банкоматов, воспользовавшись уязвимостью нулевого дня, оставив клиентов с невозместимыми убытками, сообщил производитель банкоматов для электронной валюты.
Ограблению подверглись банкоматы, продаваемые General Bytes, компанией, имеющей несколько офисов по всему миру. BATM (сокращение от биткоин-банкоматов) могут быть установлены в любых магазинах или других предприятиях, и предназначены для обмена биткоинов на другие валюты и наоборот. Клиенты подключают BATM к серверу криптографических приложений (CAS), которым они могут управлять или, до сих пор, General Bytes могли управлять за них. По не совсем понятным причинам BATM предлагают опцию, которая позволяет клиентам загружать видео с терминала в CAS, используя механизм, известный как интерфейс главного сервера.
На выходных General Bytes сообщила, что из CAS было выведено биткоинов на сумму более 1,5 миллиона долларов. Чтобы совершить ограбление, неизвестный злоумышленник воспользовался ранее неизвестной уязвимостью, которая позволила ему использовать вышеописанный интерфейс для загрузки и выполнения вредоносного Java-приложения. Затем хакер опустошил множество горячих кошельков на общую сумму примерно в 56 BTC. General Bytes исправила уязвимость через 15 часов после того, как узнала о ней, но из-за принципов работы криптовалюты, потери оказались невосполнимыми.
— General Bytes.
В сообщении General Bytes утверждается, что ход атаки был следующим:
После запуска вредоносного приложения на сервере злоумышленник смог получить доступ к базе данных, прочитать и расшифровать зашифрованные ключи API, необходимые для доступа к средствам в горячих кошельках и на биржах, перевести средства из горячих кошельков в кошелек, контролируемый злоумышленником, загрузить хэши имен пользователей и пароли.
Инцидент в очередной раз подчеркивает риск хранения криптовалют в кошельках, доступных в Интернете, обычно называемых горячими кошельками. На протяжении многих лет злоумышленники, используя различные уязвимости в криптовалютных инфраструктурах, либо обманным путем заставляя владельцев кошельков предоставлять ключи шифрования, необходимые для снятия средств из горячих кошельков похитили неисчислимое количество цифровой валюты.
Специалисты по безопасности уже на протяжении долгого времени советуют хранить средства в холодных кошельках, что означает, что они не доступны напрямую из Интернета. К сожалению, BATM и другие типы криптовалютных банкоматов, как правило, не могут следовать данной рекомендации, поскольку терминалы должны быть подключены к горячим кошелькам, чтобы иметь возможность совершать транзакции в режиме реального времени. Это означает, что BATM, вероятно, и в дальнейшем останутся главной целью для хакеров.
Ограблению подверглись банкоматы, продаваемые General Bytes, компанией, имеющей несколько офисов по всему миру. BATM (сокращение от биткоин-банкоматов) могут быть установлены в любых магазинах или других предприятиях, и предназначены для обмена биткоинов на другие валюты и наоборот. Клиенты подключают BATM к серверу криптографических приложений (CAS), которым они могут управлять или, до сих пор, General Bytes могли управлять за них. По не совсем понятным причинам BATM предлагают опцию, которая позволяет клиентам загружать видео с терминала в CAS, используя механизм, известный как интерфейс главного сервера.
На выходных General Bytes сообщила, что из CAS было выведено биткоинов на сумму более 1,5 миллиона долларов. Чтобы совершить ограбление, неизвестный злоумышленник воспользовался ранее неизвестной уязвимостью, которая позволила ему использовать вышеописанный интерфейс для загрузки и выполнения вредоносного Java-приложения. Затем хакер опустошил множество горячих кошельков на общую сумму примерно в 56 BTC. General Bytes исправила уязвимость через 15 часов после того, как узнала о ней, но из-за принципов работы криптовалюты, потери оказались невосполнимыми.
Ночь с 17 на 18 марта оказалась самым сложным моментом для нас и некоторых наших клиентов. Вся команда работает круглосуточно, чтобы собрать данные о произошедшем нарушении безопасности, и постоянно работает над устранением любых проблем, чтобы помочь клиентам вернуться в онлайн и продолжить работу со своими банкоматами как можно скорее. Мы приносим извинения за то, что произошло, и обязуемся пересмотреть все существующие процедуры безопасности. В настоящее время мы делаем все возможное, чтобы наши пострадавшие клиенты оставались на плаву
— General Bytes.
В сообщении General Bytes утверждается, что ход атаки был следующим:
- Злоумышленник обнаружил уязвимость в системе безопасности в основном сервисном интерфейсе, который BATM используют для загрузки видео в CAS.
- Злоумышленник просканировал пространство IP-адресов, управляемое облачным хостом DigitalOcean Ocean, чтобы идентифицировать запущенные службы CAS на портах 7741, включая службу General Bytes Cloud и других операторов BATM, использующих свои серверы в Digital Ocean.
- Воспользовавшись уязвимостью, злоумышленник загрузил Java-приложение непосредственно на сервер приложений, используемый административным интерфейсом. Сервер приложений по умолчанию настроен на запуск приложений в своей папке развертывания.
После запуска вредоносного приложения на сервере злоумышленник смог получить доступ к базе данных, прочитать и расшифровать зашифрованные ключи API, необходимые для доступа к средствам в горячих кошельках и на биржах, перевести средства из горячих кошельков в кошелек, контролируемый злоумышленником, загрузить хэши имен пользователей и пароли.
Инцидент в очередной раз подчеркивает риск хранения криптовалют в кошельках, доступных в Интернете, обычно называемых горячими кошельками. На протяжении многих лет злоумышленники, используя различные уязвимости в криптовалютных инфраструктурах, либо обманным путем заставляя владельцев кошельков предоставлять ключи шифрования, необходимые для снятия средств из горячих кошельков похитили неисчислимое количество цифровой валюты.
Специалисты по безопасности уже на протяжении долгого времени советуют хранить средства в холодных кошельках, что означает, что они не доступны напрямую из Интернета. К сожалению, BATM и другие типы криптовалютных банкоматов, как правило, не могут следовать данной рекомендации, поскольку терминалы должны быть подключены к горячим кошелькам, чтобы иметь возможность совершать транзакции в режиме реального времени. Это означает, что BATM, вероятно, и в дальнейшем останутся главной целью для хакеров.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

Турецкие археологи обнаружили затерянный мост, способный переписать всю раннюю историю человечества
Оказалось, что научная сенсация все это время... валялась у ученых буквально под ногами...

Секретная база в Гренландии, спрятанная 30-метровым слоем льда, угрожает всему миру
Гляциолог Уильям Колган говорит: «Американские военные думали, что это никогда не вскроется, но теперь...»...

В Антарктиде обнаружен метановый «спящий гигант», который очень быстро просыпается. И это плохая новость
Ученые в тревоге задаются вопросом: означают ли десятки газовых гейзеров под водой, что эффект домино уже запущен?...

В самом большом кратере Луны происходит что-то очень странное
Поэтому астронавты планируют туда заглянуть в самое ближайшее время...

Наше тело — это… большой мозг: эксперимент русского ученого может совершить революцию в медицине
Эксперты говорят: «Открытие клеточной памяти — это огромный шаг к медицине, где лечение будет подбираться точно для конкретного человека»...

Эксперты говорят: изобретение ученых из Перми решает одну из самых серьезных и опасных проблем в современной авиации
Американцы потратили на это десятки лет и миллиарды долларов, но открытие сделали в России...

Археологи поражены: 404 тысячи лет назад «римляне» спокойно разделали гигантского слона... 3-сантиметровыми ножичками
Получается, что древние охотники могли справиться с самым большим животным в Европе буквально голыми руками?...

Секретные спутники Илона Маска заподозрили в использовании запрещенных сигналов
Что это значит для России и чем могут ответить наши военные?...

«Черный ящик» раскрыл тайну летучей мыши, пожирающей птиц прямо в полете
Ученые совершенно не ожидали, что рукокрылый властелин ночного неба по свирепости и охотничьему мастерству даст фору даже соколам...

Ученые обнаружили на Кавказе «ужасного» хищника, способного дробить черепа с одного укуса
Почему же 400-килограммовый монстр, побеждавший медведей и саблезубых тигров, все-таки исчез с лица планеты?...

Ученые выяснили: в каком возрасте наш мозг достигает пика своей активности
Почему же 20-30 лет оказались стереотипом, далеким от реальной жизни?...

Мог ли великий художник Клод Моне видеть в ультрафиолетовом спектре, как пчела?
Историки уверены: после операции на глазах с французским живописцем стали происходит очень странные вещи...

2700 дней понадобилось ученым, чтобы, наконец, раскрыть главную тайну гигантских скатов
Оказалось, что манты ныряют на 1250-метровую глубину вовсе не за едой и не спасаясь от хищников...