Crypto.com, vodilna borza kriptovalut, je 17. januarja doživela incident, ko so nekateri njegovi uporabniki prijavili čudno dejavnost na svojih računih. Borza je dogodek priznala in takoj zatem opravila preiskavo, v kateri je izjavila, da so vsa sredstva varna. Vendar pa poročila podjetij za revizijo varnosti in blockchain Certik in Peckshield kažejo, da so bila nekatera sredstva odstranjena iz menjalnih denarnic.
Crypto.com ustavi dvige po prijavi sumljive dejavnosti
Crypto.com, menjalnica kriptovalut, prekinjena običajne operacije dvigov, potem ko so stranke poročale, da so doživele sumljivo dejavnost v zvezi z njihovimi računi. V svojih prvih izjavah je borza strankam sporočila, da so vsa sredstva varna. Poročila so privedla do izboljšanja varnostnih ukrepov, uporabljenih za dostop do računov, pri čemer so se morale vse stranke znova prijaviti v svoje račune. Prav tako je bilo treba ponastaviti dvofaktorsko preverjanje pristnosti (2FA) za vse račune.
Nekatere stranke pritožil o tem, da ne morejo ponastaviti svojih dvofaktorskih ključev za preverjanje pristnosti, drugi pa so izjavili, da so ne morem za dostop do izmenjave kot posledica. Potem ko je borza nadaljevala z umiki, je Kris Marszalek, izvršni direktor Crypto.com, ponudil poročilo o tem, kaj se je zgodilo, v katerem je navedel, da je bil skupni izpad infrastrukture za umik približno 14 ur. Borza je uvedla nov varnostni ukrep: stranke se ne bodo mogle umakniti z naslovov na seznamu dovoljenih v prvih 24 urah po registraciji na platformi.
Marszalek ponovila da ni bilo izgubljenih sredstev uporabnikov in da bo podjetje po preiskavi ponudilo popolno obdukcijo.
Revizijska podjetja Blockchain poročajo sicer
Medtem ko je Crypto.com večkrat izjavil, da to ne vpliva na uporabniška sredstva, obstajajo nasprotujoče si izjave o tem vprašanju. Certik in Peckshield, dve revizijski podjetji za varnost in blockchain, sta poročali drugače. Peckshield navedla izmenjava je med dogodkom izgubila 15 milijonov dolarjev ali 4.6 tisoč ETH in da je bila polovica teh sredstev oprana z uporabo Tornado.cash, anonimnega protokola, ki uporabnikom omogoča izvajanje zasebnih transakcij.
Certik, drugo revizijsko podjetje, potrjeno Peckshieldovo poročilo, ki poroča, da so bila sredstva poslana na Tornado.cash. Še pomembneje, Certik obvestila sledilce je sestavil seznam uporabniških naslovov, ki naj bi bili prizadeti v dogodku, in število etrov, odštetih od vsakega od teh računov. Družba je navedla, da je prizadetih 282 računov.
Vzrok dogodka še ni znan. Niti Peckshield niti Certik nista dokončno razglasila, kaj se je zgodilo, Crypto.com pa v času pisanja še vedno izvaja notranjo preiskavo o zadevi.
Kaj menite o sumljivi dejavnosti, ki so jo doživele stranke Crypto.com? Povejte nam v spodnjem razdelku za komentarje.
Kredit za slike: Shutterstock, Pixabay, Wiki Commons
Zavrnitev odgovornosti: Ta članek je zgolj informativne narave. Ne gre za neposredno ponudbo ali zbiranje ponudbe za nakup ali prodajo ali za priporočilo ali potrditev kakršnih koli izdelkov, storitev ali podjetij. Bitcoin.com ne ponuja naložbenih, davčnih, pravnih ali računovodskih nasvetov. Niti družba niti avtor ne odgovarjata neposredno ali posredno za kakršno koli škodo ali izgubo, ki bi jo povzročila ali domnevno povzročila uporaba ali zanašanje na katero koli vsebino, blago ali storitve, omenjene v tem članku.
Vir: https://news.bitcoin.com/crypto-com-loses-15-million-in-incident-as-users-report-suspicious-activity/