Sikeresen visszaszereztek több milliónyi ellopott kriptot

A Venus Protocol és partnerei 13,5 millió dollárnyi ellopott kriptót szereztek vissza rekordidő alatt egy jól megszervezett adathalász támadás után.

Hogyan történt a támadás?

Az eset egy ártatlannak tűnő Zoom-hívással kezdődött, amely valójában egy csapda volt. A támadók egy rosszindulatú klienssel trükközték rá az áldozatot, hogy delegált hozzáférést adjon fiókjához. Ez a hozzáférés lehetővé tette, hogy a csalók az ő nevében vegyenek fel és váltsanak át különböző kriptoeszközöket, ezzel megnyitva az utat a dollármilliók eltulajdonítása előtt. Az eset jól mutatja, hogy az adathalász módszerek egyre kifinomultabbak, és már nem csak e-mailekben vagy hamis weboldalakon keresztül támadnak – írja a cointelegraph.com.

alt=(bybit.eu)

Gyors reagálás mentette meg a helyzetet

A Venus Protocol nem habozott: amint észlelték a gyanús mozgásokat, azonnal szüneteltették a rendszert. Ez a lépés megakadályozta, hogy további összegek tűnjenek el a platformról. A biztonsági partnerek – többek között a HExagate és a Hypernative – perceken belül jelezték az anomáliát, így a vizsgálat gyorsan elindult. A protokoll átvizsgálása után kiderült, hogy magát a rendszert nem törték fel, csak az áldozat fiókját használták ki.

Rendkívüli szavazás hozta a megoldást

A kripto közösségben ritkán látott összefogásra volt szükség a pénz visszaszerzéséhez. A Venus Protocol sürgősségi szavazást hívott össze, amely lehetővé tette a támadó tárcájának kényszerített felszámolását. Ennek során a megszerzett tokeneket lefoglalták és egy biztonságos, helyreállítási címre küldték. Az egész folyamat kevesebb mint 12 óra alatt lezajlott, ami elképesztően gyors reakciónak számít egy ekkora volumenű incidensnél.

Kik álltak a háttérben?

A vizsgálat során kiderült, hogy a támadás szálai a hírhedt Lazarus Grouphoz vezetnek. Ez az észak-koreai hátterű hackercsoport az elmúlt években több hatalmas kriptolopásért is felelős, köztük a Ronin híd 600 millió dolláros és a Bybit 1,5 milliárd dolláros támadásáért. A mostani esetben is az ő módszereik köszöntek vissza, amit több biztonsági cég – például a SlowMist – gyorsan azonosított. Az áldozat, Kuan Sun háláját fejezte ki mindazoknak, akik hozzájárultak a sikeres visszaszerzéshez, mondván: “ami teljes katasztrófa lehetett volna, végül egy megnyert csatává vált.”

Tanulság a kriptoközösségnek

Az ügy rávilágít arra, hogy a kriptovilágban nem csak a technológiai biztonság számít, hanem a közösség ereje is. Egy ilyen szintű összefogás nélkül szinte esély sem lett volna a 13,5 millió dollár visszaszerzésére. Ugyanakkor fontos tanulság, hogy minden felhasználónak óvatosnak kell lennie, különösen, ha ismeretlen szoftverek vagy hívások kérnek hozzáférést. A kriptoszektorban a biztonság sokszor azon múlik, hogy az egyéni felhasználók mennyire tudatosak és elővigyázatosak.

Hozzászólnál a témához? Véleményed elmondhatod Discord szerverünkön.

Kosár

Nincsenek termékek a kosárban.