86.5 ETH Crypto Hacker pour Thunder Terminal

86.5 ETH Crypto Hacker pour Thunder Terminal

Un hacker de crypto est arrivé à l’approche de Noël à la plateforme de trading en chaîne Thunder Terminal, ce qui rassure cependant les utilisateurs. Il s’agit de 114 portefeuilles piratés pour un total de 86,5 fonds ETH.

Crypto hacker de 86,5 ETH pour Thunder Terminal qui rassure cependant les utilisateurs

Mauvais cadeau de Noël pour la plateforme de trading en chaîne Terminal Tonnerrequ’elle s’est retrouvée fait l’objet d’un exploit 86,5 ETH par un hacker crypto.

Pendant ces heures, la plateforme tente d’informer et de rassurer les utilisateurs sur ce qui s’est passé, soulignant que les fonds sont en sécurité et que les clés privées n’ont pas été compromises.

Thunder Terminal publié sur X una tour d’horizon des tweets dans lesquels il a expliqué ce qui s’est passé.

« Rapport d’incident : à 12 h 11 min 47 s UTC, des retraits suspects ont commencé à être envoyés via les portefeuilles Thunder. Un attaquant a accédé à une URL de connexion MongoDB qu’il a utilisée pour retirer des jetons de session et effectuer des retraits au nom des utilisateurs. À 12:20:35 UTC, le dernier retrait malveillant s’est produit après que tous les jetons de session et l’accès à la signature des transactions ont été révoqués pour des raisons de sécurité.

Aucune clé privée ou portefeuille n’a été compromis. L’exploit s’est produit via des demandes de retrait que notre serveur a traitées comme autorisées en raison de la fuite des jetons de session. Nous ne stockons aucune clé privée, l’attaquant n’a donc accès à aucun portefeuille. Les portefeuilles de bureau n’ont pas été affectés. Moins de 1 % des portefeuilles de notre plateforme ont été concernés par cette attaque.

L’attaque durerait 9 minutes, auquel cas le pirate informatique exécuterait l’exploit en accédant à une URL de connexion à MongoDB, qui est utilisée pour prendre des jetons de session et effectuer des retraits au nom des utilisateurs. Apparemment, le dernier retrait aurait été bloqué en raison d’une révocation d’accès pour des raisons de sécurité.

Un pirate informatique qualifie toutes les mises à jour de Thunder Terminal de « mensonges ».

Dans la synthèse des tweets, Thunder a également confirmé qu’environ 86,5 ETH et 439 SOL avaient été perdus.. Pour les utilisateurs concernés, la plateforme garantit qu’ils obtiendront un remboursement complet de leurs fonds, ainsi que des frais de 0 % et 100 000 $ de crédits chacun.

Ces utilisateurs ne devraient même pas représenter 1% du total des portefeuilles de la plateformeétant donné que, comme cela est apparu, seuls 114 portefeuilles sur plus de 14 000 ont été concernés.

Cependant, dans un autre tweet de mise à jour de Thunder Terminal, il semble que quelqu’un ait remarqué autre chose.

« Les clés privées de personne n’ont été compromises. Seuls 114 portefeuilles sur plus de 14 000 ont été concernés. Les fonds sont en sécurité même à l’avenir. Nous avons stoppé l’attaque en moins de 9 minutes.

Il semble qu’un service tiers que nous utilisions ait été compromis. Nous enquêtons activement – ​​veuillez nous accorder un peu de temps. Les fonds sont en sécurité et les remboursements seront traités sous peu.

Ummmmm. L’exploiteur dit le contraire… »

Et en effet, selon une note sur la chaîne rapportée par ZachXBT, le crypto hacker est intervenu pour qualifier les dernières mises à jour de Thunder de « mensonges ».

Et en effet, nous lisons ce qui suit :

« Tous mensonges. Nous avons également toutes les données des utilisateurs. 50 ETH et nous supprimerons les données.

Par conséquent, le pirate informatique demanderait une rançon de 50 ETH pour supprimer également d’autres données (utilisateur) qui auraient été volées.

Le cas de Huobi et le retour des fonds

En octobre dernier, L’attaque de pirate informatique au crypto-échange de Huobi s’est bien terminé, avec le remboursement par le pirate informatique des 5000 ETH volés. Le co-fondateur de Tron a tout confirmé, Justin Sun, consultant plateforme.

En pratique, le mois précédent, le crypto hacker avait volé l’équivalent de 8 millions de dollars en ETH sur la crypto-bourse.

Immédiatement après, Sun a publié une série de tweets expliquant la décision de Huobi en réponse à l’attaque.

Et en fait, la crypto-bourse a offert une récompense de 400 000 $ au pirate informatique (appelé « bonus chapeau blanc ») e une embauche dans l’équipe Huobi en tant que « consultant en sécurité », pour autant que le pirate informatique avait décidé de restituer les fonds.

En marche arrière, la crypto-bourse aurait transféré le dossier aux autorités, considérant que Sun avait déjà publié une partie des adresses « corrompues ».



Voir l’article original en italien

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !