La direction d’Atomic Wallet convoquée pour un interrogatoire

La direction d’Atomic Wallet convoquée pour un interrogatoire

identité_crime

Le 13 juin, l’administration du portefeuille non privatif Atomic Wallet a été convoquée pour interrogatoire par les forces de l’ordre du Kazakhstan. Cela a été signalé à ForkLog par un représentant de Match Systems, qui mène sa propre enquête sur l’affaire.

De plus, les responsables de l’application des lois ont demandé des journaux de serveur – un journal d’activité qui enregistre toutes les actions des utilisateurs sur le site.

« À ce jour, ils n’ont été fournis à aucune des victimes ou sociétés d’analyse enquêtant sur l’incident du côté des victimes », a déclaré Joseph Anderson, responsable des enquêtes chez Match Systems, dans un commentaire à ForkLog.

Il a également déclaré qu’il existait un conflit d’intérêts entre la direction d’Atomic Wallet et les utilisateurs concernés en raison du refus du non-dépositaire de fournir des informations sur le fonctionnement du portefeuille.

« Le service était positionné comme un portefeuille froid, mais pour une raison quelconque, il gardait toutes les clés privées de son côté », a ajouté Anderson.

Match System traite actuellement des cas d’utilisateurs d’Atomic Wallet affectés totalisant 14 millions de dollars.

Plus tôt, dans un commentaire à RBC, des représentants de la société ont déclaré que les développeurs de portefeuilles ne contribuaient pas à l’enquête sur le vol et refusaient de fournir des détails sur le côté technique de l’incident. Cela ne permet pas une évaluation indépendante du hack, selon le Match System.

Le 8 juin, des représentants d’Atomic Wallet ont annoncé une enquête conjointe avec Chainalysis, une société d’analyse. L’équipe a déclaré que « moins de 1% » des utilisateurs actifs mensuels du service ont été touchés par le piratage, et l’attaque elle-même a été stoppée le samedi 3 juin. répondre Pour cela, les utilisateurs de Twitter ont publié des captures d’écran montrant que leurs fonds avaient été volés même après l’heure spécifiée.

Atomic Wallet a déjà été critiqué pour son manque d’action sur les vulnérabilités identifiées lors de l’audit du portefeuille.

« Les failles de sécurité identifiées signifient qu’Atomic Wallet a probablement » stocké par inadvertance « les clés privées des utilisateurs qui sont utilisées pour accéder aux fonds du portefeuille », a écrit Taylor Monahan, chercheur en cybersécurité et développeur de MyEtherWallet.

La moindre autorité, qui a mené l’audit, a déclaré à l’époque que « le système Atomic Wallet n’est pas bien pensé en termes de sécurité et expose les utilisateurs de portefeuille à des risques importants ».

Pour rappel, à partir du 2 juin, plusieurs comptes d’utilisateurs du portefeuille non dépositaire Atomic Wallet ont été compromis, ce qui a entraîné la perte d’actifs numériques d’un montant pouvant atteindre 35 millions de dollars.

Par la suite, les fonds volés sont passés par le mélangeur Sinbad.io et l’échange de bitcoins russe Garantex, qui fait l’objet de sanctions américaines.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL + ENTRÉE

Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du bitcoin !



Voir l’article original sur forklog.com