Популярен крипто портфейл е компрометиран, откраднати са 8 милиона долара


изображение на статията

Арман Ширинян

Оригиналният портфейл е безопасен за използване, но трябва да внимавате, когато изтегляте APK файлове

Според PeckShield's докладва, популярният портфейл за криптовалута BitKeep съобщи, че няколко потребители са загубили средствата си, след като са се свързали с компрометирана APK версия на прилагане. Хакерите успяха да откраднат активи на стойност $8 милиона, включително повече от 4,000 BNB, $5.4 милиона USDT, около 200,000 1,233 DAI и XNUMX ETH.

Насоки за атака

Все още не е ясно откъде произхожда компрометираният APK и кой е източникът на повечето изтегляния. Въпреки това, някои потребители съобщиха, че са се свързали лично с тях от подозрителни акаунти в социални медийни платформи като Twitter, където измамници ги призоваха да изтеглят портфейла BitKeep.

Връзките, разпространявани в Twitter, обаче не бяха нищо друго освен инструменти за фишинг. След като го отвориха и изтеглиха хакнат APK файл, устройствата на потребителите бяха компрометирани и крипто крадците получиха достъп до всички средства, изпратени на адреси, зададени в приложението.

След достигане на определен праг за изтегляне, хакерите решават да „изтеглят“ средства от компрометирани портфейли и правят банкрут. Засега голяма част от средствата са концентрирани на един адрес, собственост на хакери.

Важно е да проверявате източника на изтеглените APK файлове всеки път, когато работите с портфейли за криптовалута, платформи за търговия или всякакви други приложения, които включват плащания, портфейли или всякакви други инструменти, които изискват от вас да депозирате средства.

Ако сте потребител на BitKeep, не забравяйте да проверите източника на APK, който сте използвали за инсталиране на портфейла, и ако изглежда подозрително, преместете всичките си средства далеч от портфейла в друго често използвано хранилище или хардуерен портфейл. Като алтернатива можете временно да изпращате средства към всяка доверена борса като Binance, докато намерите по-добро решение за запазване на средства.

Източник: https://u.today/scam-alert-popular-crypto-wallet-compromised-8-million-stolen