Hacker đã tải lên ứng dụng java của mình từ xa thông qua giao diện dịch vụ chính và chạy nó bằng đặc quyền người dùng BATM. Công ty mô tả mức độ vi phạm này là “nghiêm trọng nhất”.
General Bytes cho biết sự cố này cho phép kẻ tấn công truy cập vào quỹ trong các ví nóng và sàn giao dịch, gửi tiền từ các ví nóng, đánh cắp tên đăng nhập và mật khẩu và tắt xác thực hai yếu tố. Nó cũng cho biết các dịch vụ đám mây của họ bị vi phạm cùng với các máy chủ độc lập của các nhà khai thác khác.
Công ty khuyến khích người dùng hành động ngay lập tức để bảo vệ tài khoản và thông tin cá nhân của họ. Công ty viết:
“Chúng tôi khuyến khích tất cả khách hàng của chúng tôi hành động ngay lập tức để bảo vệ tài khoản và thông tin cá nhân của mình và đọc kỹ thông tin bảo mật được liệt kê tại đây.”
Số lượng thông tin tên lửa tấn công đã đánh cắp vẫn chưa rõ vào thời điểm báo chí. Trong khi đó, công ty cho biết đã tạm ngừng dịch vụ đám mây tạm thời như một biện pháp phòng ngừa. Các máy ATM của công ty tại Hoa Kỳ cũng được cho là đã đóng cửa.
Hơn 1,5 triệu đô la Bitcoin bị đánh cắp
Theo dữ liệu on-chain, một ví tiền được sử dụng trong cuộc tấn công giữ 56 BTC – trị giá hơn 1,5 triệu đô la – được nhận vào thời điểm của cuộc tấn công. Dữ liệu Etherscan cho thấy kẻ tấn công cũng đã chuyển khoảng 21,79 Ethereum (39.043 đô la) thông qua sàn giao dịch phi tập trung Uniswap (DEX).
Theo General Bytes, các ví khác được tin tặc sử dụng trong cuộc tấn công thuộc về các tài sản kỹ thuật số như XRP , BUSD, Cardano , DAI , DogeCoin, Shiba Inu, Tron, v.v.
Tổng số tiền điện tử mà kẻ tấn công đã đánh cắp vẫn chưa được thống kê hết tại thời điểm viết bài
General Bytes phát hành bản sửa lỗi bảo mật
General Bytes đã phát hành một bản sửa lỗi bảo mật cho sự cố và kêu gọi người dùng thực hiện bản sửa lỗi đã viết. Theo công ty, người dùng phải nâng cấp máy chủ của họ và vô hiệu hóa tất cả mật khẩu, khóa API và ví nóng.
Đây không phải là lần đầu tiên General Bytes bị vi phạm. Vào tháng 8 năm 2022, công ty đã báo cáo một vụ hack dẫn đến việc đánh cắp Bitcoin đã gửi tại các máy ATM. Vào thời điểm đó, công ty cho biết khoảng 16.000 USD đã bị tin tặc đánh cắp.
Trong khi đó, General Bytes là một trong những nhà sản xuất ATM Bitcoin hàng đầu . Công ty đã bán được hơn 15.000 máy tại hơn 149 quốc gia.
Nếu chưa có tài khoản Binance thì đăng ký tại đây nhé: https://huongdandaotienao.com/go/sanbinance/
Để lại một phản hồi