Ründajad varastasid 80 miljonit dollarit Qubit Finance'i platvormilt, Moskva infoturbe spetsialistide kursustelt

Ründajad varastasid 80 miljonit dollarit Qubit Finance'i platvormilt, Moskva infoturbe spetsialistide kursustelt

Artiklid

Jaanuari lõpus õnnestus häkkeritel tungida ühte suurimasse krüptovaluutabörsi. Selle tulemusel varastasid kurjategijad vähemalt 80 miljonit dollarit. Kuid see pole kaugeltki kõik Qubit Finance'i kaotused. Nüüd töötab iga kvalifitseeritud infoturbespetsialist platvormi taastamise nimel.

Kes on Qubit Finance, infoturbe spetsialistide kursused Moskva

Esiteks tuleb öelda, et Qubit Finance on detsentraliseeritud platvorm. See kasutab ära plokiahela kiirust, automatiseeritust ja turvalisust, et võimaldada tõhusat suhtlust ostjate ja müüjate vahel. Qubit Finance'i börs pakub ka hüvesid oma QBT-märgi kujul. Erinevalt enamikust teistest börsidest on Qubit Finance'il mitmeid vaieldamatuid eeliseid. Näiteks puudutab see komisjonitasu puudumist elektroonilisest rahakotist raha väljavõtmise eest. Seetõttu on Qubit Finance'il palju tavakasutajaid. Samuti oli ettevõttel märkimisväärseid varasid erinevates krüptovaluutades.

Kahjuks osutus Qubit Finance'i turvasüsteem ebapiisavaks. Ilmselt olid ründajad rünnakuks hästi ette valmistunud. Tasub märkida, et paljud eksperdid kahtlevad ettevõtte turule naasmises. Selle põhjuseks on asjaolu, et rünnak polnud mitte ainult laiaulatuslik, vaid halvas Qubit Finance'i platvormi pikemaks ajaks täielikult. Samal ajal püüavad mitmed Moskvas infoturbe auditikursusi läbiviivad eksperdid lahendust leida.

Mis täpselt juhtus

Ilmselt teadsid ründajad täpselt, mida nad tegema pidid. Nad valmistusid hästi ette, kogudes rünnakuks kõik vajalikud tööriistad. Rünnak ise toimus öösel, mis viitab samuti häkkerite professionaalsusele. Nagu selgus, olid kurjategijad avastanud lepingus haavatavuse – spetsiaalse algoritmi, mida platvorm kasutab kasutajatehingute töötlemiseks. Sisevõrku tunginud häkker suutis oma Qubit Finance'i rahakotile kiiresti 80 miljonit dollarit välja võtta. Peaaegu kohe sai sellest teada spetsialist, kes oli Moskvas infoturbejuhtide kursuse läbinud ja platvormil töötanud.

Ettevõtte juhtkond algatas kohe uurimise. Nad tegid kiiresti kindlaks, et ründaja ei olnud varastatud raha koheselt nende rahakotist välja võtnud. See tähendas, et ettevõttel oli varade tagasisaamise võimalus minimaalne. Platvormi kasutajate kaitsmiseks astusid Qubit Finance'i esindajad järgmised sammud:

  • teavitas kõiki juhtunust;
  • võttis häkkeriga otse ühendust;
  • palus kasutajatel kõik varad tagasi võtta.

Kahjuks oli see ainus allesjäänud tegevuskava. Oli täiesti ebaselge, kas ründaja või tema kolleegid said edasisi rünnakuid korraldada. Eriti tähelepanuväärne on Qubit Finance'i esindajate ründajale saadetud üleskutse. Selles pakkusid nad häkkimise arutamist, varastatud raha tagastamist ja tohutu tasu. Teisisõnu, nad olid nõus maksma 250 000 dollarit teabe eest avastatud haavatavuse kohta. Qubit Finance'i esindajad nõustusid ka igasuguse dialoogi ja tingimuste arutamisega. Häkker ei võtnud aga nendega kunagi ühendust. Seetõttu on raske öelda, kas nad suudavad platvormi taastada. Praegu on Qubit Finance'i infoturve halvas seisukorras.

SEDICOMM Ülikooli meeskond : Cisco Akadeemia , Linuxi Professionaalne Instituut , Pythoni Instituut.