התוקפים גנבו 80 מיליון דולר מפלטפורמת Qubit Finance, קורסים מומחי אבטחת מידע במוסקבה

התוקפים גנבו 80 מיליון דולר מפלטפורמת Qubit Finance, קורסים מומחי אבטחת מידע במוסקבה

מאמרים

ממש בסוף ינואר, האקרים הצליחו לפרוץ לאחת מבורסות הקריפטו הגדולות ביותר. כתוצאה מכך, גנבו הפושעים לפחות 80 מיליון דולר. אבל זה רחוק מלהיות כל ההפסדים שספגה Qubit Finance. כעת, כל מומחה אבטחת מידע מוסמך פועל לשיקום הפלטפורמה.

מי הוא Qubit Finance, קורסים מומחה אבטחת מידע במוסקבה

קודם כל, יש לומר ש-Qubit Finance היא פלטפורמה מבוזרת. היא מנצלת את המהירות, האוטומציה והאבטחה של הבלוקצ'יין כדי לאפשר אינטראקציות יעילות בין קונים ומוכרים. בורסת Qubit Finance מספקת גם תגמולים בצורה של אסימון QBT משלה. בניגוד לרוב הבורסות האחרות, ל-Qubit Finance יש מספר יתרונות שאין להכחישה. כך למשל, מדובר בהעדר עמלה על משיכת כספים מארנק אלקטרוני. לכן ל-Qubit Finance יש מספר רב של משתמשים קבועים. לחברה היו גם נכסים משמעותיים במטבעות קריפטוגרפיים שונים.

לרוע המזל, מערכת האבטחה של Qubit Finance התבררה כלא מספקת. ככל הנראה, התוקפים היו מוכנים היטב למתקפה. ראוי לציין כי מומחים רבים מפקפקים בכך שהחברה אי פעם תחזור לשוק. הסיבה לכך היא שהמתקפה לא הייתה רק בקנה מידה גדול. היא שיתקה לחלוטין את פלטפורמת Qubit Finance לתקופה ממושכת. בינתיים, מומחים שונים המעבירים קורסי ביקורת אבטחת מידע במוסקבה מנסים למצוא פתרון.

מה בדיוק קרה

ככל הנראה, התוקפים ידעו בדיוק מה עליהם לעשות. הם התכוננו היטב, ואספו את כל הכלים הדרושים למתקפה. המתקפה עצמה התרחשה בלילה, דבר שמעיד גם על מקצועיותם של ההאקרים. כפי שהתברר, הפושעים גילו פגיעות בחוזה - אלגוריתם מיוחד בו משתמשת הפלטפורמה לעיבוד עסקאות משתמשים. לאחר שחדר לרשת הפנימית, הצליח ההאקר למשוך במהירות 80 מיליון דולר לארנק Qubit Finance שלו. כמעט מיד, מומחה שסיים קורס למנהלי אבטחת מידע במוסקבה ועבד בפלטפורמה נודע על כך.

הנהלת החברה פתחה מיד בחקירה. הם קבעו במהרה שהתוקף לא משך מיד את הכספים הגנובים מארנקם. משמעות הדבר היא שלחברה עדיין היה סיכוי מינימלי להשבת נכסיה. כדי להגן על משתמשי הפלטפורמה, נציגי Qubit Finance נקטו בצעדים הבאים:

  • הודיע ​​לכולם על מה שקרה;
  • יצר קשר ישירות עם ההאקר;
  • ביקש מהמשתמשים למשוך את כל הנכסים.

לרוע המזל, זו הייתה תוכנית הפעולה היחידה שנותרה. לא היה ברור כלל האם התוקף או עמיתיו יוכלו לבצע התקפות נוספות. ראויה לציון במיוחד הפנייה שכתבו נציגי Qubit Finance לתוקף. בה הם הציעו לדון בפריצה, להחזיר את הכספים שנגנבו ולהציע פרס עצום. במילים אחרות, הם היו מוכנים לשלם 250 דולר עבור מידע על הפגיעות שגילו. נציגי Qubit Finance גם הסכימו לכל דיאלוג ודיון בתנאים. עם זאת, ההאקר מעולם לא יצר איתם קשר. לכן קשה לומר האם הם יצליחו לשקם את הפלטפורמה. נכון לעכשיו, אבטחת המידע של Qubit Finance נמצאת במצב גרוע.

צוות אוניברסיטת SEDICOMM : אקדמיית סיסקו , המכון המקצועי לינוקס , מכון פייתון.