Užpuolikai iš „Qubit Finance“ platformos, informacijos saugumo specialistų kursų Maskvoje pavogė 80 mln

Užpuolikai iš „Qubit Finance“ platformos, informacijos saugumo specialistų kursų Maskvoje pavogė 80 mln

Blog

Pačioje sausio pabaigoje įsilaužėliams pavyko įsilaužti į vieną didžiausių kriptovaliutų biržų. Dėl to nusikaltėliai pavogė mažiausiai 80 mln. dolerių. Tačiau tai toli gražu ne visi „Qubit Finance“ patirti nuostoliai. Dabar kiekvienas kvalifikuotas informacijos saugumo specialistas dirba, kad atkurtų platformą.

Kas yra „Qubit Finance“, informacijos saugumo specialistų kursai Maskva

Visų pirma, reikia pasakyti, kad „Qubit Finance“ yra decentralizuota platforma. Jis naudoja blokų grandinės greitį, automatizavimą ir saugumą, kad užtikrintų efektyvią pirkėjų ir pardavėjų sąveiką. „Qubit Finance“ birža taip pat teikia atlygį savo QBT žetono forma. Skirtingai nuo daugelio kitų biržų, „Qubit Finance“ turi daug neabejotinų pranašumų. Pavyzdžiui, tai susiję su komisinio mokesčio už lėšų išėmimą iš elektroninės piniginės nebuvimą. Štai kodėl „Qubit Finance“ turi daug nuolatinių vartotojų. Bendrovė taip pat turėjo nemažą turtą įvairiomis kriptovaliutomis.

Deja, „Qubit Finance“ saugumo sistema pasirodė esanti nepakankama. Matyt, užpuolikai buvo gerai pasiruošę atakai. Verta paminėti, kad daugelis ekspertų abejoja, ar bendrovė kada nors grįš į rinką. Taip yra todėl, kad ataka nebuvo tik didelio masto. Ji ilgam laikui visiškai paralyžiavo „Qubit Finance“ platformą. Tuo tarpu įvairūs ekspertai, Maskvoje vedantys informacijos saugumo audito kursus, bando rasti sprendimą.

Kas tiksliai atsitiko

Matyt, užpuolikai tiksliai žinojo, ką reikia daryti. Jie gerai pasiruošė, surinkdami visas reikalingas priemones atakai. Pati ataka įvyko naktį, o tai taip pat byloja apie įsilaužėlių profesionalumą. Kaip paaiškėjo, nusikaltėliai aptiko sutarties pažeidžiamumą – specialų algoritmą, kurį platforma naudoja vartotojų operacijoms apdoroti. Įsilaužęs į vidinį tinklą, įsilaužėlis sugebėjo greitai išsiimti 80 mln. dolerių į savo „Qubit Finance“ piniginę. Beveik iš karto apie tai sužinojo specialistas, baigęs informacijos saugumo vadovų kursus Maskvoje ir dirbęs platformoje.

Bendrovės vadovybė nedelsdama pradėjo tyrimą. Jie greitai nustatė, kad užpuolikas iš karto neišėmė pavogtų lėšų iš jų piniginės. Tai reiškė, kad bendrovė vis dar turėjo minimalią galimybę atgauti savo turtą. Siekdami apsaugoti platformos naudotojus, „Qubit Finance“ atstovai ėmėsi šių veiksmų:

  • pranešė visiems apie tai, kas atsitiko;
  • tiesiogiai susisiekė su įsilaužėliu;
  • paprašė vartotojų atsiimti visą turtą.

Deja, tai buvo vienintelis likęs veiksmų planas. Nebuvo visiškai aišku, ar užpuolikas ar jo kolegos galėtų vykdyti tolesnes atakas. Ypač verta dėmesio „Qubit Finance“ atstovų kreipimasis į užpuoliką. Jame jie siūlė aptarti įsilaužimą, grąžinti pavogtas lėšas ir pasiūlyti didžiulį atlygį. Kitaip tariant, jie buvo pasirengę sumokėti 250 000 USD už informaciją apie aptiktą pažeidžiamumą. „Qubit Finance“ atstovai taip pat sutiko su bet kokiu dialogu ir sąlygų aptarimu. Tačiau įsilaužėlis su jais niekada nesusisiekė. Todėl sunku pasakyti, ar jiems pavyks atkurti platformą. Šiuo metu „Qubit Finance“ informacijos saugumas yra prastos būklės.

SEDICOMM universiteto komanda : „Cisco“ akademija , „Linux Professional Institute“ , „Python Institute“.