Uzbrucēji no Qubit Finance platformas, informācijas drošības speciālistu kursiem Maskava nozaga 80 miljonus dolāru

Uzbrucēji no Qubit Finance platformas, informācijas drošības speciālistu kursiem Maskava nozaga 80 miljonus dolāru

Blogs

Janvāra pašās beigās hakeriem izdevās ielauzties vienā no lielākajām kriptovalūtu biržām. Rezultātā vainīgie nozaga vismaz 80 miljonus dolāru. Taču tie nebūt nav visi Qubit Finance zaudējumi. Tagad katrs kvalificēts informācijas drošības speciālists strādā, lai atjaunotu platformu.

Kas ir Qubit Finance, informācijas drošības speciālistu kursi Maskava

Pirmkārt, jāsaka, ka Qubit Finance ir decentralizēta platforma. Tas izmanto blokķēdes ātruma, automatizācijas un drošības priekšrocības, lai nodrošinātu efektīvu mijiedarbību starp pircējiem un pārdevējiem. Qubit Finance birža nodrošina arī atlīdzību sava QBT marķiera veidā. Atšķirībā no vairuma citu biržu, Qubit Finance ir vairākas nenoliedzamas priekšrocības. Piemēram, tas attiecas uz komisijas maksas neesamību par līdzekļu izņemšanu no elektroniskā maka. Tāpēc Qubit Finance ir liels skaits pastāvīgo lietotāju. Uzņēmumam bija arī ievērojami aktīvi dažādās kriptovalūtās.

Diemžēl Qubit Finance drošības sistēma izrādījās nepietiekama. Acīmredzot uzbrucēji bija labi sagatavojušies uzbrukumam. Jāatzīmē, ka daudzi eksperti šaubās, vai uzņēmums jebkad atgriezīsies tirgū. Tas ir tāpēc, ka uzbrukums nebija tikai liela mēroga. Tas uz ilgāku laiku pilnībā paralizēja Qubit Finance platformu. Tikmēr dažādi eksperti, kas Maskavā vada informācijas drošības audita kursus, cenšas rast risinājumu.

Kas tieši notika

Acīmredzot uzbrucēji precīzi zināja, kas viņiem jādara. Viņi bija labi sagatavojušies, savācot visus nepieciešamos rīkus uzbrukumam. Pats uzbrukums notika naktī, kas arī liecina par hakeru profesionalitāti. Kā izrādījās, noziedznieki bija atklājuši ievainojamību līgumā — īpašu algoritmu, ko platforma izmanto lietotāju darījumu apstrādei. Iefiltrējies iekšējā tīklā, hakeris spēja ātri izņemt 80 miljonus dolāru uz savu Qubit Finance maku. Gandrīz nekavējoties par to uzzināja speciālists, kurš bija pabeidzis informācijas drošības vadītāju kursus Maskavā un strādāja platformā.

Uzņēmuma vadība nekavējoties uzsāka izmeklēšanu. Viņi ātri konstatēja, ka uzbrucējs nebija nekavējoties izņēmis nozagtos līdzekļus no viņu maka. Tas nozīmēja, ka uzņēmumam joprojām bija minimālas iespējas atgūt savus aktīvus. Lai aizsargātu platformas lietotājus, Qubit Finance pārstāvji veica šādus pasākumus:

  • paziņoja visiem par notikušo;
  • tieši sazinājās ar hakeri;
  • lūdza lietotājus izņemt visus līdzekļus.

Diemžēl šis bija vienīgais atlikušais rīcības plāns. Nebija pilnīgi skaidrs, vai uzbrucējs vai viņa kolēģi varētu veikt turpmākus uzbrukumus. Īpaši ievērības cienīgs ir aicinājums, ko Qubit Finance pārstāvji rakstīja uzbrucējam. Tajā viņi piedāvāja apspriest uzlaušanas procesu, atgriezt nozagtos līdzekļus un piedāvāt milzīgu atlīdzību. Citiem vārdiem sakot, viņi bija gatavi maksāt 250 000 ASV dolāru par informāciju par atklāto ievainojamību. Qubit Finance pārstāvji arī piekrita jebkādam dialogam un noteikumu apspriešanai. Tomēr hakeris nekad ar viņiem nesazinājās. Tāpēc ir grūti pateikt, vai viņiem izdosies atjaunot platformas darbību. Pašlaik Qubit Finance informācijas drošība ir sliktā stāvoklī.

SEDICOMM universitātes komanda : Cisco akadēmija , Linux profesionālais institūts , Python institūts.