Наприкінці січня хакерам вдалося зламати одну з найбільших криптовалютних бірж. В результаті зловмисники змогли викрасти щонайменше 80 мільйонів доларів. Але і це далеко не всі збитки, які змушена була зазнати компанія Qubit Finance. Тепер відновленням роботи платформи займається кожен спеціаліст з інформаційної безпеки курси Москва, який має достатній рівень кваліфікації.
Хто таке Qubit Finance, спеціаліст з інформаційної безпеки
Насамперед необхідно сказати, що Qubit Finance є децентралізованою платформою. Вона використовує переваги швидкості, автоматизації та безпеки блокчейну для забезпечення ефективної взаємодії покупців та продавців. Біржа Qubit Finance також надає винагороду у вигляді власного токена QBT. На відміну від більшості інших бірж, Qubit Finance має низку незаперечних переваг. Наприклад, це стосується відсутності комісії за зняття коштів із електронного гаманця. Тому у Qubit Finance набралося багато постійних користувачів. Також компанія мала суттєві активи у різній криптовалюті.
На жаль, система безпеки у Qubit Finance виявилася на недостатньому рівні. Зважаючи на все, зловмисники дуже добре підготувалися до нападу. І тут варто відзначити, що багато експертів сумніваються, що компанія знову зможе повернутися на ринок. А все тому, що напад виявився не просто масштабним. Він на тривалий час повністю паралізував роботу платформи Qubit Finance. І поки що різні експерти, які проводять курси аудит інформаційної безпеки Москванамагаються знайти вирішення проблем.
Що саме сталося
Зважаючи на все, зловмисники точно знали, що саме їм потрібно зробити. Вони добре підготувалися, зібравши усі необхідні інструменти для атаки. Сам напад стався вночі, що також свідчить про професіоналізм хакерів. Як виявилося, злочинцям вдалося виявити вразливість, яка перебувала у контракті. Це спеціальний алгоритм, з якого платформа обробляла транзакції користувачів. Потрапивши у внутрішню мережу, хакер зміг оперативно вивести на свій гаманець у Qubit Finance 80 мільйонів доларів. І практично відразу про це дізнався фахівець, який закінчив курси для керівників з інформаційної безпеки Москва та працював на платформу.
Керівництво компанії миттєво розпочало розслідування. Вони змогли дуже швидко встановити, що зловмисник не вивів вкрадені засоби зі свого гаманця одразу ж. Це означало, що компанія ще має мінімальний шанс повернути свої активи. Щоб захистити користувачів платформи, представники Qubit Finance зробили таке:
- сповістили всіх про те, що сталося;
- безпосередньо звернулися до хакера;
- попросили користувачів вивести усі активи.
На жаль, це був єдиний алгоритм дій, що залишилися в доступі. Адже було зовсім незрозуміло, чи може зловмисник чи його колеги здійснити нові атаки. Особливо варто наголосити на зверненні, яке представники Qubit Finance написали для зловмисника. У ньому вони пропонували обговорити злом, повернути вкрадені кошти та запропонувати йому величезну винагороду. Тобто, готові були віддати 250 тисяч доларів за інформацію про знайдену вразливість. Також представники Qubit Finance згодні були на будь-який діалог та обговорення умов. Однак хакер так і не вийшов із ними на зв'язок. А тому важко сказати, чи вийде у них відновити роботу платформи. На даний момент захист інформації курс лекції Москва компанії Qubit Finance перебуває у поганому стані.
Команда SEDICOMM University: Академія Cisco, Професійний інститут Linux, Інститут Python.

