Хакер HTX (Huobi) возвращает 8 миллионов долларов в украденной криптовалюте и оставляет это сообщение после себя

Estimated read time 1 min read

Криптовалютная биржа HTX (ранее Huobi) сообщила о возвращении криптосредств, украденных хакером в конце сентября. Криптокомпания также выполнила свое 5%-ное бонусное предложение хакеру после возврата украденных средств.

25 сентября биржа HTX обнаружила уязвимость, и с одного из ее горячих кошельков было слито 5000 ETH. После этого эксплойта криптокомпания связалась с злоумышленником и заявила, что подтвердила его личность.

Тогда HTX потребовала вернуть украденные средства и предложила злоумышленнику белый бонус в размере 5%. Однако это предложение сопровождалось ультиматумом в семь дней, который истек 2 октября 2023 года.

HTX выплачивает хакеру вознаграждение в размере 250 ETH White Hat

В субботу, 7 октября, советник HTX Джастин Сан подтвердил в сообщении на X (ранее Twitter), что биржа получила все средства, украденные хакером. В этом посте Сан заверил, что хакеру было выплачено вознаграждение в размере 250 ETH (около 410 000 долларов США), как и было изначально обещано.

Сан добавил:

Укрепление безопасности блокчейна и защита пользовательских активов никогда не была простой задачей, и мы работаем не покладая рук! Обеспечение полной безопасности пользовательских активов всегда является нашей целью, к которой мы стремимся! Мы благодарны за постоянную поддержку наших пользователей и сообщества!

Мы подтвердили, что хакер полностью вернул все средства, как и обещал, а также выплатили хакеру белый бонус в размере 250 ETH. Хакер сделал правильный выбор. Мы хотели бы выразить нашу благодарность всем представителям отрасли за помощь!
— Е.П. Джастин Сан 孙宇晨 (@justinsuntron) 7 октября 2023 г.

Интересно, что хакер HTX оставил сообщение через одну из транзакций восстановления. Предполагается, что злоумышленник пытался рассказать криптобирже, как им удалось опустошить один из ее горячих кошельков и как избежать подобных ситуаций в будущем.

Нападавший сказал:

Утечка закрытого ключа горячего кошелька вашей системы. Вам следует изменить адрес системного горячего кошелька и снизить скорость системного горячего кошелька.

Тем временем HTX отправила собственное сообщение вместе с вознаграждением в размере 250 ETH. «Вы сделали правильный выбор. Пожалуйста, отправьте отчет об анализе уязвимостей безопасности на электронную почту, чтобы мы могли избежать подобных инцидентов в будущем. Ваша конфиденциальность будет защищена», — гласил текст в сети.

В сентябре из-за крипто-эксплойтов было потеряно 330 миллионов долларов США

Сентябрь был не лучшим месяцем для криптовалютной индустрии, особенно в плане безопасности. Хотя недавнее восстановление активов HTX приносит некоторое облегчение, восстановленная сумма бледнеет по сравнению с общей стоимостью криптовалют, потерянных в результате хакерских атак и эксплойтов за последний месяц.

По данным компании Certik, занимающейся безопасностью блокчейнов, в сентябре 2023 года с помощью эксплойтов, мошенничества с выходом и флэш-атак было украдено около 332 миллионов долларов криптоактивов. был потерян из-за махинаций с коврами и атак с использованием срочных кредитов.

#CertiKStatsAlert

Объединяя все сентябрьские инциденты, мы подтвердили, что в результате эксплойтов, хакерских атак и мошенничества было потеряно около 332 миллионов долларов США.

Мошенничество с выходом составило около 1,9 миллиона долларов

Срочные кредиты составили ~0,4 млн долларов США

Эксплойты составили ~$329,8 млн

Подробнее см. ниже

— Оповещение CertiK (@CertiKAlert) 30 сентября 2023 г.

Примечательно, что жертвой эксплойта стала криптобиржа CoinEx Global, в результате которой было потеряно около 70 миллионов долларов криптоактивов. Несколько недель спустя Mixin Network подверглась самой серьезной атаке в сентябре, когда из протокола децентрализованного финансирования было украдено 200 миллионов долларов.

Подобно HTX Exchange, Mixin Network придерживалась стратегии, предлагая вознаграждение за обнаружение ошибок (20 миллионов долларов) в обмен на то, что хакер вернет украденное.

Хакер HTX (Huobi) возвращает 8 миллионов долларов в украденной криптовалюте и оставляет это сообщение после себя

Смотрите также

2023-10-08 14:26