Eine CEX hat die Daten von 1,5 Millionen Nutzern geleakt. Hacker haben sensible Informationen durch Brute-Force-Angriffe und Scraping erlangt.

Gate News Nachrichten, 30. März, laut der Cyber-Sicherheitsplattform VECERT, die am 28. März veröffentlicht wurde, verkaufen Hacker unter dem Namen PexRat im Darknet eine Datenbank, die persönliche Informationen von 1,5 Millionen Nutzern eines bestimmten CEX enthält, darunter Namen, E-Mail-Adressen, Telefonnummern, KYC-Zertifizierungsstatus, Anmelde-IP-Adressen und Methoden zur Zwei-Faktor-Authentifizierung. Analysen zeigen, dass dieser Vorfall nicht auf einen direkten Angriff auf die internen Server der Börse zurückzuführen ist, sondern dass die Angreifer die CAPTCHA-Mechanismen umgangen und durch Credential-Stuffing und automatisiertes Scraping Daten erlangt haben. Betroffene Nutzer sehen sich einem hohen Risiko von SIM-Karten-Hijacking und Phishing-Angriffen ausgesetzt. Zu diesem Zeitpunkt verzeichnet das institutionelle OTC-Geschäft der Börse ein rasantes Wachstum; allein in den Monaten Januar und Februar hat das Handelsvolumen bereits 25 % des gesamten Handelsvolumens für das Jahr 2025 erreicht. Dies ist nach der Leckage von 420.000 Kontodaten im Januar die zweite Daten-Sicherheitskrise, mit der die Börse konfrontiert ist.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Kritik wegen zu langsamer USDC-Sperrung! Circle-CEO: Es muss auf jeden Fall auf die Anordnung des Gerichts gewartet werden, nur dann wird gesperrt; keine eigenmächtige Sperrung

Circle-CEO Jeremy Allaire erklärte, dass das Unternehmen seine Wallet-Adressen nicht proaktiv einfrieren werde, sofern es nicht eine gerichtliche Anordnung oder eine behördliche Aufforderung zur Durchsetzung erhält. Selbst angesichts von Kontroversen über Hacker-gestütztes Geldwäsche und Kritik aus der Community hält Circle an dem Grundsatz fest, nach dem Recht zu handeln. Jeremy Allaire legt die Durchsetzungs-Grenzen von Circle fest ----------------------------- Während sich der globale Markt für Kryptowährungen in Aufruhr befindet, bezog der CEO des Stablecoin-Emittenten Circle, Jeremy Allaire, auf einer Pressekonferenz in Seoul, Südkorea, klar Stellung zu dem für den Markt sensibelsten Thema „Vermögensfrost“. Er sagte, dass Circle zwar über technische Mittel verfügt, um bestimmte Wallet-Adressen einzufrieren, das Unternehmen jedoch, sofern es nicht eine gerichtliche Anordnung oder eine formelle Anweisung der Strafverfolgungsbehörden erhält, nicht

CryptoCity16M her

Angreifer, die eine durchgebrückte Polkadot-Anfälligkeit ausnutzen, übertragen $269K an Tornado Cash

Am 15. April berichtete Arkham, dass der Angreifer, der eine Bridged-Polkadot-Sicherheitslücke ausgenutzt hat, rund $269.000 aus gestohlenen Geldern an Tornado Cash transferiert hat, wodurch die Nachverfolgung von Vermögenswerten erschwert wird.

GateNews44M her

Bitcoin-Entwickler schlagen BIP 361 vor, um sich gegen Bedrohungen durch Quantencomputing zu schützen

Bitcoin-Entwickler haben BIP 361 vorgeschlagen, um das Netzwerk vor den Risiken von Quantencomputern zu schützen, indem anfällige Adressen eingefroren werden. Der Vorschlag beinhaltet einen gestuften Plan, um Nutzer auf quantensichere Wallets umzustellen, hat jedoch eine Debatte über die Nutzerkontrolle und die Sicherheit ausgelöst.

GateNews53M her

Hacker nutzen ein Obsidian-Plugin aus, um den PHANTOMPULSE-Trojaner mit Blockchain-C2 zu verbreiten

Elastic Security Labs hat aufgedeckt, dass Bedrohungsakteure auf LinkedIn und Telegram Investment‑Banking- bzw. Risikokapitalunternehmen imitierten, um eine Windows-RAT mit dem Namen PHANTOMPULSE einzusetzen und dabei Obsidian-Notizsatz-Tresore für die Angriffe zu verwenden, die Elastic Defend erfolgreich blockierte.

GateNews1Std her

Zerion Hot Wallet verliert $100K bei einem durch KI gesteuerten Social-Engineering-Angriff durch mit Nordkorea in Verbindung stehende Hacker

Zerion hat einen kürzlich von nordkoreanischen Hackern durchgeführten, KI-gestützten Social-Engineering-Angriff bestätigt, der zu einem Verlust von 100.000 $ aus Unternehmens-Hot-Wallets führte. Die Gelder der Nutzer bleiben sicher, und das Unternehmen hat entsprechende Vorsichtsmaßnahmen ergriffen. Dies folgt auf einen weiteren bedeutenden Angriff auf Drift Protocol.

GateNews2Std her

CoW Swap pausiert das Protokoll nach DNS-Hijacking und entzieht mindestens $1M an Mitteln der Nutzer

CoW Swap hat sein Protokoll ausgesetzt, nachdem ein DNS-Hijacking Nutzer auf eine betrügerische Seite umgeleitet hatte, was zu über $1 Millionen Diebstählen in Kryptowährungen führte. Der Vorfall führte zu vorsorglichen Maßnahmen und Nutzerwarnungen, während Sicherheitsmaßnahmen umgesetzt wurden.

GateNews4Std her
Kommentieren
0/400
Keine Kommentare