Фронтенд-система Steakhouse Financial была взломана; пользователям следует остерегаться фишинговых рисков

Gate News сообщение, платформа DeFi по управлению рисками Steakhouse Financial недавно подверглась хакерской атаке: ее сайт и приложения использовались для проведения фишинговых мошеннических схем. Компания заявила, что этот инцидент затронул только интерфейсную часть системы: все депозиты и контракты не пострадали, безопасность пользовательских средств находится вне риска. Сооснователь Sébastien Derivaux напомнил пользователям воздержаться от посещения сайта Steakhouse до отдельного уведомления.

Согласно раскрытию Steakhouse, атака была осуществлена с применением методов социальной инженерии против их провайдера серверов OVH Cloud. Злоумышленники по телефону получили конфиденциальную информацию, изменили IP-адреса сайта и приложения и попытались выполнить перенос домена с пятимесячным сроком. Компания отменила вредоносные изменения и направила домен на пустые записи до подтверждения безопасности системы. Steakhouse заявила, что в ближайшее время опубликует полный отчет по анализу инцидента.

Компания по криптобезопасности Blockaid отметила, что злоумышленники использовали Angelferno (также известный как Angel Drainer) — программу, которая является ончейн-активным кошельковым инструментом для кражи: после того как пользователь подпишет вредоносную транзакцию, она полностью берет под контроль его криптоактивы и выводит средства. Ранее Blockaid помог криптокомпании GAIB с выявлением схожей атаки: вредоносные сайты были удалены примерно в течение 7 часов, существенных потерь не зафиксировано.

В настоящее время несколько криптокомпаний предоставляют клиентам, у которых средства находятся в Steakhouse, альтернативные услуги и гарантии безопасности. Steakhouse подчеркнула, что ведется активное восстановление интерфейсной части системы, а также поддерживается связь с OVH, чтобы обеспечить, что в будущем подобные инциденты больше не повторятся.

Этот инцидент вновь напоминает криптопользователям, что повышение уровня осведомленности о безопасности крайне важно, особенно при взаимодействии с DeFi-платформами и сервисами для цифровых активов: следует осторожно проверять подлинность сайтов и приложений, чтобы снизить риск кражи средств в ончейне. Эксперты рекомендуют пользователям регулярно обновлять меры безопасности и опасаться атак, осуществляемых через социальную инженерию или фишинговые ссылки.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

RAVE стремительно разгоняет волну интереса к монетам-клонам, FF и INX раскрывают схему «накачать — и распродать»

В последнее время клоны-монеты, представленные RAVE, вызвали бурный инвестиционный ажиотаж, но некоторые прежние звёздные проекты, такие как FF и INX, воспользовались этим всплеском для операций по принципу «накачать и разгрузить»: быстро разгоняли цену монеты, чтобы привлечь розничных инвесторов, а затем резко продавали, что привело к стремительному падению цен. Такое поведение не только раскрыло финансовые трудности со стороны команды проекта, но и подорвало доверие инвесторов. Инвесторам нужно быть бдительными к таким сигналам, как краткосрочный аномальный разгон, чтобы избежать рисков, связанных с манипулированием рынком.

MarketWhisper1ч назад

ФБР и Индонезия объединились, чтобы ликвидировать фишинговую сеть W3LL; в деле фигурирует более 20 миллионов долларов США

ФБР США и полиция Индонезии совместно успешно ликвидировали W3LL-фишинговую сеть, изъяли связанное оборудование и задержали подозреваемых. Набор инструментов W3LL-фишинга предлагается по низкой цене и использует атаки «человек посередине», чтобы обойти многофакторную аутентификацию и предоставить фальшивые страницы входа, формируя организованную экосистему сетевых преступлений. Эта операция знаменует сотрудничество США и Индонезии в сфере правоохранительного пресечения киберпреступлений, однако угрозы безопасности для пользователей криптовалют по-прежнему остаются серьёзными.

MarketWhisper5ч назад

Squads Срочное предупреждение: отравление адресов, поддельные многосторонние учетные записи с подписями — механизм белого списка будет запущен

Многосторонние (multisig) соглашения в экосистеме Solana Squads выдали предупреждение, указав, что злоумышленники проводят атаку с отравлением адресов пользователей, инициируя вредоносные действия через адреса. Подделывая учетные записи, атакующие вводят пользователей в заблуждение, чтобы они совершали неправомерные переводы. Squads подтвердили, что потерь средств не было, и подчеркнули, что это является атакой социальной инженерии, а не уязвимостью протокола. Для противодействия Squads уже внедрили меры защиты, включая систему предупреждений, подсказки для непересекающихся (неинтерактивных) учетных записей и механизмы белого списка. Этот инцидент отражает рост угроз социальной инженерии в экосистеме Solana и вызвал продолжительные проверки безопасности.

MarketWhisper5ч назад

Корейская организация по «мстительным посредникам» принимает оплату в USDT за исполнение насильственных преступлений; после задержания главного подозреваемого она продолжает работать

В Южной Корее в последнее время появилось несколько организаций «мстительных посредников», которые используют криптовалюты в качестве средства платежа; они предоставляют услуги по запугиванию и организации убийств через Telegram. Хотя главный виновник уже арестован, соответствующие объявления продолжают публиковаться. Полиция расследует более 50 дел и задержала около 30 человек.

GateNews7ч назад

Фейковое приложение Ledger в App Store Apple опустошает пенсионный фонд музыканта на 5,9 BTC

Фальшивое приложение Ledger в App Store от Apple обмануло музыканта Гарретта Даттона, заставив его лишиться 5.9 BTC, введя его seed phrase (seed-фразу). Этот случай подчеркивает продолжающиеся мошенничества с кошельками и использование доверия, поскольку украденный биткоин был отмыт через KuCoin.

CryptoNewsFlash11ч назад

Некрупный CEX подвергся вымогательству без уступок: затронуто примерно 2000 учетных записей, безопасность средств клиентов не находится под угрозой

Некрипто-биржа подверглась вымогательству со стороны преступной организации, которая заявила, что опубликует видеозаписи доступа к внутренним системам. Биржа подтвердила, что не было системного взлома; средства клиентов в безопасности. Из‑за неправомерных действий сотрудников службы поддержки были получены доступы примерно к 2000 учетным записям данных; соответствующие полномочия прекращены и усилены меры безопасности. Компания сотрудничает с правоохранительными органами в рамках расследования.

GateNews15ч назад
комментарий
0/400
Нет комментариев