Автор: Маколи Петерсон, Майкл Максвини Составитель: Songxue, Golden Finance
Stake позволяет делать ставки с помощью криптовалют, и на сайте были зафиксированы переводы Ethereum и USDT на миллионы долларов из известных кошельков.
Фирма Cyvers, занимающаяся безопасностью Web3, впервые сообщила, что схемы передачи включают в себя обмены стейблкоина USDT на Ethereum.
По данным Etherscan, транзакции произошли между 8:52 и 10:05 по восточному времени. В 10:08 утра по восточному времени официальный Telegram сайта сообщил, что «депозиты и снятие средств в сетях Ethereum и BSC/ERC20 проходят временное обслуживание».
Сообщения, отправленные на электронную почту сайта для прессы, были возвращены как недоставленные, а представитель не ответил на запрос о комментариях.
Однако в 13:16 по восточному времени Stake опубликовала заявление, в котором говорилось, что они проводят расследование, но «средства пользователей в безопасности».
Эти переводы считаются подозрительными, особенно потому, что USDT конвертируется в Ethereum (ETH), который Tether не может заморозить.
Помимо переводов Ethereum, следователи также отследили 17,8 миллиона долларов в цепочке BNB и 7,8 миллиона долларов в цепочке Polygon PoS.
Менеджер по продукту MetaMask Тейлор Монахан назвал эти передачи «очень методичными» и предположил, что в Stake произошла «утечка в системе».
«Первоначальная транзакция была отправлена через систему Stake на адрес, контролируемый хакером», — сказала она в сообществе Telegram ETHSecurity.
Имеющиеся данные свидетельствуют о том, что закрытые ключи, принадлежащие кошелькам Stake, были скомпрометированы, что, по словам Андрея Лазуткина, технического директора разработчика кошельков Tangem, происходит все чаще.
«Единственное решение этой проблемы — хранить закрытый ключ в защищенной среде, где сам пользователь не сможет получить к нему доступ, а значит, и третьи лица (хакеры, мошенники или скам-проекты) не смогут получить к нему доступ», — отметил Лазуткин.
Stake — это платформа, базирующаяся на Кюрасао, которая позволяет клиентам делать ставки на спорт и онлайн-игры, используя биткойны (BTC), Ethereum (ETH) и Dogecoin (DOGE). Платформа, запущенная в 2017 году, позволяет делать ставки в других валютах, включая доллар США.
Stake стала объектом судебных исков о нарушении прав на товарный знак в Австралии, причем бывший партнер также подал иск против основателей на сумму 400 миллионов долларов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Утечка закрытого ключа кошелька Stake, отток криптовалюты на сумму более 40 миллионов долларов
Автор: Маколи Петерсон, Майкл Максвини Составитель: Songxue, Golden Finance
Stake позволяет делать ставки с помощью криптовалют, и на сайте были зафиксированы переводы Ethereum и USDT на миллионы долларов из известных кошельков.
Фирма Cyvers, занимающаяся безопасностью Web3, впервые сообщила, что схемы передачи включают в себя обмены стейблкоина USDT на Ethereum.
По данным Etherscan, транзакции произошли между 8:52 и 10:05 по восточному времени. В 10:08 утра по восточному времени официальный Telegram сайта сообщил, что «депозиты и снятие средств в сетях Ethereum и BSC/ERC20 проходят временное обслуживание».
Сообщения, отправленные на электронную почту сайта для прессы, были возвращены как недоставленные, а представитель не ответил на запрос о комментариях.
Однако в 13:16 по восточному времени Stake опубликовала заявление, в котором говорилось, что они проводят расследование, но «средства пользователей в безопасности».
Эти переводы считаются подозрительными, особенно потому, что USDT конвертируется в Ethereum (ETH), который Tether не может заморозить.
Помимо переводов Ethereum, следователи также отследили 17,8 миллиона долларов в цепочке BNB и 7,8 миллиона долларов в цепочке Polygon PoS.
Менеджер по продукту MetaMask Тейлор Монахан назвал эти передачи «очень методичными» и предположил, что в Stake произошла «утечка в системе».
«Первоначальная транзакция была отправлена через систему Stake на адрес, контролируемый хакером», — сказала она в сообществе Telegram ETHSecurity.
Имеющиеся данные свидетельствуют о том, что закрытые ключи, принадлежащие кошелькам Stake, были скомпрометированы, что, по словам Андрея Лазуткина, технического директора разработчика кошельков Tangem, происходит все чаще.
«Единственное решение этой проблемы — хранить закрытый ключ в защищенной среде, где сам пользователь не сможет получить к нему доступ, а значит, и третьи лица (хакеры, мошенники или скам-проекты) не смогут получить к нему доступ», — отметил Лазуткин.
Stake — это платформа, базирующаяся на Кюрасао, которая позволяет клиентам делать ставки на спорт и онлайн-игры, используя биткойны (BTC), Ethereum (ETH) и Dogecoin (DOGE). Платформа, запущенная в 2017 году, позволяет делать ставки в других валютах, включая доллар США.
Stake стала объектом судебных исков о нарушении прав на товарный знак в Австралии, причем бывший партнер также подал иск против основателей на сумму 400 миллионов долларов.