Хакеры перемещают похищенные с UPbit средства, биржи предлагают помощь, пользователи множат теории

Украденная с биржи UPbit криптовалюта пришла в движение, обращает внимание TheNextWeb.

Хакеры начали перемещать активы на своих Ethereum-кошельках сегодня около 11:00 МСК, передавая транзакции круглыми суммами от 10 до 100 000 ETH.

Screenshot-2019-11-28-at-11.09.34.png

Первый Ethereum-кошелёк злоумышленников с 342 000 ETH был опустошён, а криптовалюта оказалась распределена между четырьмя адресами.

Один из аналитиков считает, что хакеры уже ищут платформу для отмывания средств и отправляют небольшие «тестовые» транзакции на биржу Huobi.

Они также своеобразно коммуницируют с наблюдателями, отправляя транзакции с заведомо невысокой комиссией, препятствующей их подтверждению в сети, на сумму 0,00001337 ETH, где «1337» служит отсылкой к известному хакерскому стилю применения английского языка.

Screenshot-2019-11-28-at-11.16.34.png

Взлом или работа инсайдеров?

Один из пользователей Twitter приводит «теорию заговора» о том, что взлом был организован самой UPbit в целях ухода от налогов.

«Корейская налоговая служба велела Bithumb заплатить $30 млн налогов 8 июня 2018 года. Bithumb взламывают на $35 млн спустя 12 дней. Upbit 8 января 2019 года велели заплатить $50-60 млн. Upbit теряет $50 млн», – пишет он.

Версия, однако, была раскритикована из-за несоизмеримости потенциальной выгоды с возможным репутационным ущербом.

Примечательно, что сама UPbit избегает упоминания слова «взлом» в своих сообщениях и говорит лишь об «утрате» средств. Прочие предполагают, что действительно имело место некое вмешательство внутри компании, так как утечка средств произошла в одно время с перемещением биржей активов между кошельками.

CEO некастодиального кошелька MyCrypto Тейлор Монахан сообщила, что она проанализировала инцидент и не готова подтвердить имеющиеся теории: «Конечно, возможно всё. Но многие делают выводы, не имея для этого весомых оснований. Главный фактор, указывающий на то, что это не работа инсайдеров, состоит в способе генерации и подписания транзакции. UPbit следует определённым методам в своих программируемых транзакциях, а связанная со “взломом” транзакция была осуществлена другим методом. Кроме того, UPbit вручную подписывала транзакции, чтобы защитить оставшиеся ETH после обнаружения взлома, и эти транзакции тоже были подписаны не так, как транзакция “взломщика”».

Биржи спешат на помощь

Операторы других бирж криптовалют, тем временем, демонстрируют солидарность со своими коллегами из UPbit. CEO Binance Чангпен Жао объявил, что они немедленно заморозят любые активы злоумышленников, которые попадут на их кошельки. Операционный директор OKEx Энди Чен сообщил, что они работают с UPbit. CEO Huobi Ливио Вен также заверил сообщество в том, что они будут «следить и защищать любые средства, связанные с инцидентом в области безопасности на UPbit». CEO KuCoin Майкл Ган пообещал сделать всё возможное для предотвращения ликвидации средств на его бирже. С похожим заявлением выступил CEO Changelly Эрик Бенц.

CEO UPbit Сиргу Ли сообщил Cointelegraph, что в настоящее время они сотрудничают с Корейским агентством по интернету и безопасности и киберподразделением национальной полиции.

«Мы сможем предоставить вам дополнительную информацию, как только расследование будет завершено», – сказал он, добавив, что с ними действительно связываются представители других бирж, оказавшиеся чрезвычайно настроенными на сотрудничество. Сиргу также подтвердил, что UPbit и её родительская компания Dunamu располагают достаточными активами для компенсации убытков в ближайшее время.
Фото: RomarioIen
Комментарии 3
Вы должны войти на сайт, чтобы разместить свой комментарий.
  • Carlos Matos
  • Bitconsum
  • Snork1979