🟢 Ceny na rynkach idą w górę. Każdy członek naszej 120-tysięcznej społeczności potrafi to wykorzystać. Ty także możesz.
Zdobądź 40% ZNIŻKĘ

Stracili prawie 700 tys. dolarów w kilka godzin! Miały być darmowe tokeny, skończyło się na pustym portfelu

Opublikowano 11.09.2023, 17:48
Stracili prawie 700 tys. dolarów w kilka godzin! Miały być darmowe tokeny, skończyło się na pustym portfelu

Siła autorytetu, podobnie jak i chciwości jest niebywała. Po tym jak konto współtwórcy Ethereum na portalu X zostało zhackowane i gdy pojawił się na nim fałszywy link, wystarczyło zaledwie kilka godzin, aby niczego nieświadome ofiary hakerów straciły prawie… 700 tys. dolarów.

Darmowe coiny i pusty portfel

Vitalik Buterin, współtwórca kodu źródłowego sieci Ethereum, jest nie tylko jedną z najpopularniejszych, ale również cieszących się największym autorytetem, osób w kryptowalutowej społeczności. Jego konto na portalu X (Twitterze (NYSE:TWTR)), śledzone przez prawie 5 mln osób, w sobotę zostało zhackowane.

Oszuści, którzy uzyskali dostęp do konta Buterina opublikowali - usunięty już przez administrację portalu - post, w którym współtwórca Ethereum zachęcał do odebrania pamiątkowych, darmowych tokenów NFT. Miały one zostać wyemitowane przez firmę Consensys (która również cieszy się sporym autorytetem) z powodu nadchodzącej aktualizacji sieci wprowadzającej tzw. proto-danksharding, który pozwoli na znaczące zmniejszenie rozmiaru transakcji i tym samym obniżenie kosztów jej wykonania.

Aby odebrać „darmowe NFT” należało kliknąć w link i podpiąć swój portfel. Jak nietrudno się domyślić udostępniony przez oszustów link był fałszywy, a Consensys nie wyemitował żadnych pamiątkowych NFT. Celem hakerów było uzyskanie dostępu do portfeli ETH niczego nieświadomych ofiar.

Wg użytkownika portalu X o pseudonimie ZachXBT hakerom, którzy przejęli konto Vitalika Buterina, w ciągu zaledwie kilkunastu godzin udało się ukraść środki o wartości ponad… 691 tys. dolarów z portfeli osób, które chciały otrzymać „darmowe coiny”. Największą stratę poniósł właściciel portfela, na którym znajdowały się tokeny NFT CryptoPunk o wartości ponad ćwierć miliona dolarów.

O tym, że konto Vitalika Buterina zostało zhackowane poinformował w niedzielę przed południem na portalu X jego ojciec Dima Buterin. Niedługo później administracja portalu usunęła post, w którym znajdował się link do odbioru fałszywych pamiątkowych tokenów NFT.

Współtwórca Ethereum jak na razie nie skomentował ataku na jego konto i najprawdopodobniej wciąż nie odzyskał do niego dostępu. Na portalu X pojawiło się wiele hipotez na temat tego w jaki sposób hakerom udało się przejąć konto Buterina. Jedną z nich jest ta mówiąca o ataku SIM-swap, w którym oszustom udaje się dokonać duplikatu karty SIM ofiary. Jeżeli do przejęcia konta doszło właśnie w taki sposób, to nie świadczyłoby to dobrze o samym Buterinie. Od dawna bowiem wiadomo, że wykorzystywanie numeru telefonu do dwuskładnikowego uwierzytelniania oraz do resetowania hasła dostępu nie jest bezpieczne właśnie ze względu na wysokie ryzyko ataku SIM-swap. W przypadku osoby o tak dużych kompetencjach w zakresie cyberbezpieczeństwa i tak dużym autorytecie wykorzystywanie numeru telefonu do odzyskiwania hasła byłoby ogromnym niedopatrzeniem.

Pojawiły się również głosy mówiące o tym, że jeżeli Buterin rzeczywiście padł ofiarą ataku SIM-swap, to powinien zrekompensować przynajmniej część strat, które poniosły osoby klikające w fałszywy link i podpinające swój portfel.

O tym jak doszło do ataku powinniśmy dowiedzieć się w najbliższych dniach.

Najnowsze komentarze

Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2024 - Fusion Media Limited. Wszelkie prawa zastrzeżone.