Ambient Finance взломана, пользователям было рекомендовано дождаться восстановления

- Доменное имя сайта Ambient Finance подверглось хакерской атаке, сообщила компания.
- Согласно данным компании по кибербезопасности Blockaid, злоумышленники использовали вредоносное ПО Inferno Drainer, предназначенное для кражи цифровых активов.
- Пользователи выразили недовольство тем, что Ambient Finance слишком долго информировала их об инциденте.
Ранее сегодня, 17 октября, веб-сайт Ambient Finance был взломан. Пользователи были уведомлены командой воздержаться от любого взаимодействия с сайтом, подключения кошелька или совершения транзакций на данный момент.
Домен веб-сайта Ambient Finance (ambient dot finance) был захвачен и скомпрометирован.
Проблема ограничена фронтенд-частью сайта, контракты Ambient не затронуты, а средства в безопасности.
Пожалуйста, не посещайте веб-сайт и не нажимайте на какие-либо ссылки до дальнейшего уведомления. Обновление…
— ambient (@ambient_finance) октября 17, 2024
Команда также заверила клиентов в отсутствии вреда для их контрактов или средств.
Ambient Finance восстановила домен веб-сайта
Веб-сайт был восстановлен вскоре после взлома. Однако он все еще ожидает обновления распространения DNS. Пользователям было сказано продолжать ждать, пока они не получат сигнал «все чисто» от команды.
В обновлении, опубликованном на платформе X, Ambient Finance раскрыла, что домен ее веб-сайта был взломан, но скомпрометированный веб-сайт является изолированным инцидентом, гарантируя клиентам, что их средства и контракты останутся в безопасности.
«Домен веб-сайта Ambient Finance (ambient dot finance) был захвачен и скомпрометирован», — написала Ambient.
«Проблема ограничена фронтенд-частью сайта, контракты Ambient не затронуты, а средства в безопасности. Пожалуйста, не посещайте веб-сайт и не нажимайте на какие-либо ссылки до дальнейшего уведомления. Обновление будет предоставлено, когда оно станет доступным», — предупредила Ambient.
Фирма по кибербезопасности Blockaid раскрыла, что во время взлома использовалось вредоносное ПО, известное как Inferno Drainer, предназначенное для кражи цифровых активов. Фирма по кибербезопасности также отметила, что, похоже, оно было разработано специально для этой атаки, поскольку сервер C2, запустивший атаку, был зарегистрирован в последние 24 часа до взлома.
Пользователи недовольны Ambient Finance
Реагируя на объявление на платформе X, некоторые пользователи выразили недовольство компанией за долгое уведомление пользователей. Некоторые пользователи сообщили, что понесли убытки из-за взаимодействия с платформой во время атаки, в то время как другие спросили, будет ли возврат средств.
«Я потерял деньги из-за этого взлома. Будет ли возврат?» — спросил один энтузиаст, в то время как другие обвинили команду Ambient в том, что она является «шуткой», уведомив пользователей в X через несколько часов после атаки, подвергнув больше людей убыткам.
«Подключился несколько минут назад, прежде чем вы отправили это сообщение. Теперь весь мой порт очищен», — сказал пользователь под именем Female King.
Другие почувствовали необходимость напомнить компании усилить безопасность и скорость реакции.
India Crypto Research подчеркнул, что безопасность должна быть главным приоритетом для компаний при работе с продуктами, связанными с криптовалютами, иначе они рискуют потерять доверие пользователей.
Однако Ambient Finance заявила, что обеспокоена безопасностью своих пользователей, призывая их отозвать все разрешения, пока они расследуют вопрос, и заверяя пользователей в отсутствии дальнейших убытков.
«Поскольку безопасность пользователей является нашим главным приоритетом, мы рекомендуем всем пользователям временно отозвать разрешения для нашего контракта, пока мы не проведем дополнительное расследование недавней компрометации», — написала Ambient.
Этот инцидент не уникален только для Ambient, но стал распространенным, поскольку мошенники нацеливаются на цифровые активы по мере усложнения вредоносного ПО. Разработчики, как сообщается, считали, что macOS от Apple в целом устойчива к вредоносному ПО.
Однако наблюдается увеличение числа вредоносных программ, нацеленных на системы macOS. Ранее, в августе этого года, компании по кибербезопасности выявили новую форму вредоносного ПО, известную как «Cthulhu Stealer».
Это вредоносное ПО, как сообщается, маскируется под настоящую программу macOS, установленную на рабочем столе, и крадет конфиденциальные данные, а также закрытые ключи, опустошая криптокошельки в процессе.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.
Энаси Мапакаме
Энаси Мапакаме — журналист с более чем 10-летним опытом работы в сфере деловых и финансовых новостей. Она освещает вопросы капитальных рынков и emerging technologies: метавселенную, искусственный интеллект и криптовалюту. Энаси имеет степень бакалавра соhonours по специальности «Медиа и исследования общества».















