Краткое содержание:
- KuCoin возвращает украденные у хакеров средства.
- В прошлом году хакеры взломали горячие кошельки биржи KuCoin.
Генеральный директор биржи KuCoin Джонни Лю заявил, что бирже удалось вернуть лишь 84 процента средств, похищенных хакерами в сентябре прошлого года . Лю сообщил об этом в письме, опубликованном в четверг. Генеральный директор сказал, что бирже удалось первоначально вернуть 78 процентов украденных средств, а позже, при содействии правоохранительных органов и в сотрудничестве с другими биржами, получить еще 6 процентов из украденных средств.
В общей сложности биржа KuCoin trac239,45 миллиона долларов, а хакерам удалось скрыться с 45,5 миллионами долларов.
Как хакеры атаковали KuCoin
Лю также сообщил, что хакерам удалось получить доступ к нескольким закрытым ключам из горячего кошелька KuCoin посредством типа APT (Advanced Persistent Threat) . Эта атака позволила хакерам закрепиться в сети на длительное время, чтобы украсть конфиденциальные данные после повреждения внутренних сетей, получив таким образом контроль над этими закрытыми ключами.
Генеральный директор биржи KuCoin заявил, что компания будет больше инвестировать в безопасность. Он сказал, что после взлома они уже полностью обновили свою систему и реорганизовали команду специалистов по безопасности.
Ранее генеральный директор также заявлял, что есть доказательства личности хакеров, и говорил, что компания не прекращает их trac.
Взлом биржи KuCoin в сентябре
Биржа была взломана 25 сентября 2020 года, в результате чего Bitcoin, токены ERC-20 и многие другие токены, находившиеся на платформе, были выведены с биржи.
Однако компания заявила, что пострадали только ее горячие кошельки, а холодные кошельки защищены от любых взломов. Они также заверили пользователей, что их страховой фонд покроет любые понесенные ими убытки.
Компания не сразу поняла, в чем дело. Сначала пользователи жаловались на проблемы с выводом средств. Впоследствии администраторы компании также начали сталкиваться с системными проблемами. Они осознали вероятную хакерскую атаку, когда объявили, что транзакции находятся только в состоянии ожидания, а не завершены, и токенов на сумму 510 миллионов долларов было переведено на другой адрес.

