Крипто
Лидеры роста и падения
Взломы⁠,
0

Хакеры получили $10 тыс. за взлом аппаратного криптокошелька OneKey

Компания-производитель портативных устройств для хранения криптовалют исправила код и выплатила взломщикам премию за нахождение уязвимости

Группа хакеров Unciphered взломала аппаратный криптокошелек, изготовленный компанией OneKey и получила вознаграждение в размере $10 тыс. от производителя этих устройств, сообщает Fortune. Взломщики опубликовали на YouTube видео, на котором показано, как они это делают.

Гонкогский производитель устройств для хранения криптовалюты OneKey позиционирует свой продукт как «кошелек с открытым исходным кодом, которому доверяют миллионы». В сентябре прошлого года стартап привлек около $20 млн в раунде финансирования, который возглавили Dragonfly, Ribbit Capital и Coinbase Ventures.

Взломщики Unciphered обманули устройство, заставив его считать, что оно все еще находится на заводе, сообщает издание. Таким образом, Unciphered удалось заставить устройство раскрыть seed-фразу (пароль) кошелька. Уязвимость требовала от хакера физического доступа к устройству и высокой степени технической подготовки.

Основатель OneKey Иши Ванг подтвердил взлом устройства и сообщил, что компания уже выпустила обновление для устранения уязвимости. OneKey заплатила «белым» хакерам (так называют взломщиков, которые находят ошибки и сообщают о них разработчикам) $10 тыс. в виде «баунти» — вознаграждения программистам, которые находят уязвимости и сообщают о них.

Основатель Unciphered Эрик Мишо рассказал, что владелец аппаратного кошелька обычно имеет большое количество цифровых активов и особенно часто становится мишенью для преступников. Мишо отметил, что особенно привлекательным место для воров стали криптоконференции.

Он также обратил внимание на то, что аппаратные кошельки могут давать ложное ощущение безопасности, заставляя владельцев думать, что хакеры не смогут их взломать. Особенно это касается старых устройств, производители которых больше не работает, или владельцы которых не обновляют их.

В случае взлома и кражи криптоактивов награда «белым» хакерам обычно составляет около 10% от суммы похищенных ими средств. Так, в августе прошлого года блокчейн-мост Nomad предложил хакерам, укравшим криптовалюту на $190 млн, оставить себе токены на $19 млн.

В то же время многие криптокомпании заранее устанавливают сумму «баунти», которую они готовы выплатить обнаружившим уязвимости пользователям. Например, максимальная награда за нахождение ошибки, назначенная командой протокола Arbitrum, составляет $2 млн. Но в августе прошлого года «белый» хакер, под ником Riptide получил от разработчиков только 400 ETH (около $531 тыс. на тот момент) после выявления критической ошибки в коде. Riptide остался недоволен суммой вознаграждения и заявил, что такая «недоплата» может подтолкнуть «белых» хакеров к переходу в ряды «черных».

Биржа Kraken закрыла стекинг для клиентов из США по требованию властей

Активность в сети биткоина выросла до максимума с весны 2021 года

Новые доллары. Что необходимо знать про стейблкоины в 2023 году

Курс биткоина опустился ниже $22 тыс.

ЦБ: В 2022 году криптовалюту привлекала каждая вторая финансовая пирамида

Больше новостей о криптовалютах вы найдете в нашем телеграм-канале РБК-Крипто.

Авторы
Теги
Анастасия Кузьмичева
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Все новости Крипто
Москвичей предупредили о морозах на 10 градусов ниже нормы Общество, 14:30
Дзюба не исключил возможность завершения карьеры в конце сезона Спорт, 14:28
Защита Арашукова решила обжаловать приговор по делу о даче взятки Общество, 14:25
Путин заявил о серьезной ситуации с дорогами в Ярославской области Общество, 14:21
Сенатор заявила о большом числе замечаний к роддому, где погибли младенцы Общество, 14:20
Обменянный на француза баскетболист Касаткин нашел новый клуб в Лиге ВТБ Спорт, 14:11
Как добавить золото в свой портфель: инструкция для инвесторов #всенабиржу!, 14:10
Основатель Cardano: политика Трампа оттолкнула от криптовалют полстраны Крипто, 14:06
Риелторы спрогнозировали ускорение роста цен на новостройки в 2026 году Недвижимость, 14:02
Почему в России не развит рынок лоукостеров и как это исправить Компании, 14:00
Издательство Popcorn Books сообщило о закрытии Бизнес, 13:50
В ТЦ «Авиапарк» сняли защитные сетки после гибели птиц Общество, 13:50
NGS42 сообщил о 150 нарушениях в роддоме, где умерли младенцы Общество, 13:47
50-летняя гимнастка Чусовитина рассказала, когда завершит карьеру Спорт, 13:46
Главное Курсы