Следуйте за нами
Последние новости

Воздействие Crypto Bloodbay: DeFi TVL падает до самого низкого уровня с июня 2021 года
DeFi НовостиЦелевая фишинговая афера приносит 438 тысяч долларов в криптовалюте и NFT со взломанной учетной записи Beeple
NFT НовостиКак День пиццы связан с майнингом биткойнов
МайнингЭто уровень, который должен восстановить ETH, чтобы повернуть обратно в бычий тренд (анализ цен на Ethereum)
Трейдинг
Биткойн и Эфириум на дюйм выше, NEO и FTM Rally
EthereumБиткойн возвращает территорию в 30 тысяч долларов после борьбы последних недель — взвешивают аналитики
BitсoinОбзор рынка: Биткойн возвращает 30 тысяч долларов, LUNA восстанавливает 12%
КриптовалютаНикакой любви к Путину. Binance отрицает передачу данных России
Криптовалютная биржа BinanceВысокий суд Шанхая объявил, что виртуальный актив Биткойн с экономической ценностью защищен китайским законодательством
Криптовалюта
Криптовалютная биржа Coinbase прекращает обслуживание в Индии из-за «неформального давления» со стороны Центрального банка RBI
КриптовалютаВдохновители южноафриканской схемы Bitcoin Ponzi должны вернуть более 291 миллиона долларов
КриптовалютаРоссийский крипто-гигант Bitriver рассматривает возможность оспорить санкции США
КриптовалютаКрупнейшие движущие силы: ALGO продвигается новостями о партнерстве FIFA, а AVAX и почти поднимаются выше
КриптовалютаCryptovoxels переименовывается в Voxels
Криптовалюта
Бельгия вводит регистрацию для криптобиржи и поставщиков услуг кошельков
КриптовалютаBanco Galicia становится первым банком, представившим криптотрейдинг в Аргентине
КриптовалютаШвейцарский национальный банк: «Покупка биткойнов для нас не проблема»
КриптовалютаВ связи с ожидаемым на следующей неделе «агрессивным» повышением ставок ФРС акции и рынки криптовалют теряют миллиарды
КриптовалютаМинистр финансов Индии изучает возможности коммерческого использования цифровой валюты Центрального банка
Криптовалюта
Соучредитель Соланы считает, что Биткойн должен перейти на консенсус Proof-of-Stake, чтобы оставаться актуальным
КриптовалютаGAIMIN набирает обороты, готовясь к листингу GMRX
КриптовалютаФинляндия пожертвует Украине миллионы долларов от продажи конфискованных биткойнов
КриптовалютаWingRiders закрыла посевной и частный раунд при поддержке Matrixport и других известных крипто-компаний
Пресс-релизыГенеральный директор Coinbase говорит, что политика Apple в отношении криптовалюты вызывает «потенциальные проблемы с антимонопольным надзором»
Криптовалюта
Olive Corporation может стать следующей большой вещью в крипто, метавселенной и пищевой промышленности
КриптовалютаБанк России запустит пилотный проект электронных расчетов в рублях в 2023 году
КриптовалютаSamsung участвует в раунде серии A, в ходе которого было собрано 25 миллионов долларов для стартапа Metaverse
КриптовалютаНацелится ли Биткойн на уровень сопротивления в 43 тысячи долларов, поскольку цена медленно восстанавливается?
ТрейдингХолдинг Matrixport и блокчейн TON стали партнёрами.
Пресс-релизы
Принц Филипп Сербский: Биткойн — это свобода — говорит: «Нам нужно забрать деньги у государства»
КриптовалютаGensokishi Online объявляет о листинге токена Metaverse(MV) на Gate․io и кампании
КриптовалютаBinance сообщает канадскому регулятору, что он «привержен» прекращению услуг по торговле криптовалютой в Онтарио
КриптовалютаОтчет показывает, что дружественная к биткойнам Португалия приветствует беженцев из крипто-сектора Украины
КриптовалютаИдея использования цифрового рубля в качестве резервной валюты циркулирует в России, находящейся под санкциями
Криптовалюта
Минимальная месячная заработная плата Венесуэлы не привязана к Petro, согласно указу Official Gazette
КриптовалютаКенийцы теряют миллионы долларов из-за очередной аферы с криптовалютой: Bitstream Circle
КриптовалютаКоличество держателей SHIB сократилось за 3 дня, стоимость сиба-ину упала на 17% в прошлом месяце
КриптовалютаКриптовалютная биржа FTX сотрудничает с AZA Finance, чтобы «расширить внедрение Web3 и цифровых валют в Африке»
Криптовалюта
Турецкий криптообмен Sistemkoin заработал $68 миллионов за 24-часовой период на момент написания статьи. Однако, согласно отчету пользователя и исследователя безопасности, с обменом возникают серьезные проблемы с безопасностью.
Есть два аспекта нашего анонимного сообщения. Во-первых, любой, у кого есть программа Burpsuite и учетная запись Sistemkoin для компрометации билетов поддержки других пользователей. Наш консультант потратил больше недели, пытаясь сообщить о проблеме, не получив ответа.
Уязвимость службы поддержки: серьезная проблема
Некоторые могут задаться вопросом, в чем проблема на самом деле, если другие могут увидеть ваш билет поддержки. Большое дело, верно? Хорошо, представьте, если кто-то, выдавая себя за службу поддержки, попросит вас отключить двухфакторную аутентификацию. Или раскрыть личную информацию, чтобы «подтвердить свою учетную запись». Существует множество возможных направлений атак, которые становятся возможными, когда они могут выдавать себя за сотрудников.
Другим аспектом уязвимости является то, что большинство билетов, которые наш источник видел, были связаны с проблемами с выводом средств. Это должно быть поводом для беспокойства по понятным причинам.
1) Основные правила безопасности не соблюдаются.
2) У пользователей действительно возникают проблемы с выводом средств.
Вывод средств является, пожалуй, самым важным аспектом крипто-обмена. Любой хорошо сделанный мошенник может обработать депозит. Только законные обмены могут надежно и последовательно обрабатывать снятие средств. Ежегодное мероприятие под названием «Proof of Keys» проверяет действительность бирж, создавая то, что составляет банк.
Законные биржи, такие как Binance, в такие дни буквально не имеют проблем. Когда бизнес-модель разумна и программное обеспечение написано правильно, единственным потенциальным эффектом является временное падение объема торговли.
Сегодня СистемKоин пишет в Твиттере:
??Due to an update on the server where BTC wallets are located, BTC deposits and withdrawals has been paused.
After the update, all the wallet addresses in our exchange will be renewed. All our investors need to re-create BTC wallets and make all BTC deposits using new wallets. pic.twitter.com/6mj9eK2Qye
— SistemKoin (@SistemKoin) January 18, 2019
Большинство билетов было связано с проблемами снятия денег
В любом случае, большинство билетов, похоже, также игнорируются, как и многочисленные запросы нашего источника.
Просматривая sistemkoin.com, обнаружили несколько критических уязвимостей, где можно просматривать и комментировать заявки на поддержку любого пользователя биржи. Поскольку они не ответили, можно просмотреть несколько заявок в службе поддержки и обнаружить, что большинство заявок в службу поддержки касаются пользователей, которые жалуются, поскольку они не смогли снять токены.
В этом процессе пользователь Sistemkoin просто заменяет номер заявки на номер другой заявки в службу поддержки. Автору не хватает сетевого хакера, чтобы понять весь вовлеченный процесс, но источник позже раскрыл нам свой процесс в виде скриншотов:
При просмотре тикета поддержки злоумышленник перехватывает запрос к серверу и изменяет параметр идентификатора тикета поддержки на тикет поддержки жертв с помощью любого инструмента, такого как burp suite.
Атакующий может видеть тикеты поддержки других пользователей.
