Ukraden Ethereum u vrijednosti 7 milion dolara sa CoinDash-a
Maliciozni akter je uhakovao stranicu CoinDash-a prilikom ICO (Initial Coin Offering) događaja i zamjenom oficijanog wallet-a sa svojim preusmjeriti ethereum u vrijednosti od preko 7 milion dolara na svoj wallet.
CoinDash je organizvao ICO sa namjerom skupljanja sredstava u vidu ethereuma za koje bi korisnici dobili CDT u protuvrijednosti. Hakeri su preuzeli sajt 3 minute nakon početka prikupljanja sredstava, za to vrijeme je skupljeno oko 6 miliona dolara, dok je nakon zamjene wallet-a prikupljeno oko 7 miliona a trenutna vrijednost wallet-a aktera je 8.3 miliona dolara. Kompanija je ugasila stranicu čim je otkriven napad i nakon toga je izdala obavještenje u kome mole korisnike da ne šalju sredstva jer napad još traje i da će ethereum poslan na “lažni” wallet biti nadoknađen korisnicima u vidu CoinDash tokena u odgovarajućoj količini.
Ova krađa nije prvi događaj ovakve prirode, prošle godine je ukradeno 50 miliona dolara na sličan način iz projekta The DAO. Popularnost ICO skupljanja sredstava raste i ovi događaji pokazuju da zanemarivanje bezbjednosnog aspekta može dovesti do velike štete.
Izvor:www.securityweek.com