Некоторый CEX раскрыл данные 1,5 миллиона пользователей, хакеры получили доступ к конфиденциальной информации через брутфорс и веб-скрейпинг.

Новостное сообщение Gate News: 30 марта, согласно раскрытию платформой по кибербезопасности VECERT от 28 марта, хакеры под именем PexRat продают на дарквебе базу данных, содержащую личные данные 1,5 млн пользователей некоего CEX, охватывающую такие чувствительные сведения, как имена, адреса электронной почты, номера телефонов, статус KYC-верификации, IP-адреса входа и способы двухфакторной аутентификации. Анализ указывает, что в этот раз инцидент не был связан с прямым проникновением во внутренние серверы этой биржи: злоумышленники обошли механизм капчи, используя подбор учетных данных и автоматизированный сбор данных. Пострадавшие пользователи сталкиваются с высоким риском SIM-свопинга и фишинговых атак. На фоне этого события институциональный OTC-бизнес данной биржи демонстрирует быстрый рост: только за январь–февраль текущего года объем торгов уже достиг 25% от общего объема за весь 2025 год. Это уже вторая за этот период угроза безопасности данных для биржи — после того, как в январе было раскрыто 420 тыс. наборов учетных данных (учетных сведений).

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Атакующие Wasabi Protocol перевели 5,9 млн долларов украденных средств в Tornado Cash 5 мая

По данным ончейн-аналитика Specter, злоумышленники, атаковавшие протокол Wasabi, перевели примерно 5,9 миллиона долларов в похищенных средствах на Tornado Cash 5 мая, завершив централизованную операцию по смешиванию монет. Средства следуют по многоступенчатому сложному маршруту переводов, включая предыдущие взломы в KelpDAO и

GateNews18м назад

Ripple раскрывает $285M утечку в результате атаки Drift: выявлен новый шаблон социальной инженерии в апреле

По данным Ripple, апрельская утечка в протоколе Drift на сумму 285 миллионов долларов показала новую схему атак социальной инженерии с длительным циклом, заменяющую традиционные взломы смарт-контрактов.

GateNews2ч назад

ZachXBT: Tokenlon содействовал передаче средств группы $45M Lazarus

4 мая 2026 года ончейн-исследователь ZachXBT опубликовал подробный отчёт, обвинив агрегатор децентрализованных бирж Tokenlon в содействии перемещению незаконных средств, связанных с Lazarus Group — северокорейским хакерским синдикатом, который связывают с крупными криптовалютными ограблениями. Согласно ZachXBT's

CryptoFrontier2ч назад

Aave стремится заблокировать конфискацию ETH на сумму 71 миллион на Arbitrum после эксплуатации rsETH

Aave подала судебный иск, чтобы заблокировать судебное предписание о запрете в штате Нью-Йорк, которое заморозило $71 млн в ETH на Arbitrum после взлома rsETH. Кредитор утверждает, что замороженные средства принадлежат пользователям протокола, а не судебным кредиторам, связанным с Северной Кореей, как утверждают власти. Судебное предписание о запрете

GateNews3ч назад

Aftermath Finance открыла страницу подачи заявок для пострадавших пользователей после инцидента на прошлой неделе

Согласно официальному заявлению Sui в X, Aftermath Finance открыла страницу для подачи претензий пользователей, пострадавших от атаки на прошлой неделе, и все возмещения уже обработаны. Когда пользователи повторно подключаются к aftermath.finance, система предложит им вывести средства со счетов Aftermath Perps. Пострадавшие пользователи могут обратиться по контактам th

GateNews5ч назад

Ripple делится с индустрией криптовалют разведданными о северокорейских хакерах, поскольку методы атак смещаются в сторону социальной инженерии

Согласно BlockBeats, 5 мая Ripple объявила, что передаёт отрасли криптовалют внутреннюю информацию об угрозах, связанных с северокорейскими хакерами, через Crypto ISAC. Этот шаг направлен на решение фундаментального сдвига в методологии атак: вместо использования уязвимостей в коде смарт-контрактов, злоумышленники действуют

GateNews5ч назад
комментарий
0/400
Нет комментариев