Адреса и пароли пользователей криптокошелька GateHub попали в сеть

Данные более миллиона пользователей криптовалютного кошелька GateHub попали в сеть. Об этом пишет интернет-издание Ars Technica со ссылкой на слова владельца сервиса Have I Been Pwned Троя Ханта.

По словам Ханта, база данных, которую он обнаружил на одном из форумов, содержит информацию о 1,4 млн пользователей GateHub. База включает в себя адреса электронной почты и пароли, которые были зашифрованы с помощью криптографической функции bcrypt.

Человек, который разместил базу в сети, сказал, что она также содержит ключи двухфакторной аутентификации, мнемонические фразы и хеши кошельков. В GateHub подтвердили утечку данных, но подчеркнули, что хеши не могли попасть в открытый доступ.

Хант проверил базу — все email-адреса, вошедшие в его выборку, действительно принадлежат пользователям криптокошелька. На подлинность данных также указывает разработчик программного обеспечение Аашиш Коирала: по его словам, недавно он получил уведомления от кредитного бюро Experian, в котором было сказано, что его аккаунт GateHub был скомпрометирован. 

Вторая утечка за год?

На данный момент неизвестно, новая ли это база данных или же слитая еще в июне, когда с кошельков GateHub похитили почти $10 млн в токенах XRP.

Напомним, в июле 2019 года в сети появилась информация о том, что у пользователей GateHub украли около 23,2 млн токенов XRP. О краже сообщил один из авторов Forbes Томас Силькьер. Он тогда сказал, что пострадали порядка 90 человек. 

По информации Силькьера, первый мошеннический транш был совершен еще в мае. Деньги пользователей были переведены на другие криптовалютные кошельки, а затем выведены с помощью так называемых криптовалютных миксеров.

Компания подтвердила информацию о хищении и инициировала расследование, результаты которого были озвучены спустя месяц. Специалисты сервиса пришли к выводу, что злоумышленники получили доступ к базе данных, содержащей токены доступа клиентов GateHub. С помощью этих токенов хакеры взломали более 18 тыс. учетных записей. 

Если Хант обнаружил именно ту базу данных, на которую ссылались безопасники GateHub, то июльская утечка была на несколько порядков масштабнее, чем заявляла компания. Неназванный специалист службы безопасности кошелька заявил Ars Technica, что GateHub знает о базе данных, которую обнаружил Хант, и сейчас проверяет ее.

← Назад Поделиться:

Рекомендации

IOTA представила новую версию взломанного кошелька Trinity

Евгения Лиходей

Обслуживающий 40 млн пользователей филиппинский PayPal может добавить поддержку криптовалют

Расширение функционала, по мнению главы проекта, соответствует стремлению компании по введению новшеств.

Евгения Лиходей2 мин

Европейский разработчик SaaS-платформы для автоматизации документоборота привлек $60 млн

Инвестраунд проекта возглавила компания Blue Cloud Ventures.

Евгения Лиходей2 мин

Криптобиржи остановили торги некоторыми криптовалютами в Южной Корее из-за регуляторного давления

На фоне усиления контроля над криптоиндустрией в стране объемы покупок bitcoin за национальную валюту продемонстрировали отрицательную динамику.

Евгения Лиходей2 мин