Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
De cryptocurrency exchange OKX en beveiligingspartner SlowMist zijn een grootschalig onderzoek gestart naar een exploit van miljoenen dollars die resulteerde in de diefstal van twee gebruikersaccounts. De aanval vond plaats op 9 juni en werd uitgevoerd via een sms-aanval, beter bekend als een SIM-swap, aldus Yu Xian, oprichter van SlowMist, in een bericht op X.
Volgens Xian kwam de sms-risicomelding uit Hong Kong en werd er een nieuwe API-sleutel aangemaakt met opname- en handelsmachtigingen. “We vermoeden dat er sprake was van een cross-trading-intentie, maar dit lijkt nu te zijn uitgesloten,” aldus Xian.
Hoewel het exacte bedrag dat via de aanval is gestolen nog onduidelijk is, bevestigde Xian dat “miljoenen dollars aan activa zijn gestolen.”
Ondanks dat het onchain-beveiligingsbedrijf SlowMist nog steeds onderzoek doet naar de hackerwallet en de achterliggende incidenten, zijn de two-factor authentication (2FA)-mechanismen van OKX mogelijk niet de belangrijkste kwetsbaarheid. In een bericht van 9 juni schreef Xian: “Ik heb geen 2FA-authenticator zoals Google Authenticator ingeschakeld, maar ik weet niet zeker of dit het belangrijkste punt is.”
Volgens een analyse van de Web3-beveiligingsgroep Dilation Effect konden de aanvallers met het 2FA-mechanisme van OKX overschakelen naar een verificatiemethode met een lagere beveiliging, waardoor ze opnameadressen via sms-verificatie op de witte lijst konden zetten.
Recente incidenten tonen aan dat hackers steeds vaker 2FA-verificatiemethoden omzeilen. Begin juni verloor een Chinese handelaar $1 miljoen door een oplichting met een promotionele Google Chrome-plug-in genaamd Aggr, die gebruikerscookies steelt. Deze cookies worden door hackers gebruikt om wachtwoorden en 2FA-authenticatie te omzeilen.
Phishingaanvallen namen in juni toe nadat CoinGecko een datalek bevestigde bij zijn externe e-mailbeheerplatform GetResponse. Het lek resulteerde in 23.723 phishing-e-mails die door de aanvaller naar slachtoffers werden gestuurd.
Phishingaanvallen zijn gericht op het stelen van gevoelige informatie zoals privésleutels van cryptowallets. Andere phishingaanvallen, bekend als adresvergiftigingsscams, proberen investeerders te verleiden om geld te sturen naar frauduleuze adressen die lijken op vertrouwde adressen.
Lekken van privésleutels en persoonlijke gegevens zijn de grootste oorzaak van cryptogerelateerde hacks. Exploitanten richten zich vaak op de makkelijkste doelwitten. Volgens het HackHub-rapport van Merkle Science uit 2024 was meer dan 55% van de gehackte digitale activa in 2023 het gevolg van lekken van privésleutels.
Hackers stalen voor miljoenen aan Bitcoin bij de Coldcard-hack, maar het grootste deel staat nog altijd onaangeroerd op bekende adressen.
Hackers misbruiken duizenden WordPress-websites om Windows-gebruikers te besmetten met malware die wachtwoorden, bestanden en herstelzinnen van cryptowallets kan stelen.
Coldcard scherpt zijn beveiliging aan na een enorme Bitcoin-diefstal en vraagt gebruikers voortaan zelf extra willekeur aan seed phrases toe.
ING waarschuwt: de tijd van gratis geld is voorbij. Dit betekenen blijvend hoge rentes voor de economie, beleggers en jouw vermogen.
Oekraïne raakt opnieuw een grote Russische olieraffinaderij, terwijl de druk op de olie-export en brandstofvoorziening verder oploopt.
ASML-rivaal Source Foundry kreeg deze week 400 miljoen dollar van een 24-jarige die net twee derde van zijn fonds verloor.