Un fabricant leader de crypto-monnaie ATM, General Bytes, a signalé qu’il avait été récemment attaqué. La société a affirmé que les pirates impliqués dans l’incident volé Bitcoin (BTC) valeur $1.5 millions.
La semaine dernière, plusieurs banques traditionnelles aux États-Unis ont subi un revers important. Cette fois-ci, cryptocurrencies semblent avoir gagné leur propre élan de piratage de pirates récents du premier fabricant de crypto-monnaie ATM du monde.
General Bytes, l’un des principaux fabricants mondiaux de guichets automatiques de cryptomonnaie, a subi une brèche de sécurité les 17 et 18 mars. À la suite de l’attaque, les pirates ont réussi à voler un choquant $1.5 millions de valeur de 56.28 bitcoins. Les bitcoins volés ont été reçus des opérateurs de crypto-monnaie ATM aux États-Unis. Le nombre d’opérateurs touchés variait de 15 à 20. Un nombre important d’opérateurs ATM dans le pays ont été contraints de fermer pendant une courte période.
Le lendemain de l’incident, le 18 mars, l’entreprise a publié sur Twitter un message informant le public de ce qui s’était passé. La société a annoncé la publication d’une déclaration avertissant les clients d’assurer la sécurité de leurs renseignements personnels ainsi que de leur argent. General Bytes a posté le message suivant.
Les 17 et 18 mars 2023, une fuite s’est produite à General Bytes. Nous avons publié une déclaration exhortant les clients à prendre des mesures immédiates pour protéger leurs renseignements personnels. Nous encourageons tous les clients à prendre des mesures immédiates pour protéger leur argent et leurs renseignements personnels et à lire attentivement le bulletin de sécurité.
General Bytes fournit des instructions détaillées pour les clients
Dans son annonce, la plate-forme de crypto-monnaie a signalé que les intrus ont réussi à installer à distance leur propre Java-applet. Ceci a été fait en utilisant l’interface de service principale couramment utilisée par le terminal pour télécharger et exécuter des vidéos en utilisant les droits utilisateur 'batm'. Cela a mené à l’accès à certains renseignements qui, autrement, seraient confidentiels. Le pirate a eu accès à la base de données. Les données ont également été en mesure de lire et de déchiffrer les clés API, qui sont généralement utilisés pour accéder aux fonds dans les portefeuilles chauds et les échanges.
En outre, le pirate a pu envoyer des fonds à partir d’un portefeuille chaud, télécharger des noms d’utilisateur, mots de passe de hachage et désactiver l’authentification à deux facteurs. Les pirates peuvent également accéder aux journaux d’événements du terminal et analyser tous les cas où les clients ont stocké des clés privées dans les guichets automatiques. Le bulletin explique également les étapes que les utilisateurs peuvent prendre pour savoir si votre serveur a été piraté.