Um fabricante líder de caixas eletrônicos de criptomoedas, a General Bytes, informou que havia sido recentemente atacado. A empresa alegou que os hackers envolvidos no incidente roubaram Bitcoin (BTC) no valor de US $ 1,5 milhão.
Na semana passada, vários bancos tradicionais nos EUA sofreram um grande revés. Desta vez, as criptomoedas parecem ter ganhado seu próprio impulso com a recente invasão de hackers do principal fabricante mundial de caixas eletrônicos de criptomoedas.
A General Bytes, uma das principais fabricantes mundiais de caixas eletrônicos de criptomoedas, sofreu uma violação de segurança em 17 e 18 de março. Como resultado do ataque, os hackers conseguiram roubar um chocante valor de US $ 1,5 milhão de 56,28 bitcoins. Bitcoins roubados foram recebidos de operadores de ATM de criptomoedas nos EUA. O número de operadores afetados variou de 15 a 20. Um número significativo de operadores de ATM no país foi forçado a fechar por um curto período de tempo.
No dia seguinte ao incidente, em 18 de março, a empresa postou uma mensagem no Twitter informando o público sobre o que havia acontecido. A empresa anunciou o lançamento de uma declaração alertando os clientes para garantir a segurança de suas informações pessoais, bem como seu dinheiro. General Bytes postou a seguinte mensagem.
De 17 a 18 de março de 2023, ocorreu um vazamento na General Bytes. Emitimos um comunicado pedindo aos clientes que tomem medidas imediatas para proteger suas informações pessoais. Encorajamos todos os clientes a tomar medidas imediatas para proteger seu dinheiro e informações pessoais e ler atentamente o boletim de segurança.
General Bytes fornece instruções detalhadas para clientes
Em seu anúncio, a plataforma de criptomoeda informou que os intrusos conseguiram instalar remotamente seu próprio applet Java. Isso foi feito usando a interface de serviço principal comumente usada pelo terminal para baixar e executar vídeos usando os direitos de usuário 'Batm'. Isso levou ao acesso a certas informações, que de outra forma seriam confidenciais. O hacker obteve acesso ao banco de dados. Os dados também foram capazes de ler e descriptografar as chaves da API, que geralmente são usadas para acessar fundos em carteiras quentes e bolsas.
Além disso, o hacker conseguiu enviar fundos de uma carteira quente, baixar nomes de usuário, senhas hash e desativar a autenticação de dois fatores. Os hackers também podem acessar os registros de eventos do terminal e verificar todos os casos em que os clientes armazenaram chaves privadas em caixas eletrônicos. O boletim também explica as etapas que os usuários podem seguir para descobrir se o servidor foi invadido.