Crypto.com erkennt schließlich an, dass Hacker 34 Millionen Dollar gestohlen haben

Jan 20 2022
Laut einem neuen Blogbeitrag des Unternehmens, der über Nacht veröffentlicht wurde, hat die Handelsplattform Crypto.com am Montag bei einem Hack Kryptowährung im Wert von etwa 34 Millionen Dollar verloren.

Laut einem neuen Blogbeitrag des Unternehmens, der über Nacht veröffentlicht wurde, hat die Handelsplattform Crypto.com am Montag bei einem Hack Kryptowährung im Wert von etwa 34 Millionen Dollar verloren. Das Unternehmen hatte sich zuvor geweigert, viel über den Hack zu sagen, der die Benutzer zwang, die Auszahlungen den größten Teil des Tages einzustellen, und den Kunden nur versicherte, dass sie kein Geld verlieren würden.

Hacker machten sich nach Angaben des Unternehmens mit 4.836,26 Ethereum, 443,93 Bitcoin und etwa 66.200 US-Dollar an anderen Kryptomünzen von genau 483 Benutzern davon. Crypto.com, das etwa 10 Millionen Benutzer hat, stoppte am Montag alle Auszahlungen für etwa 14 Stunden, nachdem „verdächtige Aktivitäten“ festgestellt wurden, und zwang alle Benutzer, ihre Zwei-Faktor-Authentifizierungsmethoden zurückzusetzen.

Das genommene Ethereum hat einen Wert von etwa 15,3 Millionen US-Dollar und das Bitcoin ist beim heutigen Umrechnungskurs 18,6 Millionen US-Dollar wert, was die Gesamtsumme auf etwa 34 Millionen US-Dollar an verlorenen Geldern bringt. Aber Crypto.com stellt schnell fest, dass kein Benutzer Geld verloren hat, weil das Unternehmen seine Konten aufgeladen hat.

„Alle Auszahlungen auf der Plattform wurden für die Dauer der Untersuchung ausgesetzt. Alle Konten, die als betroffen befunden wurden, wurden vollständig wiederhergestellt“, sagte Crypto.com in einer Erklärung.

Hacker konnten ohne Zwei-Faktor-Authentifizierung auf die Konten zugreifen, obwohl nicht klar ist, wie sie es geschafft haben. Crypto.com hat sein Zwei-Faktor-Authentifizierungsprogramm überarbeitet und eine 24-Stunden-Verzögerung für Auszahlungsadressen auf der weißen Liste eingeführt, so die Obduktion des Unternehmens .

Die unbekannten Hacker versuchen derzeit, ihre gestohlenen Kryptos mithilfe von Krypto-Mixern zu waschen, wie Gizmodo gestern berichtete . Das Ethereum wird über eine App namens Tornado Cash gewaschen, die sich selbst als Datenschutztool bezeichnet. Die Bitcoin scheint durch einen unbekannten Bitcoin-Mischer gewaschen zu werden, der manchmal als Tumbler oder Peel Chain bekannt ist .

Crypto.com gab außerdem bekannt, dass es ein Versicherungsprogramm namens Worldwide Account Protection Program einführen wird. Aber das ist nicht dasselbe „ WAPP “, mit dem Sie vielleicht besser vertraut sind. Dieses Programm ermöglicht es qualifizierten Benutzern, bis zu 250.000 US-Dollar an Geldern zurückzufordern, wenn ihre Konten gehackt werden.

Was bedeutet es, qualifiziert zu sein? Nach Angaben des Unternehmens müssen Benutzer zunächst:

Es hört sich so an, als ob zukünftige Hacks nicht unbedingt universell behandelt werden, wie es Crypto.com beim Hack am Montag tat.

„Crypto.com ist führend in Sicherheit und Compliance, einschließlich unserer jüngsten SOC 2-Ankündigung“, sagte Jason Lau, Chief Information Security Officer von Crypto.com, in einer online veröffentlichten Erklärung.

„Während es unser Ziel ist, Sicherheitsverletzungen zu verhindern, bieten unsere branchenführenden Versicherungspolicen und weltweiten Kontoschutzprogramme unseren Kunden in seltenen Fällen bei einem Vorfall zusätzlichen Schutz.“