CTO Ripple wysyła krytyczne ostrzeżenie przed oszustwem do XRP Army

Jako doświadczony inwestor kryptowalutowy z kilkuletnim doświadczeniem nie mogę wystarczająco podkreślić, jak ważne jest zachowanie czujności wobec oszustw w tej przestrzeni. Niedawny incydent obejmujący podszywanie się pod oficjalny login Loopring na Twitterze i późniejsze ostrzeżenie o oszustwie od dyrektora technologicznego Ripple, Davida Schwartza, stanowi wyraźne przypomnienie, że zawsze musimy zachować czujność.


Jako analityk kryptowalut chciałbym zwrócić Państwa uwagę na istotne ostrzeżenie wydane przez dyrektora generalnego Ripple, Davida Schwartza. To przesłanie ma znaczenie nie tylko dla oddanej społeczności XRP, ale także dla szerszego rynku kryptowalut.

Jako badacz badający tę sprawę natknąłem się na tweeta z konta udającego @loopringorg, oficjalny uchwyt protokołu Loopring. W poście ogłoszono, że doszło do naruszenia bezpieczeństwa systemu Loopring i że hakerzy ukradli znaczną ilość środków klientów. Ponadto wspomniała, że ​​rozpatrywane są roszczenia użytkowników o odszkodowania.

CTO Ripple wysyła krytyczne ostrzeżenie przed oszustwem do XRP Army

Jako analityk przestrzegam Cię przed angażowaniem się w ten post, ponieważ wydaje się on oszustwem. Konto, o którym mowa, zostało szybko zawieszone przez zespół X, a początkowa wiadomość CTO Ripple została zaktualizowana o link do prawdziwego tweeta z @loopringorg. W tym tweecie zespół Loopring wyjaśnia sytuację.

Uwaga: to jest oszustwo!

— David „JoelKatz” Schwartz (@JoelKatz) 10 czerwca 2024 r.

Naruszenie inteligentnych portfeli Loopring

Jako analityk bezpieczeństwa przeanalizowałem niedawny incydent z udziałem inteligentnych portfeli Loopring. Kilka godzin temu złośliwe oprogramowanie przejęło kontrolę nad niektórymi z tych portfeli. Atakującemu udało się podszyć się pod prawowitych właścicieli, zresetować ich własność, a następnie wycofać aktywa z portfeli, których dotyczy problem.

Hakerom udało się ominąć system uwierzytelniania dwuskładnikowego (2FA) firmy Loopring, co umożliwiło im zatwierdzenie żądania odzyskania danych za pomocą oficjalnego narzędzia Loopring Guardian. W odpowiedzi tymczasowo wstrzymaliśmy wszelkie działania związane z usługą Guardian. Nasz zespół współpracuje obecnie ze specjalistami ds. bezpieczeństwa Mist, aby zbadać, w jaki sposób 2FA zostało naruszone i zapobiec podobnym incydentom w przyszłości.

Jako analityk bezpieczeństwa w zespole Loopring aktywnie współpracuję ze specjalistami zajmującymi się egzekwowaniem prawa i cyberbezpieczeństwem. Ciężko pracujemy, aby ustalić tożsamość osoby odpowiedzialnej za niedawne włamanie. Upubliczniono dwa podejrzane adresy i zaapelowaliśmy do społeczności kryptograficznej o wszelkie dodatkowe informacje, które mogłyby pomóc nam w naszym dochodzeniu: „Jeśli posiadasz jakiekolwiek szczegóły, które mogłyby pomóc nam w zidentyfikowaniu sprawcy, podziel się nimi z nami”.

Wcześniejsze ostrzeżenie o oszustwie Ripple CTO

Jak wspomniano w artykule opublikowanym przez U.Today, w zeszłym tygodniu spotkałem się z sytuacją, w której Schwartz zwrócił się do społeczności XRP ze swoim problemem. Publicznie opublikował zrzut ekranu prywatnej wiadomości, którą otrzymał od innego użytkownika XRP. Wiadomość została rzekomo wysłana przez osobę podającą się za członka zespołu wsparcia X.

Otrzymana notatka wskazywała, że ​​w związku z kontem tego użytkownika toczy się dochodzenie pod kątem potencjalnych naruszeń praw autorskich. Dostęp do formularza, który należy wypełnić, można uzyskać za pośrednictwem łącza podanego w wiadomości. Nieprzesłanie formularza w ciągu 24 godzin, zgodnie z ostrzeżeniem nadawcy, rzekomo groziło zawieszeniem konta. Jednak CTO Ripple zaprzeczył autentyczności zaprezentowanego zrzutu ekranu.

2024-06-10 16:36