Enigma ethereum marktplaats gekaapt, beleggers gedupeerd door phishing scam

0
101

0

screen-shot-2017-08-22-at-10-09-25.jpg CC Bkchain

Enigma, een cryptocurrency platform beleggers, werd gehinderd door een aanvaller die bedrogen beleggers in afsteken met ongeveer $500.000 in cryptocurrency.

Deze week, de decentrale cryptocurrency markt zich op voor de Token te Koop, ook wel bekend als een eerste munt aanbieden (ICO) in te geven om duizenden gebruikers de kans om hun ethereum (ETH) te investeren in virtuele munt-gerelateerde projecten en producten.

Echter, op 21 augustus, Enigma verzonden hectische berichten naar gebruikers, bedelen ze niet verzenden ethereum voor elke portemonnee adres als “bepaalde Enigma-accounts werden aangevallen.”

Op hetzelfde moment dat de waarschuwingen werden verstuurd, sommige gebruikers zeiden dat ze hadden ontvangen, erg “overtuigend” e-mails over een “pre-sale” van lopers voor de officiële ICO.

Terwijl sommige investeerders erkend dat de e-mails als een phishing, anderen niet — en reageerde met het sturen van hun fondsen te cryptocurrency portemonnee adressen gecontroleerd door een aanvaller.

De markt beweert dat er geen bedrijfsfondsen of portefeuille mailadressen zijn gestolen, en user account informatie veilig blijft. Echter, voor beleggers die al gevallen voor de scam, dit is nauwelijks een troost.

Op basis van de frauduleuze wallet adres van die fondsen worden voortdurend overgedragen uit, het blijkt dat tot $500.000 in ETH is gestolen.

Enigma zegt dat de enigma.co-domein is aangetast, samen met een Slap administrator-account en mailinglijsten — waardoor de hacker te sturen phishing e-mails van een legitieme Enigma e-mail adres.

De firma ‘ s website vermeld:

“WAARSCHUWING: ENIGMA SPELING IN HET GEDRANG, NIET GELD.

Hallo Iedereen, onze Slappe kanaal en bepaalde e-mail-lijsten zijn aangetast. We werken hard aan het oplossen van de problemen.

STUUR GEEN GELD NAAR ALLE ADRESSEN.

Zullen We zorgen voor verdere updates over de situatie kort. STUUR GEEN GELD.”

In een e-mail naar gebruikers, Enigma zei dat het “diep” sorry ” en het team “betreurt de schade die is aangericht aan onze gemeenschap.”

“[We] zullen hard werken te maken van dit recht,” Enigma zegt. “We zijn actief in het onderzoeken van de zwendel poging en de betrokken partijen met meerdere partners, waaronder de handhaving van de wet, waakzaam leden van onze gemeenschap, andere bedrijven in onze ruimte, en uitwisselingen.”

Op Reddit gebruiker iCantHack heeft gesuggereerd dat de beveiliging praktijken van de Enigma CEO Guy Zyskind zijn mogelijk te wijten zijn voor de overtreding.

Afhankelijk van de gebruiker, de raad had admin toegang te Slap, de website en de Google account waar zij gastheer van de “voorverkoop” en de aanvaller in staat was om het gebruik van een oude wachtwoord die zijn opgenomen in een vorige inbreuk op gegevens en gedumpt op het web om toegang te krijgen tot zijn account waarvan u het wachtwoord niet gewijzigd werden voor meer dan een jaar.

Degenen die hebben verloren fondsen gevraagd om in contact te komen met de markt, hoewel er geen bevestiging op dit moment dat de terugbetaling worden verleend.

In juli, tijdens CoinDash s ICO, hackers trok een soortgelijke truc af te maken met $7,4 miljoen in gestolen geld. De onbekende daders naar verluidt gecompromitteerd de CoinDash website op het moment van het aanbod, eenvoudig afstellen van de portefeuille adres geplaatst voor het verzamelen van de fondsen naar de andere, dat zij gecontroleerd.

CoinDash al snel besefte wat er was gebeurd en vroeg handelaren het niet verzenden van een meer virtuele munt, maar de schade was al gedaan.

Slechts een week later, nog eens $30 miljoen in ETH werd gestolen uit multi-sig portemonnee met de cryptocurrency door een kwetsbaarheid in de beveiliging. Onder de slachtoffers die hun portemonnee geleegd werden Zwerm Stad, Edgeless Casino, en Eeuwigheid.

In gerelateerd nieuws, de laatste maand van de US Securities and Exchange Commission (SEC) zei dat in de toekomst, token gebeurtenissen en verkoop kan worden gebonden door de federale effectenrecht, die op zijn beurt kan vereisen ICO aanbieders te registreren, tonen hun financiële positie, en de naam van managers en ondernemers.

Lees meer:

ONS besluiten sommige ethereum handel is gebonden door het effectenrecht Hacker steelt $7,4 miljoen in ethereum tijdens CoinDash ICO lancering Hackers strike ethereum weer, spoelbak weg met meer dan $30 miljoen

0