勒索事件恶化: 币安与“KYC黑客”的谈判内幕( 四 )
币安当时对黑客攻击做出了回应 , 称恶意行为者获取了客户的api、双因素代码和“潜在的其他信息” 。
普拉顿对这一事件的看法不同 。 他们声称 , 该组织内部的一名内部人士帮助公开了一些api , 这些api允许黑客直接访问客户账户 。 黑客将客户端API密钥(用于远程访问他们账户的代码)列表存储在普拉东声称能够获取的文本文件中 。 这使得黑客可以远程访问资金 。
普拉顿说 , 这些文件还“包含极其重要的信息” , 包括客户的电子邮件地址和账户密码 。 面临风险的客户在2018年至2019年间开设了币安账户 。
利用这些个人信息 , 黑客编写了一个恶意脚本 , 允许他们一次立即提取0.002 BTC(约合23美元) 。 这段代码订购了一种名为BlockMason Credit Protocol的令牌 , 并将其转换为比特币 。 我们已经研究过的代码还可以使用不再开放或公开的API调用执行许多函数 。 然而 , 当我们测试一个API调用时 , 服务器时间的一个简单请求仍然是打开的 。 目前还不清楚关闭的API端点是被删除了还是仅仅被隐藏了 。
普拉顿声称 , 被盗的比特币被放在比特币软件钱包提供商区块链的一个钱包中 。
推荐阅读
- 配音|《王者荣耀》节奏层出不穷,嫦娥配音事件表面和解,暗中阴阳,洪海天发声:将主动解约
- 梧桐|梦幻西游:珍宝阁文哥生日狂刷礼物,梧桐澄清“禁言服战老板事件”!
- ag战队|湘军PC事件持续发酵,苏沫女友太不懂事,这波操作得罪了多少人
- 网易|永劫无间诡异宕机事件:网易机房过热,程序员竟然祭出了干冰?
- 和平精英|和平精英:极小概率事件?百万粉主播偶遇前女友,观众直言冤家路窄
- 主机掌机类游戏|我的世界:mc“穿越事件”,第一天还在砍树,数月后科技拉满!
- 暴雪|炉石传说:佣兵战纪互投事件,暴雪还要继续整,真的神仙都难救
- ag战队|舒寒口嗨事件再度发酵,AG粉丝为此撑腰,狼队分部:心怀连败,回溯反红?
- RNG|RNG又成受害者!小明“洛BUG事件”发酵,EDG选手当场发信号质疑
- 传奇|整理传奇的奇葩事件,老玩家们才知道!