1. 久十比特币首页
  2. 加密货币

Atomic Wallet因朝鲜黑客攻击面临1亿美元诉讼

  • Atomic Wallet 用户在上个月与朝鲜有关的黑客攻击中损失了 1 亿美元。
  • 一项集体诉讼指控 Atomic Wallet 及其所有者 Konstantin Gladych 存在“疏忽和非法”行为。
  • 该诉讼称,该公司至少早在 2022 年就“知道 Atomic 钱包中存在的安全漏洞”。
Atomic Wallet因朝鲜黑客攻击面临1亿美元诉讼

上个月,与朝鲜有联系的 Lazarus Group 黑客攻击了价值 1 亿美元的加密货币钱包提供商 Atomic Wallet 及其所有者 Konstantin Gladych,随后针对加密货币钱包提供商 Atomic Wallet 及其所有者提出了集体诉讼。

原告代表自己和其他 Atomic Wallet 用户声称,该平台的行为(他们称之为“疏忽和非法”)导致了众多用户钱包的泄露。

币安Binance

币安Binance

全球顶级交易所,手机即可买比特币,10元买比特币,1元买NFT!!!

“在许多情况下,用户失去了整个投资组合,”诉讼称。

Atomic Wallet 于 2017 年推出,根据其网站显示,下载量已超过 500 万次。该钱包于 6 月 3 日遭遇大规模黑客攻击, 初步报告 显示各种加密货币损失达 3500 万美元。

但区块链安全公司 Elliptic 于 6 月 14 日进行的进一步调查显示,这一数字为 1 亿美元。它还发现拉撒路集团(与朝鲜有关的黑客)是其幕后黑手。该组织去年还从 Harmony 区块链的 Horizo​​n Bridge 中窃取了1 亿美元。

加密货币——朝鲜称之为“宝剑”——已经成为这个隐士王国的重要收入来源。

“[朝鲜黑客]套现的所有资金都用于资助他们的导弹计划,”Chainaanalysis 调查副总裁艾琳·普兰特 (Erin Plante) 四月份告诉DL News 。

Atomic Wallet 知道其“安全漏洞”

该诉讼称,该公司早在 2022 年就“知道 Atomic 钱包中存在的安全漏洞”,“但未能采取必要的安全措施或预防措施来保护用户数据和资金”。

2022 年初,Atomic Wallet 聘请的加密货币研究和安全组织 Least Authority 向该公司发出了一个严重漏洞的警报。

“我们强烈建议 Atomic Wallet 团队立即通知用户现有的安全漏洞,”Least Authority 在2022 年 2 月发表的一篇已删除的博文中表示,该博文现在可通过存档副本进行访问。

Least Authority 表示,它发现“原子钱包系统的设计和实施没有充分体现出对安全性的考虑,并使钱包的当前用户面临重大风险。”

加密安全研究员、开源加密钱包 MyEtherWallet 创始人 Taylor Monahan当时也批评了Atomic Wallet,指出 Least Authority 的 2022 年审计。

“你的安全状况很糟糕,你拒绝倾听人们的意见,”她说。

该诉讼向美国科罗拉多州地方法院提起,声称 Atomic Wallet 和 Gladych 没有充分保护 Atomic Wallet 钱包中的资金。原告辩称,被告没有采取足够的措施来防止黑客攻击,这种攻击可能而且确实导致了重大盗窃。

诉状进一步指出,被告没有确保关键密码或安全细节的机密性,这些密码或安全细节可能会暴露给恶意实体。原告坚称,这次失败是他们经济损失的直接和实际原因。

闭源加密钱包

这起诉讼发生之际,加密货币行业正面临美国监管机构和立法者的严格审查。

像 Atomic Wallet 这样的加密钱包代表了该行业的一部分,该行业应该不受公司问题的影响,因为钱包需要自我保管,因此责任仅由持有人承担。

但 Atomic 钱包有一个显着特征。

尽管开源代码是加密领域的标准,但 Atomic 钱包始终对其代码保密,这意味着其安全性无法进行独立审计。

Hacken 首席执行官兼联合创始人迪玛·布多林 (Dyma Budorin)在黑客攻击发生时告诉DL News:“钱包没有足够重视构建强大的架构并实施安全最佳实践。”

“因此,如此薄弱的代码不能开源,”他说。

文章来源投稿,发布:Yori;文章内容仅供参考,不构成投资建议;投资者据此操作,风险自担;如若转载,请注明出处:http://www.910btc.com/5429.html

发表评论

邮箱地址不会被公开。 必填项已用*标注