Crowd Machine, калифорнийский блокчейн стартап стал жертвой взлома в результате которого было украдено около 14 миллионов долларов. Полиция Оклахомы арестовала двух мужчин, которые, как сообщается, похитили 1 млрд токенов проекта Crowd Machine на внушительную сумму.
Флетчер Роберт Чайлдерс и Джозеф Харрис, оба из штата Миссури, были задержаны полицией в понедельник. Согласно ордерам на обыск и судебным документам, хакеры использовали метод подмены SIM-карты, чтобы украсть пароли и личные данные жертв.
Обмен SIM-картой, также известный как расщепление SIM-карты, - это своего рода мошенничество с захватом учетной записи, которое обычно нацелено на уязвимость, присутствующую в двухфакторной аутентификации и двухэтапной проверке, где вторым фактором является SMS или вызов, размещенный на мобильном телефоне. Мошенничество основано на связи с оператором мобильного телефона, чтобы быстро поместить номер телефона на новую SIM-карту. Эту функцию обычно используют, когда клиент потерял свой телефон.
Мошенничество начинается с того, что хакер собирает информацию о жертве, используя фишинговые письма. Как только нападавшие получили эти данные, они обращаются к поставщику услуг мобильной связи жертвы. После этого они используют методы социальной инженерии, чтобы убедить провайдера переносить номер телефона жертвы на SIM-карту мошенника. Чаще всего они заявляют, что потеряли свой телефон.
Именно такая модель взлома позволила правоохранительным органам найти мошенников по горячим следам. Согласно документам, следователи обнаружили, что учетная запись сотового телефона жертвы была перенесена на другое устройство, расположенное в районе рядом с отелем SpringHill Suites. Они также обнаружили, что мобильный телефон был куплен в близлежащем WalMart, и в камере наблюдения были показаны два белых мужчины, которые посетили магазин для покупки телефона.
Уголовное расследование не закончено, поэтому комментарии представителей компании сдержаны и лишь подтверждают арест подозреваемых и тесное сотрудничаем с правоохранительными органами.
Комментируя взлом, основатель и генеральный директор Crowd Machine, Крейг Спрул рекомендует отказаться от покупки CMCT до тех пор, пока уголовные расследования не закончатся.
Читайте также
Команда VardexPay представляет инновационное решение для кошелька криптовалют и фиата
VardexPay предлагает инновационное решение для электронного кошелька, которое может значительно упростить управление финансами и цифровыми активами
Вышло обновление прошивки популярного аппаратного кошелька Trezor
26 июня компания Trezor опубликовала новость об обновлении прошивки устройств и услуг. Trezor One и Trezor Model T получили обновленное ПО, вследствие чего эти продукты получат новые функции и настройки, отображающие изменения стоимости криптовалют. Устройство Trezor теперь совместимо с обновлением Zcash Overwinter, а также будет поддерживать формат адресов CashAddr.