比特币ATM制造商General Bytes发现安全漏洞,暂停云服务
当地时间20日,比特币现金自动取款机(ATM)制造商General Bytes宣布发现安全漏洞,并决定暂停此前提供的云服务。该公司发布公告称:"攻击者可以利用该漏洞在终端上安装并运行程序,从用户的热钱包中提取资金。"
General Bytes的警告公告意味着其云服务及部分服务器已遭受攻击。据该公司透露,黑客通过主服务接口远程上传自己的Java应用程序,获取管理员权限并执行。公司相关负责人表示:"通过这次事件,攻击者能够访问热钱包和交易所的资金,从热钱包发送资金,窃取用户名和密码,并关闭双重认证。我们的云服务与其他运营商的独立服务器一起遭到了入侵。"
此外,General Bytes还发布公告称:"我们希望所有客户立即采取行动保护自己的资金和个人信息,并仔细阅读此处列出的安全公告。"目前尚不确定攻击者窃取的数据中包含哪些信息。
预防措施与损失情况
作为预防措施,General Bytes已暂时关闭云服务。据悉,该公司在美国的ATM也已关闭。根据加密货币数据库公司OnChainData的数据,攻击者使用的钱包中存有价值超过150万美元(约合19.6935亿韩元)的56个比特币(BTC)。
据称,攻击者还通过去中心化交易所(DEX)Uniswap转移了价值超过3.9万美元(约合5119.14万韩元)的21.79个以太坊(ETH)。General Bytes表示,攻击过程中黑客使用的其他钱包还包括Ripple(XRP)、Binance USD(BUSD)、Cardano、Dogecoin(DOGE)、Shiba Inu(SHIB)和Tron等多种数字资产。
值得注意的是,这并非General Bytes首次遭遇黑客攻击。去年8月,该公司曾报告称,ATM中存储的价值约1.6万美元(约合2100.32万韩元)的比特币被黑客窃取。