Peckshield rapporterer at Crypto.com-hacket ga 15 millioner dollar

Hacket til Crypto.com i morgentimene mandag ble opprinnelig avslørt som ingen midler som gikk tapt av administrerende direktør Kris Marszalek. En undersøkelse fra PeckShield, blokkjedesikkerhetsfirmaet, har imidlertid avslørt at Crypto.com tapte rundt 15 millioner dollar, med rundt halvparten av det i Ethereum, fra hendelsen.

Crypto Daily dekket hacket tidlig i dag med en Artikkel basert på detaljene som da var tilgjengelige, nemlig at noen brukere rapporterte at saldoer for enkelte av deres kryptovalutaer manglet. Crypto.com-svaret kort tid etter var åpenbart ment å berolige brukerne.

Marszalek la det være kjent at ingen kundemidler gikk tapt, nedetiden for uttak var begrenset til 14 timer, teamet hans hadde "herdet infrastrukturen som svar på hendelsen", og at en fullstendig post mortem ville bli delt etter hvert.

Vi vet nå, ifølge PeckShield, at 15 millioner dollar i ethereum ble stjålet fra kundemidler i angrepet, med halvparten av dette beløpet sendt gjennom Tornado Cash, en myntblandingstjeneste.

Med informasjonen som nå blir avslørt, lider Crypto.com ganske mye mot tilbakeslag fra kunder. For det første fordi de ikke ble informert om at midler faktisk var stjålet, og for det andre fordi det var dårlig kommunikasjon om dette.

Noen få av dem som svarte på Crypto.com-tweet, la til i tråden at ethereum manglet på kontoene deres, selv om dette ikke er bekreftet i tillegg til PeckShield-rapporten. Andre rapporterte gjentatte ganger sin bekymring for at 2FA ikke fungerte. Crypto.com så ut til å prøve å dempe frykten, og meldinger ble ispedd gjennom tråden fra teamet som tilbød å hjelpe enkeltpersoner.

Når obduksjonen kommer, vil det være ekstremt interessant å se hvordan hackere var i stand til å stjele en så stor mengde verdi i kryptoaktiva fra en slik antatt sikkerhetsbevisst børs, og hvordan de klarte å komme seg rundt 2FA (hvis dette var faktisk tilfelle).

Ansvarsfraskrivelse: Denne artikkelen er kun gitt for informasjonsformål. Det tilbys eller er ikke ment å brukes som juridisk, skatt, investering, økonomisk eller annen rådgivning.

Kilde: https://cryptodaily.co.uk/2022/01/peckshield-reports-that-cryptocom-hack-netted-15-million