Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Wg tych relacji – chiński inwestor stracił około 200 milionów PLN (w kryptowalutach BTC / BCH). Oryginalny wątek tutaj, kopia tutaj. Z kolei nieco więcej analizy można zobaczyć w tym wątku:
BREAKING
1M $BCH sim hack!! worth $30M from 1 single Chinese whale (he claimed lost $15M $BTC too) He's now asking for help from miners ..I'm talking with top BCH pool owners on this OMFG
😱😱😱
BCH address :qzumak2rvxksjgkjuxe2fe5jxatktlsnhy5sthr5p7
THIS IS REALLY BRUTAL pic.twitter.com/19XM3w5BL7
— Dovey "Rug the fiat" Wan (hiring) (@DoveyWan) February 22, 2020
Wg relacji hack został wykonany poprzez sklonowanie karty SIM ofiary (tzw. SIM swap). Scenariusze mogą być różne, ale jeśli np. ktoś potrzebuje mieć dostęp do konta ofiary oraz kodów potwierdzających transakcje, może wykonać takie operacje:
Co robić? Najlepiej nie polegać na SMSach jako elemencie, który zabezpiecza cały nasz majątek (w przypadku banków znacznie lepsza jest np. tzw. autoryzacja mobilna transakcji; generalnie warto rozważyć też klucze sprzętowe czy hybrydowe) – szczególnie że atak znany jest i w Polsce.
–ms
Trudno nie używać telefonu jako 2FA skoro niektóre serwisy wymuszają wręcz logowanie za jego pomocą.
Jak mawia starochińskie przysłowie: “Nie wrzucaj wszystkich jajek do jednego portfela”.