Το μεγαλύτερο καζίνο κρυπτονομισμάτων στον κόσμο, το Stake.com, βίωσε μια επίθεση hacking, που του κόστισε 41,3 εκατομμύρια δολάρια. Ως αποτέλεσμα της επίθεσης αυτής, είχαμε την αναστολή όλων των καταθέσεων και αναλήψεων από την πλατφόρμα. Πολλοί είναι πλέον οι χρήστες που δεν μπορούν να έχουν πρόσβαση στα χρήματά τους.
Η Cyvers, μια εταιρεία ασφάλειας κρυπτονομισμάτων, ανέδειξε πολλές ύποπτες συναλλαγές νωρίτερα σήμερα που σχετίζονται με το προσωπικό πορτοφόλι του Stake.
🚨ALERT🚨Our AI-powered system has detected multiple suspicious transactions with @Stake.https://t.co/0ZoMITOyF5 address received about $16M in $ETH $USDC $USDT and $DAI
All the stable coins are converted to $ETH and distributed to different EOAs.
FYI: @tayvano_ @zachxbt pic.twitter.com/CSGwRHEiVm
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) September 4, 2023
17,8 εκατομμύρια δολάρια από τα κλεμμένα χρήματα, ή το 40% του συνόλου, προήλθαν από το καυτό πορτοφόλι του Stake.com. Το hot wallet ηταν στο Binance Smart Chain. Σύμφωνα με την εταιρεία ασφαλείας Web 3.0 Beosin, από τα υπόλοιπα χρήματα είχαμε:
- 15,7 εκατομμύρια δολάρια αφαιρέθηκαν στο Ethereum
- 7,8 εκατομμύρια δολάρια αφαιρέθηκαν στο Polygon
Το Stake.com είναι μια διαδικτυακή πλατφόρμα στοιχημάτων και τυχερών παιχνιδιών καζίνο που επιτρέπει στους χρήστες να στοιχηματίζουν χρησιμοποιώντας κρυπτονομίσματα. Η επιχείρηση κέρδισε στο παρελθόν τη φήμη για τις διασυνδέσεις της με την ομάδα της Formula 1 Alfa Romeo και τον γνωστό ράπερ Drake.
Αν και το Stake.com δεν έχει αποδεσμεύσει ολόκληρο το ποσό, ένας πίνακας ελέγχου Dune αποκαλύπτει ότι από τον Αύγουστο του 2022, οι πελάτες έχουν καταθέσει συνολικά περισσότερα από 2,1 δισεκατομμύρια δολάρια.
Η πλατφόρμα ήταν υπεύθυνη για περίπου το 6% όλων των συναλλαγών Bitcoin, το 12% όλων των συναλλαγών Dogecoin και το 15% όλων των συναλλαγών Litecoin, σύμφωνα με τον συνιδρυτή του Stake.com, Ed Craven.
Το Stake.com δεν έχει ακόμη αποκαλύψει τα γεγονότα της επίθεσης hacking ή την ταυτότητα οποιουδήποτε επίδοξου δράστη. Ωστόσο, η επιχείρηση έγραψε στο Twitter ότι τα χρήματα των πελατών είναι ασφαλή.
Three hours ago, unauthorised tx’s were made from Stake’s ETH/BSC hot wallets.
We are investigating and will get the wallets up as soon as they’re completely re-secured.
User funds are safe.
BTC, LTC, XRP, EOS, TRX + all other wallets remain fully operational.
— Stake.com (@Stake) September 4, 2023
Το ιστορικό της δημοφιλούς πλατφόρμας Stake.com
Με την υποστήριξη πολλών streamers του Twitch, ο ιστότοπος τυχερών παιχνιδιών κρυπτονομισμάτων Stake με έδρα την Αυστραλία έχει εκτιναχθεί σε δημοτικότητα τα τελευταία χρόνια, εγείροντας ερωτήματα σχετικά με τον τζόγο στο δίκτυο.
Αργότερα, διάφοροι ιδιοκτήτες Stake κυκλοφόρησαν το Kick, μια ανταγωνιστική υπηρεσία ροής, η οποία προσέλκυσε καλλιτέχνες όπως ο Trainwreck και ο Adin Ross.
Σύμφωνα με αναφορές, το Stake παραβιάστηκε στις 4 Σεπτεμβρίου 2023, χάνοντας περισσότερα από 40 εκατομμύρια δολάρια μέσω πολλών πορτοφολιών blockchain.
https://etherscan.io/address/0x3130662aece32f05753d00a7b95c0444150bcd3c
Το χρονικό της επίθεσης hacking στην Stake.com
Το CoinDesk ανέφερε ότι στις 4 Σεπτεμβρίου, ότι η Stake παρουσίασε πολλές «ύποπτες συναλλαγές». Αρχικά είχαν ως αποτέλεσμα να αφαιρεθούν μόλις 16 εκατομμύρια δολάρια από τα πορτοφόλια blockchain της εταιρείας.
Το ποσό των χρημάτων που μεταφέρθηκαν μεταξύ των πορτοφολιών επαληθεύτηκε από τους μπλοκ αλυσίδες sleuth Cyvers Alerts και ZachXBT. Η ZachXBT βρήκε ακόμη και επιπλέον σύνολο συναλλαγών όπου το Stake έχασε σχεδόν 25 εκατομμύρια δολάρια σε κρυπτονομίσματα ΒΝΒ και MATIC.
Είχαμε δηλαδή μια πολλαπλή multichain επίθεση. Αυτό σημαίνει ότι η διαδικασία hacking κατάφερε να παραβίαση τρείς διαφορετικές αλυσίδες!
Δεν είναι σαφές εάν ή πώς αυτό θα επηρεάσει τις πληρωμές στο Kick ή εάν όσοι χρησιμοποιούν τον πραγματικό ιστότοπο του Stake θα επηρεαστούν επίσης από την απαγόρευση των αναλήψεων.
Οι χρήστες του Διαδικτύου ανησύχησαν όταν η είδηση της επίθεσης διαδόθηκε στο διαδίκτυο και πολλοί απάντησαν στα μέσα κοινωνικής δικτύωσης. Ενώ η πλειονότητα των απαντήσεων ήταν σοβαρές σε τόνους, άλλες επίσης είχαν έναν πιο χιουμοριστικό τόνο.
Πόσο ασφαλή είναι τελικά τα χρήματά από επιθέσεις hacking σε πλατφόρμες κρυπτονομισμάτων;
Προκειμένου να αποτραπούν τέτοιοι χάκερ, πρέπει να τονιστεί ότι ο ιστότοπος τυχερών παιχνιδιών προσφέρει επίσης μια σειρά από προφυλάξεις ασφαλείας. Για την προστασία των δεδομένων χρήστη και των οικονομικών συναλλαγών, χρησιμοποιεί τεχνολογίες όπως το 2FA. Επίσης, κρυπτογραφημένα συστήματα δεδομένων, αυστηρές πολιτικές κωδικών πρόσβασης και αξιολογήσεις ασφαλείας σε τακτική βάση.
Η διεπαφή χρήστη προειδοποιεί επίσης τους χρήστες να μείνουν μακριά από επικίνδυνα παιχνίδια που μπορεί να τους αφήσουν πιο ανοιχτούς στο hacking.
Αν και το ποσό έχει μειωθεί δραστικά σε περίπου 70% για το πρώτο εξάμηνο του τρέχοντος έτους, η βιομηχανία κρυπτονομισμάτων εξακολουθεί να έχει απώλειες περίπου 3,7 δισεκατομμύρια δολάρια από hacking και άλλους μυστικούς οργανισμούς το 2022.
Για το πρόσφατο περιστατικό δεν έχει ακόμη εντοπιστεί ο δράστης, αλλά η έρευνα εξακολουθεί να βρίσκεται σε εξέλιξη, σύμφωνα με μέσα ενημέρωσης.
🚨BREAKING: Cryptocurrency casino https://t.co/q4IwavlIUM faced an exploit today!
A staggering $41M across blockchains. 😱
Still want to trust third-parties?
Think $HEX. 🔐 pic.twitter.com/l69RNLbAs1
— Hexologist™ (@Hexologist31) September 4, 2023
Είναι σημαντικό να καταλάβουν οι επενδυτές κρυπτονομισμάτων ότι όλες οι πιο πάνω προφυλάξεις δεν έχουν καμία απολύτως σύνδεση με τα συστήματα ασφαλείας μιας αλυσίδας όπως π.χ., του Ethereum, ή του Polygon ή της Binance Smart Chain.
Οι πιο πάνω δικλείδες ασφαλείας αφορούν μόνον τους προσωπικούς λογαριασμούς των χρηστών.
Εφόσον το hacking προήλθε από την αλυσίδα όλα τα πιο πάνω μέτρα ασφαλείας είναι ανώφελα.
Η Stake.com ή οποιαδήποτε εταιρεία παροχών υπηρεσιών σε κρυπτονομίσματα, οφείλουν να διατηρούν τα κεφάλαια των πελατών, σε κρύα πορτοφόλια. Μόνον έτσι μπορεί να αποφευχθεί οποιαδήποτε δράση hacking. Τα καλύτερα πορτοφόλια κρυπτονομισμάτων, και τα πιο ασφαλέστερα είναι πάντοτε τα cold wallets.
Εναλλακτικές στοιχηματικές εταιρείες και ασφαλή καζίνο
Από την πλευρά μας, πολλές φορές έχουμε αναφερθεί στις καλύτερες στοιχηματικές εταιρείες και στα καλύτερα online casino.
As part of our continued development efforts, and an early surprise – today, we’re proud to be launching the Lucky Block Telegram Casino & Sportsbook bot: @luckyblockcasinobot 🚀🎰🚀
The Lucky Block bot will allow our users to launch the Lucky Block casino directly from… pic.twitter.com/Yorcvc6Vuy
— Lucky Block Casino & Sportsbook (@luckyblockcoin) September 4, 2023
Εταιρείες όπως το Mega Dice και το Lucky Block, αν και νέες στον χώρο των τυχερών παιχνιδιών και του διαδικτυακού στοιχήματος, προσφέρουν περισσότερη ασφάλεια. Αυτό, καθώς τα επενδυτικά κεφάλαια των πελάτων είναι πάντοτε σε cold Wallets.
Εάν θέλετε να μάθετε περισσότερα για τα Mega Dice και Lucky Block διαδικτυακά καζίνο δεν έχετε παρά να ακολουθήσετε τους υποφαινόμενους συνδέσμους.