Исправлена уязвимость Bitcoin ATM: хакеры могли получить «полный контроль»

Fredrik Vold

Фредрик Волд

Обновлено:

24 января 2024 22:00 EST | 1 мин. чтения

Bitcoin ATM Vulnerability Fixed: Hackers Could Have Gained 'Full Control'Производитель ATM биткойнов Lamassu Industries успешно устранил уязвимость, которая могла предоставить хакерам «полный контроль» над его машинами ATM биткойнов.

Об этом стало известно, когда в 2023 году команда этичных хакеров из охранной фирмы IOActive попыталась скомпрометировать биткоин-банкоматы Lamassu.

В ходе процесса, который команда задокументировала в Интернете, исследователи обнаружили и использовали несколько уязвимостей, которые позволили им получить полный контроль над банкоматами.

Посмотрите, как исследователи IOActive воспользовались уязвимостью, в видео ниже:

В комментариях, которыми поделились с Cointelegraph, Гюнтер Оллман, технический директор IOActive, объяснил, что с помощью эксплойта злоумышленники могут «просматривать и манипулировать взаимодействием с украденным ATM».

Это означало, что у хакеров была потенциальная возможность украсть биткоин из кошельков пользователей, воспользовавшись выявленными уязвимостями.

По словам Оллмана, изощренный злоумышленник может изменить весь пользовательский опыт, обманом заставляя пользователей выполнять такие действия, как ввод реквизитов банковского счета.

Оллман заверил сообщество, что влияние атаки будет ограничено балансом учетной записи пользователя, но потенциал социальной инженерии был значительным.

Уязвимость ATM биткоина дала хакерам «полный контроль»

Габриэль Гонсалес, директор по аппаратной безопасности IOActive, прокомментировал, что уязвимость может предоставить злоумышленнику «полный контроль» над физической ATM машиной.

По его словам, это включало в себя возможность слить все деньги в ATM и манипулировать считывателем банкнот, чтобы отображать неточные суммы депозитов.

Исследователи безопасности отметили серьезность уязвимостей, особенно если банкоматы были оставлены без присмотра в разных местах.

Lamassu Industries отреагировала на выводы, развернув патч безопасности для устранения уязвимостей до того, как они будут публично раскрыты в 2024 году, и посоветовала владельцам своих биткойн-банкоматов обновить свое программное обеспечение.

Количество биткоин-банкоматов в упадке

Как сообщалось ранее в этом месяце, количество установленных биткоин-банкоматов во всем мире упало в 2023 году после того, как росло каждый год в течение более десяти лет.

Согласно данным Coin ATM Radar, падение было связано с заметно меньшим количеством машин в США с 2022 по 2023 год, в то время как в нескольких других регионах мира количество машин увеличилось.

Crypto ATMs in the USИсточник: Coin ATM RadarПо данным Coin ATM Radar, на долю США приходится 82% всех установленных биткоин-банкоматов во всем мире, при этом по состоянию на конец прошлого года было установлено 27 621 устройство.

Подпишитесь на нас в Google News

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить