Індонезійська криптобіржа Indodax втратила близько $22 млн у різних криптоактивах унаслідок потенційного злому.
11 вересня фірми з безпеки PeckShield, Cyvers і SlowMist попередили про витік коштів із платформи Indodax. Передбачувані збитки склали близько $22 млн у BTC, POL, OP, USDT, USDC, ARB і безлічі інших активів.
🚨SlowMist Security Alert🚨
Indonesian crypto exchange @indodax suffered an attack a few hours ago, with the hacker stealing various tokens from hot wallets. The total loss is approximately $22 million💸. Below are the details of the losses⬇️ pic.twitter.com/r4i0rBbctJ
— SlowMist (@SlowMist_Team) September 11, 2024
За даними Cyvers, хакери почали обмінювати вкрадені токени на ETH.
🚨ALERT📷Hey @indodax , Our system has detected multiple suspicious transactions involving your wallets on different networks. Suspicious address already holds 14.4 million USD and swapping the tokens to Ether.
Want to keep your company off our alerts radar? Learn how to secure… pic.twitter.com/Lzpi5uthXS
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) September 10, 2024
SlowMist виключили ймовірність злому гарячого гаманця. Експерти припускають, що атаковано систему виведення коштів.
1⃣ Based on our analysis🔎, we can rule out the possibility that the hot wallet has been compromised. It is possible that the withdrawal system has been hacked.
🤔Let's dive into it.
Here are the hacked bitcoin transactions. The stolen funds were withdrawn from the Indodax… https://t.co/hQb0o4ljW8 pic.twitter.com/YCHYX1kg2y
— SlowMist (@SlowMist_Team) September 11, 2024
Cyvers припустили, що за атакою може стояти північнокорейське хакерське угруповання Lazarus.
UPDATE: "THE PATTERN AND THE CHARACTERISTICS OF THE [INDODAX] ATTACK HIGHLY RESEMBLE THOSE OF NORTH KOREA'S LAZARUS GROUP," YOSI HAMMER, HEAD OF AI, CYVERS, TOLD BSCN https://t.co/EC0t9WxD25
— BSCN Headlines (@BSCNheadlines) September 11, 2024
Біржа пішла на технічне обслуговування. На головній сторінці сайту йдеться про «оновлення системи для підвищення зручності транзакцій».
Головна сторінка Indodax. Джерело: сайт Indodax.
Indodax підтвердила потенційну вразливість у системі безпеки платформи, запевнивши, що кошти користувачів не постраждають, і після проведення оновлення баланс залишиться колишнім.
Halo Member INDODAX,
Kami ingin menginformasikan bahwa team security kami menemukan potensi indikasi keamanan pada platform kami.
Saat ini, kami sedang melakukan pemeliharaan menyeluruh untuk memastikan seluruh sistem beroperasi dengan baik. Selama proses pemeliharaan ini,… pic.twitter.com/kYAc6ilERF
— indodax (@indodax) September 11, 2024
На час проведення технічних робіт Indodax запустила розіграш на коментарі в Instagram.
‼️GIVEAWAY Nungguin INDODAX‼️
Nungguin sistem INDODAX up karena maintenance? Ada giveaway sebesar total 3 JUTA RUPIAH tiap 1 jam untuk 3 orang pemenang selama masih maintenance.
Caranya gampang, tulis di komentar Instagram @indodax alasan kenapa trading kripto di INDODAX.…
— indodax (@indodax) September 11, 2024
Згідно з даними CoinMarketCap, загальний обсяг активів Indodax становить $368 млн.
Джерело: CoinMarketCap.
У липні ончейн-дослідник ZachXBT пов’язав злом криптобіржі DMM Bitcoin з діями Lazarus.
Нагадаємо, 30 травня платформа, що базується в Японії, втратила $305 млн у біткоїнах унаслідок атаки.