- Een hacker maakte misbruik van gecompromitteerde API-sleutels bij Kronos Research, een kwantitatief handelsbedrijf, en ging er vandoor met een aanzienlijke $25 miljoen aan crypto-activa
- Kronos Research heeft zijn handelsdiensten opgeschort nadat de ongeautoriseerde toegang openbaar was gemaakt.
- Daaropvolgend onderzoek bracht de diefstal aan het licht van meer dan 12,800 ETH die naar zes verschillende crypto-portemonnee-adressen waren overgedragen
Bij een aanzienlijke inbreuk op de cyberbeveiliging heeft een hacker met succes toegang gekregen tot gecompromitteerde API-sleutels bij het kwantitatieve handelsbedrijf Kronos Research, en ging hij er met maar liefst 25 miljoen dollar vandoor. Kronos Research heeft de ongeautoriseerde toegang bekendgemaakt op 19 november, wat leidde tot de onmiddellijke stopzetting van zijn handelsdiensten op het platform. Hoewel er aanvankelijk geen verliezen werden gemeld, onthulde een daaropvolgend onderzoek door blockchain-expert ZachXBT de diefstal van ongeveer $25 miljoen, overgebracht naar zes verschillende crypto-portemonnee-adressen.
Bij de illegale transacties die in het onderzoek werden beschreven, ging het om de verplaatsing van respectievelijk 2,780 Ether, 2,540 ETH, 2,540 ETH, 2,636 ETH, 4.93 ETH en 2,507.52 ETH. Al deze transacties waren afkomstig van een Kronos Research-account en werden doorgestuurd naar verschillende adressen die door de hacker werden beheerd. Terwijl de handelsdiensten van Kronos Research opgeschort blijven omdat intern onderzoek de dader achter de diefstal van ruim 12,800 ETH probeert te identificeren, is het bedrijf optimistisch over een positief resultaat.
Onderzoeksreactie van Kronos
Het incident onderstreept de escalerende dreiging van crypto-hacks, wat aanleiding geeft tot een oproep aan investeerders om grondig onderzoek naar projecten te doen voordat ze investeringsbeslissingen nemen. De reactie van Kronos Research op de inbreuk weerspiegelt een engagement om het beveiligingslek aan te pakken en degenen verantwoordelijk te houden voor hun daden.
Blockchain-beveiligingsbedrijf CertiK benadrukte onlangs het derde kwartaal van 2023 als het meest โschadelijkeโ voor de crypto-industrie. Het rapport schetste de meest voorkomende hacktechnieken, waaronder private vitale exploits, exit-scams en orakelmanipulatie. De cumulatieve verliezen in het derde kwartaal van 3 overschreden $2023 miljoen aan digitale activa, en overtroffen daarmee de verliezen in het eerste en tweede kwartaal, die respectievelijk $700 miljoen en $320 miljoen bedroegen.
Het Kronos Research-incident draagt โโbij aan de bezorgdheid over veiligheidsincidenten in de crypto-ruimte en benadrukt de noodzaak van robuuste maatregelen om digitale activa te beschermen. Terwijl de sector worstelt met evoluerende bedreigingen, zijn platforms en investeerders verantwoordelijk voor het prioriteren van beveiliging en het implementeren van proactieve maatregelen tegen mogelijke inbreuken.
Het besluit van Kronos Research om de handelsdiensten tijdens het onderzoek stop te zetten, toont aan dat het zich inzet om de integriteit van zijn platform te waarborgen en zijn gebruikers te beschermen. Het incident dient als waarschuwend verhaal voor de bredere cryptogemeenschap en dringt aan op verhoogde waakzaamheid en toewijding bij het evalueren van de beveiligingsmaatregelen die door platforms en projecten zijn geรฏmplementeerd.
De gestolen fondsen, ter waarde van 25 miljoen dollar, vertegenwoordigen een aanzienlijk financieel verlies, wat de aantrekkelijkheid van crypto-activa als doelwit voor kwaadwillende actoren onderstreept. De anonimiteit en het gedecentraliseerde karakter van cryptocurrencies zorgen voor unieke uitdagingen bij het opsporen en terughalen van gestolen geld, wat het belang van preventieve maatregelen en snelle reacties op beveiligingsinbreuken onderstreept.
VERWANT: Crypto-hacks uit augustus onthullen een nieuwe kwetsbaarheid in het Web3-ecosysteem
De aanzienlijke inbreuk op de cyberbeveiliging bij Kronos Research, die heeft geleid tot de diefstal van 25 miljoen dollar via gecompromitteerde API-sleutels, onthult de evoluerende bedreigingen binnen de crypto-ruimte. De ongeoorloofde toegang leidde tot een onmiddellijke stopzetting van de handelsdiensten, wat de toewijding van Kronos Research weerspiegelt om het beveiligingslek aan te pakken. Het daaropvolgende onderzoek dat de diefstal aan het licht bracht, benadrukt echter de uitdagingen van platforms bij het beschermen van digitale activa. De specifieke details van de illegale transacties waarbij aanzienlijke hoeveelheden Ether worden verplaatst, onderstrepen de aantrekkelijkheid van crypto-activa als doelwit voor kwaadwillende actoren.
De reactie van Kronos Research sluit aan bij de groeiende erkenning door de industrie van de noodzaak van robuuste beveiligingsmaatregelen. Het incident draagt โโbij aan de bezorgdheid over beveiligingsincidenten in de crypto-ruimte, wat aanleiding geeft tot een roep om verhoogde waakzaamheid en toewijding bij het evalueren van de beveiligingsprotocollen van platforms en projecten. Het besluit om handelsdiensten tijdens het onderzoek op te schorten getuigt van toewijding aan platformintegriteit en gebruikersbescherming, en dient als waarschuwend verhaal voor de bredere cryptogemeenschap.
Het verlies van $25 miljoen benadrukt de financiรซle belangen van crypto-beveiliging en benadrukt de unieke uitdagingen van het gedecentraliseerde en anonieme karakter van cryptocurrencies. Terwijl de industrie worstelt met zich ontwikkelende bedreigingen, leidt het incident tot een breder gesprek over gedeelde verantwoordelijkheden bij het handhaven van een veilig en veerkrachtig crypto-ecosysteem. Het onderstreept de noodzaak van voortdurende due diligence van zowel platforms als investeerders om de sector te beschermen tegen mogelijke inbreuken en de levensvatbaarheid van digitale activa op lange termijn te garanderen.
Concluderend benadrukt de hack van Kronos Research, resulterend in een verlies van $25 miljoen, de aanhoudende kwetsbaarheden in de crypto-ruimte. Nu de sector met voortdurende bedreigingen wordt geconfronteerd, moeten belanghebbenden prioriteit geven aan beveiligingsmaatregelen om digitale activa te beschermen. Het incident leidt tot een breder gesprek over de noodzaak van due diligence van zowel platforms als investeerders, waarbij de gedeelde verantwoordelijkheid voor het behoud van een veilig en veerkrachtig crypto-ecosysteem wordt benadrukt.
- Door SEO aangedreven content en PR-distributie. Word vandaag nog versterkt.
- PlatoData.Network Verticale generatieve AI. Versterk jezelf. Toegang hier.
- PlatoAiStream. Web3-intelligentie. Kennis versterkt. Toegang hier.
- PlatoESG. carbon, CleanTech, Energie, Milieu, Zonne, Afvalbeheer. Toegang hier.
- Plato Gezondheid. Intelligentie op het gebied van biotech en klinische proeven. Toegang hier.
- Bron: https://web3africa.news/2023/11/23/news/kronos-research-25-million-loss/
- 12
- 19
- 2023
- a
- Over
- toegang
- geraadpleegde
- Account
- acties
- actoren
- adressen
- aanpakken
- Voegt
- Na
- tegen
- Lijnt uit
- Alles
- Hoewel
- hoeveelheden
- an
- en
- anonimiteit
- Anoniem
- api
- API-SLEUTELS
- ongeveer
- ZIJN
- AS
- Activa
- At
- weg
- vaardigheden
- achter
- blockchain
- zowel
- overtreding
- inbreuken
- bredere
- by
- Bellen
- CertiK
- uitdagingen
- verplichting
- gemeenschap
- Aangetast
- Bezorgdheid
- conclusie
- Gedrag
- doorlopend
- draagt โโbij
- gecontroleerd
- Gesprek
- crypto
- crypto-gemeenschap
- Crypto-ecosysteem
- crypto-hacks
- Crypto Industry
- crypto-beveiliging
- crypto ruimte
- Crypto-portemonnee
- crypto-activa
- Cybersecurity
- gedecentraliseerde
- beslissing
- beslissingen
- demonstreert
- gedetailleerd
- gegevens
- digitaal
- Digitale activa
- ijver
- gerichte
- onderscheiden
- twee
- gedurende
- ecosysteem
- benadrukt
- nadruk te leggen op
- verzekeren
- zorgen
- ETH
- Ether
- evalueren
- evoluerende
- afrit
- expert
- Exploited
- exploits
- verwoordt
- gezichten
- financieel
- Stevig
- Voornaam*
- Voor
- voor Investeerders
- versterken
- oppompen van
- fondsen
- Groeiend
- houwen
- hacker
- hacking
- hacks
- verhoogde
- Gemarkeerd
- markeren
- highlights
- Hit
- bezit
- Echter
- HTTPS
- identificeren
- ongeoorloofd
- Onmiddellijk
- gebiedende wijs
- geรฏmplementeerd
- uitvoering
- belang
- in
- incident
- Inclusief
- opgelopen
- -industrie
- industrie
- eerste
- integriteit
- intern
- onderzoek
- onderzoeken
- investering
- Investeerders
- betrokken zijn
- waarbij
- IT
- HAAR
- jpg
- toetsen
- leidend
- langdurig
- Verliest
- uit
- verliezen
- Het handhaven
- maken
- Manipulatie
- maatregelen
- miljoen
- meest
- beweging
- Dan moet je
- NATUUR
- Noodzaak
- New
- geen
- November
- of
- korting
- on
- lopend
- Optimisme
- orakel
- is ontstaan
- Resultaat
- geschetst
- over
- platform
- platforms
- Plato
- Plato gegevensintelligentie
- PlatoData
- positief
- potentieel
- presenteren
- heersend
- prioriteren
- prioriteiten stellen
- privaat
- Proactieve
- projecten
- beschermen
- bescherming
- protocollen
- Q3
- kwantitatief
- Quarter
- onlangs
- erkenning
- herstellende
- reflecterende
- weerspiegelt
- blijven
- verslag
- gemeld
- vertegenwoordigen
- onderzoek
- veerkrachtig
- respectievelijk
- antwoord
- reacties
- verantwoordelijkheden
- verantwoordelijkheid
- verantwoordelijk
- verkregen
- onthullen
- Revealed
- onthullende
- robuust
- vrijwaring
- oplichting
- Tweede
- beveiligen
- veiligheid
- beveiligingsinbreuken
- Veiligheidsmaatregelen
- Zoeken
- bedient
- Diensten
- serveer-
- gedeeld
- aanzienlijke
- ZES
- Tussenruimte
- specifiek
- onthutsend
- stakeholders
- inzet
- gestolen
- gestolen geld
- volgend
- wezenlijk
- Met goed gevolg
- overtroffen
- overtreffen
- Opschorten
- opgeschort
- SWIFT
- verhaal
- doelen
- technieken
- De
- diefstal
- hun
- Deze
- Derde
- die
- bedreiging
- bedreigingen
- Door
- naar
- Tracking
- Handel
- handelsdiensten
- Transacties
- overgedragen
- waar
- onbevoegd
- underscores
- unieke
- onthuld
- Onthult
- aandringen
- Gebruiker
- gebruikers
- divers
- levensvatbaarheid
- waakzaamheid
- vitaal
- kwetsbaarheden
- kwetsbaarheid
- wandel
- Portemonnee
- was
- Web3
- waren
- welke
- en
- Met
- binnen
- Zachxbt
- zephyrnet