Użytkownicy Atomic Wallet nadal chcą więcej odpowiedzi, mimo że zdecentralizowany dostawca portfela w końcu opublikował pełne „oświadczenie o wydarzeniu” na temat czerwcowego exploita – według niektórych szacunków 100 miliona dolarów strat.
W 20 czerwca na blogu pisać — pierwsza ważna aktualizacja firmy od czasu Exploit z 3 czerwca — Atomic Wallet stwierdził, że po wstępnych doniesieniach o włamaniu nie ma żadnych nowych potwierdzonych przypadków.
Powtórzono, że problem dotyczył „mniej niż 0.1%” użytkowników aplikacji. Atomic Wallet zgłaszał roszczenie co najmniej raz w ciągu roku teraz usunięty tweet z 5 czerwca. Wiele osób w Internecie nadal odrzuca tę liczbę.
Oświadczenie o wydarzeniu z 3 czerwca. Podsumowując, problem dotyczy mniej niż 0.1% użytkowników aplikacji Atomic. Od tego czasu nie odnotowano nowych przypadków.
Żaden z możliwych problemów nie został potwierdzony jako potencjalnie powodujący masowe naruszenia, przynajmniej w najnowszych wersjach aplikacji. Kompilacje są weryfikowane… pic.twitter.com/YTcOFpo3M3
— Atomic — Krypto Portfel (@AtomicWallet) 21 czerwca 2023 r.
Atomic Wallet nie wskazał, co dokładnie doprowadziło do exploita, jedynie wymienił cztery najbardziej „prawdopodobne” przyczyny, w tym wirus na urządzeniach użytkowników, naruszenie infrastruktury, atak typu man-in-the-middle lub wstrzyknięcie kodu złośliwego oprogramowania.
Jednak żaden z tych scenariuszy „nie został potwierdzony jako potencjalnie powodujący masowe naruszenia bezpieczeństwa” – stwierdził Atomic Wallet, dodając, że „infrastruktura bezpieczeństwa została zaktualizowana”.
Ponadto Atomic Wallet poinformował, że trwają prace nad aktualizacją aplikacji mającą na celu zwiększenie bezpieczeństwa, co jest weryfikowane „przez zewnętrznych audytorów”.
Jednakże wokół niektórych aspektów oświadczenia z 20 czerwca pojawiają się pytania.
Były szef audytu inteligentnych kontraktów w firmie Hacken zajmującej się bezpieczeństwem cybernetycznym, Yevhenii Bezuhlyi, zapytał kim są wspomniani „audytorzy zewnętrzni” i gdzie użytkownicy mogą znaleźć ich wypowiedzi.
Ouriel Ohayon, dyrektor generalny konkurencyjnego dostawcy portfeli ZenGo, zapytał, dlaczego Atomic Wallet musiał zaktualizować swoją infrastrukturę bezpieczeństwa i co się stało, że podjął takie kroki.
„Nasza infrastruktura bezpieczeństwa została zaktualizowana”.
dlaczego musiałeś go zaktualizować? co się stało?
— Ouriel @ZenGo (@ OurielOhayon) 21 czerwca 2023 r.
Inni podkreślali szeroki wachlarz prawdopodobieństw przedstawionych przez firmę jako dowód, że nie jest bliższa zrozumienia, w jaki sposób doszło do exploita.
Atomic Wallet stwierdził, że widzi pranie i mieszanie środków użytkowników, w tym większości pozostają identyfikowalne. Korzysta z pomocy firm zajmujących się analizą blockchain, Chainalytic i Crystal Blockchain. Mówi, że śledztwo jest nadal w toku.
Chainalytic powiedział Cointelegraph, że nie może komentować swojej pracy ani ustaleń dotyczących Atomic Wallet.
Cointelegraph skontaktował się z Atomic Wallet w celu uzyskania jasności co do aspektów swojego oświadczenia. Skontaktowano się także z firmą Crystal Blockchain w celu uzyskania komentarza na temat ustaleń dotyczących Atomic Wallet.
Magazine: Tornado Cash 2.0 — Wyścig w budowaniu bezpiecznych i legalnych mikserów do monet
- Dystrybucja treści i PR oparta na SEO. Uzyskaj wzmocnienie już dziś.
- EVM Finanse. Ujednolicony interfejs dla zdecentralizowanych finansów. Dostęp tutaj.
- Quantum Media Group. Wzmocnienie IR/PR. Dostęp tutaj.
- PlatoAiStream. Analiza danych Web3. Wiedza wzmocniona. Dostęp tutaj.
- Źródło: https://cointelegraph.com/news/atomic-wallet-hack-statement-exploit-unanswered-questions
- :ma
- :Jest
- :Gdzie
- $W GÓRĘ
- 10
- 20
- 3
- 7
- a
- O nas
- dodanie
- Po
- również
- an
- analityka
- i
- odpowiedzi
- Aplikacja
- SĄ
- na około
- Szyk
- AS
- aspekty
- At
- atakować
- Audyt
- audytorzy
- być
- zanim
- jest
- blockchain
- ANALITYKA BLOCKCHAINA
- Blog
- podnieść
- naruszenie
- naruszenia
- budować
- Buduje
- ale
- by
- CAN
- Etui
- Gotówka
- Przyczyny
- spowodowanie
- ceo
- pewien
- łańcuchowa analiza
- roszczenie
- twierdził,
- twierdząc,
- klarowność
- bliższy
- kod
- Moneta
- Cointelegraph
- komentarz
- ZATWARDZIAŁY
- umowa
- Crypto
- Portfel Crypto
- Kryształ
- Crystal Blockchain
- Bezpieczeństwo cybernetyczne
- Zdecentralizowane
- Mimo
- urządzenia
- ZROBIŁ
- osuszony
- zaangażowany
- oszacowanie
- wydarzenie
- dowód
- dokładnie
- Wykorzystać
- zewnętrzny
- Postać
- W końcu
- Znajdź
- Ustalenia
- Firma
- firmy
- i terminów, a
- W razie zamówieenia projektu
- cztery
- od
- pełny
- fundusze
- daje
- siekać
- posiekać
- się
- Have
- głowa
- pomoc
- Podświetlony
- W jaki sposób
- HTTPS
- in
- Włącznie z
- Infrastruktura
- początkowy
- śledztwo
- problemy
- IT
- JEGO
- jpg
- czerwiec
- firmy
- Pranie
- najmniej
- Doprowadziło
- lewo
- Regulamin
- mniej
- zrobiony
- poważny
- malware
- wiele
- masywny
- zmierzyć
- wzmiankowany
- milion
- Mieszanie
- jeszcze
- większość
- Potrzebować
- potrzebne
- Nowości
- Nie
- of
- on
- pewnego razu
- trwający
- Online
- tylko
- or
- na zewnątrz
- Miejsce
- plato
- Analiza danych Platona
- PlatoDane
- punkt
- możliwy
- potencjalnie
- dostawca
- pytania
- Wyścig
- związane z
- uwalniając
- pozostawać
- Zgłoszone
- Raporty
- Rywal
- run
- s
- "bezpiecznym"
- Powiedział
- scenariusze
- bezpieczeństwo
- widzieć
- ponieważ
- Tajniak
- mądry
- inteligentna umowa
- Inteligentny audyt kontraktu
- kilka
- Zestawienie sprzedaży
- oświadczenia
- Nadal
- taki
- pozwany
- niż
- że
- Połączenia
- ich
- następnie
- Tam.
- Te
- do
- wziął
- i twitterze
- zrozumienie
- Aktualizacja
- zaktualizowane
- Użytkownik
- fundusze użytkowników
- Użytkownicy
- zweryfikowana
- wirus
- Portfel
- brakujący
- była
- były
- Co
- który
- Podczas
- KIM
- dlaczego
- szeroki
- Praca
- pracował
- You
- Zachxbt
- zefirnet