Compartir este artículo

Un pirate informatique de l'ICO de CoinDash a récupéré des Ethers supplémentaires, le vol dépassant les 10 millions de dollars.

L'argent continue d'affluer vers une adresse Ethereum compromise lors d'une offre initiale de pièces par une startup appelée CoinDash.

Quelques investisseurs potentiels envoyaient encore hier de l'éther à une adresse Ethereum compromise lors d'une offre initiale de pièces (ICO) détenue par une startup appelée CoinDash, portant par inadvertance le total perdu lors du vol à environ 10 millions de dollars.

Comme signaléLe 17 juillet, 7 millions de dollars ont été initialement volés par un pirate informatique qui a modifié l'adresse du contrat du projet ICO. CoinDash a déclaré dans un communiqué mis à jour.aujourd'huique 2 000 investisseurs ont désormais envoyé un total de 37 000 ethers à la fausse adresse après le début de la vente ouverte.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto for Advisors hoy. Ver Todos Los Boletines

Bien que seul un petit nombre de transactions ait été observé depuis que le piratage a été révélé, un investisseur a envoyé 50 ethers à la fausse adresse, selonEtherscan.io.

Au moment de la publication, environ 43 500 ethers avaient été envoyés à l'adresse au total, portant la valeur du vol à un peu moins de 10,3 millions de dollars, sur le marché des Cryptomonnaie. rebondau cours du dernier jour.

Bien que CoinDash n'ait pas encore révélé comment la violation s'est produite, d'autres commencent à spéculer sur la cause du problème.

Wu Guanggeng, le directeur de l'exploitation du pool minier chinois Bixin, par exemple, a avancéWeibo que la violation pourrait en réalité avoir été commise via le fournisseur du serveur de noms de domaine. Contacté par CoinDesk, Wu a indiqué que sa source d'information était un compte officiel WeChat qui publie des actualités sur les Cryptomonnaie pour ses abonnés.

Un message du compte de messagerie sociale affirmait que le personnel d'assistance de CoinDash avait déclaré que le pirate avait d'abord cloné un site Web presque identique à CoinDash.io, tout en utilisant une fausse adresse de contact.

L'imposteur a ensuite contacté le fournisseur DNS de CoinDash en utilisant l'adresse e-mail enregistrée pour Request une redirection du trafic vers le faux site. Wu soupçonnait que le compte de messagerie CoinDash était également compromis.

Bien que CoinDash ait précédemment déclaré que les investisseurs touchés par le piratage recevront des jetons ICO en guise de compensation, ceux qui ont effectué des transactions après la fermeture du site Web ne seront pas indemnisés.

CoinDash n'a pas confirmé l'heure limite de fermeture du site web. Cependant, l'entreprise a tweeté le 17 juillet à 10h39 HNE que la vente de jetons était terminée et a demandé aux investisseurs de ne pas envoyer d' ETH à aucune adresse.

Ceci a été suivi par un autre tweet à 12h47 qui renvoyait à sa déclaration, et un autre peu après pointant vers unformulairepour ceux qui ont été touchés.

Jusqu'à présent, la fausse adresse de contrat n'a effectué aucune transaction sortante.

Drain d'évierimage via Shutterstock ; fausses informations de compte image via Etherscan.io

Wolfie Zhao

Membre de l'équipe éditoriale de CoinDesk depuis juin 2017, Wolfie se consacre désormais à la rédaction d'articles commerciaux liés à la blockchain et aux Cryptomonnaie. Twitter : @wolfiezhao. E-mail : wolfie@ CoinDesk.com. Télégramme : wolfiezhao

Picture of CoinDesk author Wolfie Zhao