El Salvador Bitcoin Wallet Hack: Atacatorii au scurs codul sursă

Portofelul Bitcoin Chivo din El Salvador a întâmpinat o încălcare semnificativă a datelor cu detalii VPN și codul sursă scurs, afectând peste 5.1 milioane de utilizatori. 

Atacatorii cripto devin din ce în ce mai sofisticați și diverși în exploatațiile lor. Hackerii au scurs ceva cod sursă și date de acces VPN pentru Bitcoin Wallet, Chivo. Cea mai recentă mișcare a hackerilor vine după câteva zile de partajare a datelor personale ale a peste 5 milioane de salvadoreni în comunitatea cripto.    

Impactul hack-ului portofelului Bitcoin asupra comunității criptografice din Salvador 

După ce au scurs informațiile personale ale comunității cripto de 5 milioane din Salvador, hackerii și-au lansat următorul plan. De această dată, echipa de hacking CiberInteligenciaSV începe să elibereze codul sursă și detaliile VPN ale Bitcoin Wallet Chivo.   

CiberInteligenciaSV și-a comunicat planul guvernului salvadorean prin lansarea unei părți din codul sursă al portofelului Bitcoin pe BreachForums, un forum pentru infracțiuni de hacking.  

„De data aceasta vă aduc codul care se află în ATM-urile Bitcoin Chivo Wallet din El Salvador, amintiți-vă că este un portofel guvernamental și, după cum știți, nu vindem, publicăm totul gratuit pentru dvs.”, a postat CiberInteligenciaSV. .   

Sursa: BreachForums 

Scurgerea codului sursă reprezintă o amenințare semnificativă la adresa integrității sistemului de portofel Bitcoin, făcând ca hackerii să obțină fără efort acces ilegal la contul utilizatorului. Hackerii au scurs anterior datele personale ale a 5 milioane de salvadoreni, inclusiv numele complet, numărul unic de identitate, data nașterii, adresa și o imagine HD a fiecărui utilizator. 

Scurgerea a aproape 144 GB de date a afectat aproape întreaga populație adultă din El Salvador și a creat teama de un posibil furt de identitate sau fraudă. Potrivit DataBreaches, datele scurse au fost extrase dintr-o copie de rezervă în cloud a unui fost consilier de securitate națională, Alejandro Muyshondt.     

Înainte de a scurge datele, grupul de hackeri a informat despre planul lor printr-o postare pe telegramă. 

„În această seară vom publica o parte din codul sursă și accesul VPN care aparțin Chivo Wallet, gratuit ca întotdeauna, cu excepția cazului în care unul dintre voi, oameni ai guvernului năzuiți, dorește să vorbească”, se arată în postarea CiberInteligenciaSV pe Telegram.

Pe lângă codul sursă și detaliile VPN, hackerii au lansat și fișierul Codigo.rar, care conține o compilație de cod și acreditări VPN. 

VenariX, un proiect local de securitate cibernetică, s-a angajat pe X pentru a avertiza comunitatea cripto și guvernul salvadorean despre viitoarea scurgere.

Răspunsul guvernului salvadorean

În ciuda acestor hack-uri și acte frauduloase, guvernul salvadorean nu a răspuns încă la încălcare. Nicio acțiune strictă de la sfârșitul legislativului nu a provocat îngrijorări mai semnificative în rândul persoanelor. Cu toate acestea, publicul și observatorii se așteaptă la acțiuni stricte împotriva hackerilor.

El Salvador a devenit prima țară care a adoptat legal Bitcoin în 2021 pentru a compensa influența economică a monedei locale. Ca un pas succesiv, guvernul și-a lansat portofelul Bitcoin, Chivo, pentru a face vânzarea, cumpărarea și tranzacționarea Bitcoin fără efort.

Portofelul a fost lansat în 2021 și a câștigat rapid popularitate datorită bonusurilor. Portofelul economisește taxele de tranzacție și costurile de schimb valutar și oferă servicii bancare fără a necesita conturi bancare tradiționale.

Sursa: https://www.thecoinrepublic.com/2024/04/24/el-salvador-bitcoin-wallet-hack-attackers-leaked-source-code/