網絡釣魚攻擊導致Fortress Trust 損失1500 萬美元

作者:Nikhilesh De, Marc Hochstein, Ian Allison,CoinDesk;編譯:松雪,金色財經

當Fortress Trust 上週披露了客戶的加密貨幣被盜事件(後來披露總額接近1500 萬美元)時,它將責任歸咎於一位未透露姓名的第三方供應商。

CoinDesk 已經確認了該供應商的身份,該供應商也承認自己是網絡釣魚攻擊的受害者。但事情可能更為複雜。

知情人士稱,該供應商是Retool,一家總部位於舊金山的公司,擁有財富500 強客戶,該公司為少數Fortress 客戶建立了獲取資金的門戶網站。

他們表示,這起盜竊事件是網絡釣魚攻擊的結果,促使Fortress 同意將自己出售給區塊鏈科技公司Ripple。

當被要求發表評論時,Retool 向CoinDesk 推薦了一篇週三的博客文章,詳細介紹了(未點名Fortress)該公司如何在8 月29 日通知27 名客戶,稱由於網絡釣魚攻擊,“他們的賬戶遭到了未經授權的訪問”。

攻擊者針對“一組特定的客戶”,他們都從事加密貨幣業務。然而,Retool 表示,按照“鼓勵”他們考慮的方式配置其軟件的客戶(“如果安全很重要”)並沒有受到影響,並且絕大多數加密貨幣客戶都以這種方式使用該產品。

“我們很高興沒有任何一個本地Retool 客戶受到影響。 Retool on-prem 在'零信任'環境中運行,並且不信任Retool 雲,”該博客文章稱。 “它是完全獨立的,不會從雲環境加載任何內容。 這意味著儘管攻擊者可以訪問Retool 雲,但他們無法採取任何措施來影響本地客戶。 值得注意的是,我們的絕大多數加密貨幣客戶和大型客戶都在本地使用Retool。”

儘管客戶已經得到了補償,但Fortress 客戶的盜竊事件仍成為本週Crypto Twitter 上的話題,行業領導者互相指責,幾家知名公司也捲入了這起事件。但此前並未報導過Retool 在這起事件中所扮演的角色。

加密漏洞

這種情況突顯了加密貨幣市場及其發展方式與傳統金融業一樣面臨的挑戰:存在許多潛在的脆弱點,並且經常由於系統中某個意外的缺陷而出現問題。

雖然1500 萬美元並不是一個小數目,但在Fortress 管理的數十億美元總資產中,它所佔的比例相對較小。一位直接了解情況的人士表示,為了幫助Fortress 保障客戶利益,Ripple 已為尚未完成的對這家位於內華達州的信託公司的收購支付了1500 萬美元的“首付款”。這位人士表示,這筆付款只佔總購買價格的一小部分。

Ripple的一位發言人表示,Fortress覆蓋了大多數受影響的客戶,但Ripple“介入使其餘客戶得到補償”,所有客戶在一周內都得到了覆蓋。

盜竊“加速”了併購談判

Fortress 在9 月7 日的一條推文中披露了這一安全事件,但沒有透露其云工具遭到洩露的“第三方供應商”的身份。內華達信託公司當時表示,“沒有資金損失”。

第二天,Ripple 已經是Fortress 的少數投資者,宣布已簽署一份徹底收購託管人的意向書。

Ripple 發言人周一在一份聲明中告訴CoinDesk,盜竊事件發生時,兩家公司已經在進行收購談判,但此次事件加速了收購談判。

聲明稱:“上週,在第三方分析供應商發生安全事件後,對話加速,但從長遠來看,這個機會對Ripple 來說是有意義的。” “幸運的是,Ripple 能夠迅速採取行動介入並覆蓋全部客戶,並且Fortress 技術或系統沒有出現任何漏洞。”

《財富》週三早些時候援引Fortress 聯合創始人兼首席執行官斯科特·珀塞爾(Scott Purcell) 的話說,盜竊案的規模在1200 萬至1500 萬美元之間。

BitGo、Fireblocks、天鵝

據這三家公司稱,Fortress 使用Fireblocks 和BitGo 提供的錢包,這兩家公司本身都沒有遭到破壞。

該公司以使用多方計算工具而聞名,在一份聲明中指出:“此次洩露發生在Fireblocks 平台之外。由於Fireblocks 的密鑰管理系統、授權和策略引擎, 對客戶資金的影響極大有限,客戶資金及時得到恢復。”

BitGo 首席執行官Mike Belshe 在一條推文中批評Fortress 處理此事的方式,強調此次洩露事件與他的公司“無關”。 (Fortress 聯合創始人、首席技術官兼首席產品官Kevin Lehtiniitty 在自己的推文中回應了這些批評。)

Swan Bitcoin 是一家使用Fortress 的BitGo 錢包來保存客戶資金的經紀公司,該公司在一條推文中表示,存儲在那裡的代幣“在Fortress 發生的事件期間沒有變動”。這些代幣受到視頻通話和物理訪問的保護,並且不會受到Fortress 任何事件的影響。 ”

內華達州金融機構部門發言人表示,該部門是負責監管Fortress 的州監管機構,該部門於9 月1 日接到了有關這一事件的通知。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)