Roban 7,7 millones de dólares en criptomonedas de KICKICO

  • Actualidad

La firma admite que no tuvo conocimiento de la brecha hasta que los clientes llamaron para informar de pérdidas cientos de miles de dólares en KickCoins. El atacante evitó disparar las alarmas destruyendo tokens en 40 direcciones y creando tokens en otras 40 direcciones controladas por él.

También puedes leer...

DNS Security for Dummies

Diez capas de seguridad para contenedores

20 Casos de uso de CASB

Los riesgos de Blockchain

Diez consejos sobre la gestión de Bots

El auge de las criptomonedas no muestra signos de detenerse, lo que hace que las plataformas ICO (oferta inicial de monedas) continúen experimentando brechas y robos virtuales. El ejemplo más reciente es el de KICKICO, cuyos clientes perdieron 7,7 millones de dólares en tokens Kick, o KickCoins, después de ser atacados por un atacante desconocido. La firma ha reconocido el ataque, admitiendo que no tenía ni idea de la brecha hasta que los clientes llamaron desesperadamente para informar que perdieron cientos de miles de dólares en KickCoins durante la noche.

“KICKICO ha experimentado una brecha de seguridad, lo que hizo que los atacantes tuvieran acceso a la cuenta del contrato inteligente KICK, los tokens de la plataforma KICKICO. El equipo se enteró de este incidente después de que varias víctimas no encontrasen tokens por valor de 800.000 dólares en sus carteras", señala el comunicado de KICKICO. Aparentemente, el atacante evitó disparar las alarmas simplemente destruyendo tokens en 40 direcciones y creando tokens en otras 40 direcciones (la misma cantidad) controladas por él. Como KICKICO normalmente notaría cambios sustanciales y repentinos en los fondos, este método permitió al ladrón volar bajo el radar.

Una investigación sobre el ataque reveló que el atacante logró huir con un total de 70 millones de Kick, o el equivalente a 7,7 millones de dólares en ese momento. "Gracias a la respuesta rápida de nuestra comunidad y al trabajo coordinado de nuestro equipo, pudimos recuperar el control sobre los tokens y evitar nuevas pérdidas al reemplazar la clave privada comprometida con la clave privada del almacenamiento en frío", señala la empresa.