QuickNode, Privy, N26: чи були ваші дані скомпрометовані після зламу Metabase?

By: cryptoast.fr|2026/08/13 10:00:39
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Недолік, що піддає клієнтів Metabase небезпеці

Metabase нещодавно повідомила, що стала жертвою кібератаки, яка використовувала раніше невідому вразливість безпеки, відому як "zero-day". Цей тип вразливості є особливо небезпечним, оскільки зловмисники можуть використовувати її ще до того, як буде доступний патч.

Заснована в 2015 році, Metabase розробляє програмне забезпечення, яке дозволяє компаніям підключати та аналізувати свої бази даних, зокрема через інформаційні панелі. Компанія стверджує, що її технологією користуються понад 100 000 організацій у всьому світі.

Серед них є кілька гравців у сфері криптовалют та фінансових технологій, таких як QuickNode, Privy та N26. Але їхня ситуація різниться: QuickNode та Privy підтвердили, що їх торкнулася ця подія, тоді як жодних підтверджень компрометації з боку N26 не було опубліковано.

Кілька днів після виявлення вразливості група кіберзлочинців ShinyHunters внесла Metabase до свого сайту витоків у темному вебі. За даними Cybernews, зловмисники стверджують, що отримали близько 174 ГБ вихідного коду з 287 приватних репозиторіїв GitHub.

Активна з 2019 року, ShinyHunters стала відомою завдяки атакам на постачальників технологій, які використовуються багатьма компаніями. Ефективна стратегія: атакуючи одного посередника, зловмисники можуть потенційно досягти кількох його клієнтів.

QuickNode, Privy, N26: що ми насправді знаємо?

QuickNode є одним з гравців, які найбільш точно повідомили про ситуацію. Постачальник блокчейн-інфраструктури повідомив, що вторгнення сталося 30 липня, між 03:21 та 03:34 UTC. Зловмисники змогли отримати доступ до повних імен, електронних адрес, можливих ідентифікаторів Telegram та IP-адрес, які використовувалися для підключення до інформаційної панелі QuickNode.

Проте жоден клієнтський рахунок, гаманець, приватний ключ, пароль, дані транзакцій або фінансова інформація не були скомпрометовані. Блокчейн-інфраструктура QuickNode також не постраждала.

Що стосується Privy, спеціаліста з гаманців, інтегрованих в додатки та дочірньої компанії Stripe, наразі жодних коментарів не було зроблено.

Щодо N26, хоча необанк дійсно представлений як користувач Metabase, наразі немає підстав стверджувати, що він постраждав від атаки. Дослідження випадку, опубліковане Metabase, також вказує на те, що N26 використовує версію програмного забезпечення, розміщену на своїй власній інфраструктурі AWS.

Ризики фішингу

Для постраждалих користувачів основний ризик полягає в використанні особистої інформації, отриманої для проведення цілеспрямованих фішингових атак.

Зловмисник, знаючи ваше ім'я, електронну адресу та сервіси, якими ви користуєтеся, може створити набагато переконливіше повідомлення. Він може, наприклад, видавати себе за підтримку QuickNode, згадати про проблему безпеки, пов'язану з вашим рахунком, і перенаправити вас на фальшивий сайт, призначений для збору ваших облікових даних.

Тому слід бути обережними з електронними листами та повідомленнями Telegram, які ви отримаєте в найближчі тижні. Краще уникати прямого натискання на посилання та самостійно переходити на офіційний сайт або додаток відповідного сервісу. Також рекомендується уважно перевіряти адресу відправника та активувати двофакторну аутентифікацію, коли це можливо.

Нарешті, жодна легітимна підтримка не запитуватиме у вас ваш приватний ключ або фразу відновлення. Будь-який запит такого типу, особливо якщо він супроводжується терміновим повідомленням про призупинення або забезпечення рахунку, слід вважати особливо підозрілим.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]