QuickNode, Privy, N26: чи були ваші дані скомпрометовані після зламу Metabase?
Недолік, що піддає клієнтів Metabase небезпеці
Metabase нещодавно повідомила, що стала жертвою кібератаки, яка використовувала раніше невідому вразливість безпеки, відому як "zero-day". Цей тип вразливості є особливо небезпечним, оскільки зловмисники можуть використовувати її ще до того, як буде доступний патч.
Заснована в 2015 році, Metabase розробляє програмне забезпечення, яке дозволяє компаніям підключати та аналізувати свої бази даних, зокрема через інформаційні панелі. Компанія стверджує, що її технологією користуються понад 100 000 організацій у всьому світі.
Серед них є кілька гравців у сфері криптовалют та фінансових технологій, таких як QuickNode, Privy та N26. Але їхня ситуація різниться: QuickNode та Privy підтвердили, що їх торкнулася ця подія, тоді як жодних підтверджень компрометації з боку N26 не було опубліковано.
Кілька днів після виявлення вразливості група кіберзлочинців ShinyHunters внесла Metabase до свого сайту витоків у темному вебі. За даними Cybernews, зловмисники стверджують, що отримали близько 174 ГБ вихідного коду з 287 приватних репозиторіїв GitHub.
Активна з 2019 року, ShinyHunters стала відомою завдяки атакам на постачальників технологій, які використовуються багатьма компаніями. Ефективна стратегія: атакуючи одного посередника, зловмисники можуть потенційно досягти кількох його клієнтів.
QuickNode, Privy, N26: що ми насправді знаємо?
QuickNode є одним з гравців, які найбільш точно повідомили про ситуацію. Постачальник блокчейн-інфраструктури повідомив, що вторгнення сталося 30 липня, між 03:21 та 03:34 UTC. Зловмисники змогли отримати доступ до повних імен, електронних адрес, можливих ідентифікаторів Telegram та IP-адрес, які використовувалися для підключення до інформаційної панелі QuickNode.
Проте жоден клієнтський рахунок, гаманець, приватний ключ, пароль, дані транзакцій або фінансова інформація не були скомпрометовані. Блокчейн-інфраструктура QuickNode також не постраждала.
Що стосується Privy, спеціаліста з гаманців, інтегрованих в додатки та дочірньої компанії Stripe, наразі жодних коментарів не було зроблено.
Щодо N26, хоча необанк дійсно представлений як користувач Metabase, наразі немає підстав стверджувати, що він постраждав від атаки. Дослідження випадку, опубліковане Metabase, також вказує на те, що N26 використовує версію програмного забезпечення, розміщену на своїй власній інфраструктурі AWS.
Ризики фішингу
Для постраждалих користувачів основний ризик полягає в використанні особистої інформації, отриманої для проведення цілеспрямованих фішингових атак.
Зловмисник, знаючи ваше ім'я, електронну адресу та сервіси, якими ви користуєтеся, може створити набагато переконливіше повідомлення. Він може, наприклад, видавати себе за підтримку QuickNode, згадати про проблему безпеки, пов'язану з вашим рахунком, і перенаправити вас на фальшивий сайт, призначений для збору ваших облікових даних.
Тому слід бути обережними з електронними листами та повідомленнями Telegram, які ви отримаєте в найближчі тижні. Краще уникати прямого натискання на посилання та самостійно переходити на офіційний сайт або додаток відповідного сервісу. Також рекомендується уважно перевіряти адресу відправника та активувати двофакторну аутентифікацію, коли це можливо.
Нарешті, жодна легітимна підтримка не запитуватиме у вас ваш приватний ключ або фразу відновлення. Будь-який запит такого типу, особливо якщо він супроводжується терміновим повідомленням про призупинення або забезпечення рахунку, слід вважати особливо підозрілим.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Pi Network тестує функцію ескроу в додатку BNPi

ШІ: Hugging Face розглядає продаж, який може оцінити компанію в 13 мільярдів доларів

MEXC Ventures провела Closing Gathering CoinFest 2026 на Балі

Чанпень Чжао візьме участь у четвертому Demo Day EASY Residency в Бутані

Міністерство науки та технологій і KISA провели регулярний семінар блокчейн-асоціації ABLE

Microsoft виправила 421 помилку та вразливість нульового дня у серпневому Patch Tuesday

Квантовий комп'ютер Q-day: можливість, що ключ випуску Tether буде зламано раніше за Bitcoin

Квантова загроза: стратегічне відставання Bitcoin турбує Тома Лі

Advasa та INTMAX: майбутнє зарплатного передплати EWA з квантовою стійкістю

Galaxy Digital запускає ініціативу готовності Bitcoin до квантових загроз

Рішення Project Eleven для порятунку біткоїна від квантової загрози

Пропозиція відновлення Q-Day для Bitcoin має на меті дозволити користувачам доводити право власності після квантової атаки

40% українців готові звільнитися через стрес, дослідження Gradus

Morgan Stanley аналізує Kioxia: запуск BiCS-10, чи зможе він реалізувати 32% потенціалу?

Ранковий звіт | Binance запускає дослідницький інструмент DYOR; YZi Labs запускає платформу для рекрутингу YZi Talent; Віталік заявляє, що Ethereum Foundation «скоротить масштаби» та зменшить обсяги продажу ETH

Bitcoin Pizza Day від WEEX: нульові комісії, кешбек у BTC та 150 000 USDT на честь історії криптовалют

# Outline
Key Takeaways Sky co-founder Rune Christensen has leveraged strategic moves to short the S&P 500 and invest in…

Project Eleven попереджає, що квантова критична точка може «вибухнути миттєво», і очікується вже до 2030 року

Звіт: квантові обчислення можуть поставити під загрозу систему шифрування Bitcoin вже до 2030 року

Квантові комп'ютери можуть зламати 15-бітові ключі ECC, і наразі немає загрози для 256-бітової безпеки Bitcoin, але відлік для міграції прискорюється

Компанія Ripple оприлюднила план дій щодо забезпечення квантової стійкості, метою якого є забезпечення квантової стійкості XRP Ledger до 2028 року

Офіцер служби безпеки виявив критичну вразливість в Cosmos CometBFT 0-day


