Hakkerit hyökkäävät vanhaan Bitcoin-osoitteeseen
Hakkerit näyttävät kohdistavan hyökkäyksiä vanhaan Bitcoin-osoitteeseen, jossa on yli 8 miljardia dollaria digitaalisia kolikoita, jotka on varastettu kaatuneelta kryptovaluuttapörssiltä Mt. Goxilta. BitMEX Researchin mukaan hyökkääjät ovat lähettäneet osoitteeseen 1FeexV6bAHb8ybZjqQMjJrcCrHGW9sb6uF
transaktion käyttäen OP_RETURNia.
OP_RETURN ja sen käyttö
OP_RETURN, joka on ollut kiistanalainen joidenkin käyttäjien keskuudessa, on tapa tallentaa tietoa Bitcoinin lohkoketjuun. Tässä tapauksessa lompakkoon lähetetty transaktio sisältää tekstiä, joka näyttää verkkosivuston osoitteen, ilmeisenä yrityksenä houkutella omistaja vierailemaan sivulla.
”Tämä digitaalinen lompakko näyttää olevan kadonnut tai hylätty. Asiakkaamme on ottanut sen rakentavaan hallintaan ja pyrkii selvittämään, onko olemassa aito omistaja.”
Verkkosivuston osoite johtaa sivulle, joka väittää olevansa Saloman Brothersin sivusto, joka on nykyisin suljettu Wall Streetin investointipankki. BitMEX ilmoitti X:ssä, että ”verkkosivusto näyttää olevan epäilyttävä” ja osa ”käynnissä olevaa Bitcoin-huijausta”, lisäten, että verkkosivusto pyrkii hankkimaan henkilökohtaisia tietoja lompakon omistajalta.
Mt. Goxin historia
Tutkijat ovat myös todenneet, että useita 2011 osoitteita on ollut hyökkäysten kohteena. Kyseinen osoite on kuuluisa: se sai ensimmäisenä 79,956 BTC, nykyisin arvoltaan 8,7 miljardia dollaria, jo vuonna 2011. Kolikot tulivat hakkeroidusta japanilaisesta kryptovaluuttapörssistä Mt. Goxista, joka suljettiin yli vuosikymmen sitten useiden hakkerointitapahtumien jälkeen.
Varhaisten BTC-sijoittajien käyttämä pörssi menetti yhteensä 850,000 Bitcoinia, nykyisin arvoltaan yli 92,3 miljardia dollaria. Rehabilitaatiota ehdottava suunnitelma hyväksyttiin vuonna 2021, ja se lupasi korvata noin 90 % velkaa olevista varoista vaikuttaville asiakkaille. Lainvalvontaviranomaiset onnistuivat palauttamaan vain 140,000 Bitcoinia velkojille. Monet jäljellä olevista kolikoista pölyttyvät osoitteissa, kuten se, jota nyt ilmeisesti huijarit tavoittelevat.