Держатели IOTA сообщают, что с их кошельков были похищены, по крайней мере, $4 млн в криптовалюте. Все они воспользовались услугами сайта для генерации секретных фраз (seed).
Во время создания IOTA-кошелька пользователи должны ввести 81-символьную секретную фразу. По умолчанию инструмент для этого не предоставляется. Согласно информации портала HelloIOTA, существует несколько способов, позволяющих упростить жизнь пользователей. В их число входит seed-генератор на основе IPFS и инструмент для создания ключей через Mac- и Linux-терминалы. Однако все эти способы требуют наличия у пользователя определённых знаний, из-за чего многие вынуждены искать альтернативные решения, одним из которых и оказался сайт iotaseed.io.
К моменту публикации портал прекратил обслуживание пользователей, о чём говорит сообщение «Закрыто. Извините», встречающее посетителей сайта, однако ещё несколько дней назад с его помощью можно было создать секретную фразу для IOTA-кошелька. Для этого пользователям предлагалось несколько раз провести курсором мыши по экрану, что якобы позволяло «сгенерировать случайность», после чего они получали заветную фразу, удовлетворявшую требованиям кошелька.
Как сообщает член IOTA Evangelist Network Ральф Роттманн, злоумышленники осуществили DDoS-атаку на известные полные ноды IOTA, чтобы не позволить жертвам этой мошеннической схемы восстановить свои средства.
«Злоумышленники знали кодовые фразы. Вы сами пригласили их в свои кошельки, передав ключи на блюдечке с голубой каемочкой. Сообщество операторов полных нод обсуждает различные стратегии защиты нод сообщества от определённых схожих DDoS-атак в будущем», - пишет он.
Во время создания IOTA-кошелька пользователи должны ввести 81-символьную секретную фразу. По умолчанию инструмент для этого не предоставляется. Согласно информации портала HelloIOTA, существует несколько способов, позволяющих упростить жизнь пользователей. В их число входит seed-генератор на основе IPFS и инструмент для создания ключей через Mac- и Linux-терминалы. Однако все эти способы требуют наличия у пользователя определённых знаний, из-за чего многие вынуждены искать альтернативные решения, одним из которых и оказался сайт iotaseed.io.
К моменту публикации портал прекратил обслуживание пользователей, о чём говорит сообщение «Закрыто. Извините», встречающее посетителей сайта, однако ещё несколько дней назад с его помощью можно было создать секретную фразу для IOTA-кошелька. Для этого пользователям предлагалось несколько раз провести курсором мыши по экрану, что якобы позволяло «сгенерировать случайность», после чего они получали заветную фразу, удовлетворявшую требованиям кошелька.
Как сообщает член IOTA Evangelist Network Ральф Роттманн, злоумышленники осуществили DDoS-атаку на известные полные ноды IOTA, чтобы не позволить жертвам этой мошеннической схемы восстановить свои средства.
«Злоумышленники знали кодовые фразы. Вы сами пригласили их в свои кошельки, передав ключи на блюдечке с голубой каемочкой. Сообщество операторов полных нод обсуждает различные стратегии защиты нод сообщества от определённых схожих DDoS-атак в будущем», - пишет он.