แฮกเกอร์ไม่ทราบกลุ่มสามารถแฮกเว็บ BlackWallet.co บริการกระเป๋าเงินออนไลน์ด้วย DNS injection เพื่อนำผู้ใช้ไปยังเว็บปลอมได้สำเร็จ และเมื่อผู้ใช้ล็อกอินเว็บปลอมจะโดนสั่งโอนเงินไปยังกระเป๋าเงินของคนร้าย
BlackWallet เป็นบริการกระเป๋าเงินสกุล Stellar Lumen (XLM) โดยยอดเงินในบัญชีคนร้าย ได้เงินไปกว่า 600,000 XLM หรือมูลค่า ณ เวลาแฮกสูงกว่า 400,000 ดอลลาร์ และตอนนี้ถูกถอนออกไปจนเหลือไม่ถึง 100 XLM โดยโอนเงินออกไปยัง Bittrex ตลาดซื้อขายเงินดิจิตอลในสหรัฐ คาดว่าจะแลกเปลี่ยนเงินเป็นสกุลอื่นเพื่อซ่อนตัวต่อไป
ที่มา - BleepingComputer
Comments
Bittrex ก็ต้อง KYC
งั้นก็คงตามตัวไม่ยาก
"ไม่ขายไม่ขาดทุน"
เอ๊ะ อะไรนะ...
รู้สึกจะโดนเจาะผ่าน Social Engineer (โทรไปหลอก) กับ hosting ที่ blackwallet ใช้
ถ้าใครสนใจ ผู้สร้าง BlackWallet แจ้งและพูดคุยอยู่ใน reddit ครับ https://www.reddit.com/r/Stellar/comments/7q9g31/statement_blackwallet_hacks_update/