Пользователи кошелька Guarda стали жертвами злоумышленников

0

30 декабря 2020 года мультивалютный некастодиальный кошелек Guarda подвергся атаке с подменой DNS-записей. Команда проекта обвиняет в инциденте хостинг GoDaddy.

По мнению представителей Guarda, сотрудники GoDaddy передали контроль над аккаунтом и доменами [guarda.co и guarda.com] злоумышленникам, что позволило последним перенаправлять пользователей на фейковую страницу загрузки бэкапа кошелька.

В Guarda просили GoDaddy приостановить работу доменов до момента восстановления доступа, но этого так и не случилось. Инженеры проекта попытались замедлить работу фишингового сайта. По их словам, 90% времени, в течение которого домены были под контролем злоумышленников, фишинговая форма была недоступна.

В Guarda сотрудничают с эстонской полицией. Проект рассматривает возможность подачи коллективного иска против GoDaddy и ссылается на расследование специалиста по кибербезопасности Брайана Кребса от 21 ноября. В нем говорится, что сотрудники GoDaddy стали жертвами нескольких фишинговых атак — злоумышленники выманивали их админские данные для доступа к другим сайтам.

Около 100 человек подали тикеты в службу поддержки, согласно публикации Guarda от 4 января. Некоторые из них недовольны тем, что не получили уведомление об атаке по электронной почте, что, по их мнению, минимизировало бы ущерб.

Злоумышленники же перевели украденные активы в Ethereum и обменяли на биткойн через децентрализованную биржу Uniswap. Некоторые средства, уверяет команда проекта, удалось зафиксировать на централизованных площадках.

Сервис уже представил план возмещения ущерба:

  • если пользователь потерял до $2000, ему вернут полную сумму в биткойне или украденной криптовалюте. Альтернативный вариант предполагает согласие на выплату $4000 в токенах Guarda с согласием на трехлетний вестинг;
  • если пользователь потерял от $2000 до $10 000, ему вернут 50% в биткойне или же предложат двойную сумму в токенах с согласием на трехлетний вестинг;
  • если пользователь потерял больше $10 000, ему вернут 20% в биткойне или же предложат эквивалент потерянной суммы +50% в токенах с согласием на трехлетний вестинг.
  • Токены выпустят до марта 2021 года. Выкуп будут осуществлять из специального фонда.

    Источник