D’CENT upozorio korisnike App Walleta nakon sumnjivih transfera sredstava

Kompanija D’CENT Wallet izdala je hitno upozorenje korisnicima svoje mobilne aplikacije nakon što je otkrila neuobičajene transfere digitalne imovine povezane sa App Wallet proizvodom. Prema prvim rezultatima istrage, problem je za sada ograničen upravo na App Wallet, dok kompanija još nije objavila koliko je korisnika pogođeno niti kolika je ukupna vrednost potencijalno ugroženih sredstava.
D’CENT je korisnicima koji drže sredstva u aplikaciji preporučio da ih što pre prebace na bezbedan hardverski novčanik ili drugu proverenu adresu.
Problem je za sada ograničen na App Wallet
D’CENT je 16. septembra preko svog zvaničnog X naloga saopštio da istražuje neuobičajene transfere sredstava.
Kompanija je naglasila da dosadašnji nalazi ukazuju da je problem povezan sa D’CENT App Walletom, a ne nužno sa svim proizvodima i uređajima koje kompanija nudi.
To je važna razlika jer D’CENT pored mobilnog softverskog novčanika proizvodi i hardverske novčanike.
Za sada nema potvrde da je sam hardverski uređaj kompromitovan.
Korisnicima savetovano da odmah premeste sredstva
D’CENT je preporučio hitan transfer imovine svim korisnicima koji imaju bilo kakav iznos sredstava u App Walletu.
Upozorenje se odnosi i na korisnike koji koriste istu mnemonic odnosno seed frazu i u D’CENT App Walletu i u hardverskom novčaniku.
Ovo je posebno važno zato što isti seed generiše iste privatne ključeve bez obzira na uređaj ili aplikaciju kroz koju mu korisnik pristupa.
Ako je seed potencijalno kompromitovan kroz aplikaciju, samo činjenica da se isti novčanik koristi i na hardverskom uređaju ne znači da su sredstva bezbedna.
Šta znači ako je ista seed fraza korišćena na hardverskom novčaniku
Hardverski novčanik štiti privatni ključ tako što ga drži van računara ili telefona.
Međutim, ako korisnik uzme seed sa hardverskog novčanika i unese ga u mobilnu aplikaciju, zaštita koju pruža hardverski uređaj praktično se umanjuje.
Seed fraza predstavlja osnovu iz koje nastaju privatni ključevi.
Ako neko drugi dobije tu frazu, može rekonstruisati novčanik na drugom uređaju i prebaciti sredstva bez fizičkog pristupa originalnom hardverskom walletu.
Zbog toga D’CENT posebno upozorava korisnike koji su isti mnemonic koristili na više mesta.
Kompanija još nije objavila uzrok problema
U trenutku objavljivanja upozorenja D’CENT nije naveo šta je tačno izazvalo sumnjive transfere.
Nije poznato da li je u pitanju:
- ranjivost same aplikacije;
- kompromitacija određenih privatnih ključeva ili seed fraza;
- problem sa backend infrastrukturom;
- napad preko zlonamernog softvera;
- ili neki drugi bezbednosni propust.
Kompanija je saopštila da će više detalja objaviti nakon što utvrdi uzrok, obim incidenta i potrebne mere zaštite.
Nije poznato koliko je novčanika pogođeno
D’CENT za sada nije objavio broj potencijalno kompromitovanih korisnika.
Takođe nije poznato koliko je kriptovaluta prebačeno kroz sumnjive transakcije niti koji tokeni ili blockchain mreže su najviše pogođeni.
Zbog toga još nije moguće proceniti finansijski obim incidenta.
Za sada je najvažnija činjenica da je sama kompanija upozorila sve korisnike App Walleta da preventivno premeste sredstva.
D’CENT posebno upozorava na prevare
Bezbednosni incidenti često otvaraju prostor za dodatne phishing napade.
Prevaranti mogu korisnicima poslati poruku u kojoj tvrde da je potrebno hitno „zaštititi“ sredstva tako što će ih poslati na određenu adresu.
D’CENT je zato upozorio korisnike da ne šalju kriptovalute na adrese koje dobiju putem privatnih poruka ili nezvaničnih kanala.
Kompanija takođe savetuje korisnicima da ne otvaraju neproverene linkove i da ne prate instrukcije za transfer koje ne dolaze sa zvaničnih D’CENT kanala.
Lažno upozorenje može biti opasnije od samog incidenta
Kod ovakvih situacija pojavljuje se klasičan problem.
Korisnik vidi vest da je njegov novčanik možda ugrožen i postaje mnogo spremniji da brzo reaguje.
Napadači upravo taj osećaj hitnosti koriste za phishing.
Na primer, korisniku može stići poruka:
„Vaš D’CENT wallet je kompromitovan. Odmah prebacite sredstva na sigurnu adresu.“
Ako je u poruci navedena adresa napadača, korisnik bi mogao sam da mu pošalje sredstva.
Zbog toga adresu za novi wallet korisnik treba da generiše sam, preko uređaja ili aplikacije kojoj veruje.
Zvanične informacije samo preko D’CENT naloga
D’CENT je naveo da će dalja ažuriranja objavljivati preko svojih zvaničnih kanala.
Među nalozima koje je kompanija izdvojila su:
@DCENTWALLETS
@DCENTWALLETS_KR
@DCENTWALLETS_JP
Korisnicima je preporučeno da informacije proveravaju direktno preko ovih kanala i da budu posebno oprezni sa nalozima koji koriste slična imena.
App Wallet i hardware wallet nisu isto
Ovaj incident još jednom pokazuje važnu razliku između softverskih i hardverskih novčanika.
App Wallet radi na telefonu koji je stalno povezan sa internetom i izvršava veliki broj drugih aplikacija.
Hardverski wallet je napravljen prvenstveno kako bi privatni ključ ostao izolovan od takvog okruženja.
Ali hardverski novčanik može da zaštiti korisnika samo ako njegov seed ostane isključivo na bezbednom uređaju i offline backupu.
Ako korisnik isti seed unese u mobilni wallet, sigurnosna prednost hardverskog uređaja može biti značajno smanjena.
D’CENT nije potvrdio kompromitaciju hardverskih uređaja
Za sada nema informacije da je D’CENT otkrio problem sa svojim hardverskim novčanicima.
Početna istraga ukazuje upravo na App Wallet.
Upozorenje korisnicima hardverskih uređaja odnosi se na one koji su isti mnemonic koristili i u aplikaciji.
To znači da ne treba zaključiti da su svi D’CENT hardware wallet korisnici pogođeni.
Kako bezbedno premestiti sredstva
Korisnik koji želi da premesti sredstva trebalo bi da napravi potpuno novi novčanik sa novom seed frazom na uređaju ili walletu kojem veruje.
Sredstva zatim treba poslati na adresu tog novog walleta.
Posebno je važno da se ne koristi seed koji je već bio unet u potencijalno pogođeni App Wallet.
Ako je postojeća seed fraza kompromitovana, kreiranje nove adrese iz istog seeda neće rešiti problem.
Slični bezbednosni incidenti sve češći
Upozorenje D’CENT-a dolazi nakon nekoliko drugih bezbednosnih događaja u kripto industriji.
Krajem avgusta Ontology je privremeno zaustavio produkciju blokova nakon što je tokom rutinske provere primećen potencijalni bezbednosni problem. Tim je tada naveo da nije potvrđen konkretan napad i da sredstva korisnika prema njihovoj proceni nisu bila ugrožena.
Cosmos Labs je takođe tokom avgusta savetovao određene Cosmos EVM mreže da privremeno zaustave validatore zbog bezbednosnog incidenta povezanog sa EVM modulom.
Lažne wallet aplikacije predstavljaju dodatni rizik
Još jedan ozbiljan problem jesu aplikacije koje se predstavljaju kao legitimni kripto novčanici.
U avgustu je otkrivena lažna DeFiLlama aplikacija na Apple App Storeu koja je mogla da isprazni kripto wallet korisnika.
Aplikacija je kasnije uklonjena nakon što je DeFiLlama tim demonstrirao da sredstva nestaju iz testnog novčanika.
Zbog toga korisnici treba da proveravaju ne samo koju aplikaciju koriste, već i ko je njen zvanični izdavač.
Još nema potvrde da se radi o velikom haku
Iako D’CENT upozorava korisnike da hitno premeste sredstva, još nije poznato da li se incident može klasifikovati kao veliki hak.
Kompanija za sada koristi formulaciju „abnormal asset transfers“, odnosno neuobičajeni transferi sredstava.
Nije objavljena konkretna ranjivost niti je potvrđen ukupni iznos izgubljene imovine.
Zbog toga će tek tehnički izveštaj pokazati koliko je incident ozbiljan.
Najvažnije za korisnike D’CENT App Walleta
Korisnici koji imaju sredstva u D’CENT App Walletu ne bi trebalo da čekaju završetak istrage ako žele da slede preporuku same kompanije.
D’CENT savetuje da se imovina premesti na bezbedan hardware wallet ili drugu pouzdanu adresu.
Ako je isti seed korišćen u aplikaciji i hardverskom novčaniku, bezbednija opcija je novi wallet sa potpuno novom mnemonic frazom, a ne samo ponovno korišćenje postojeće.
Zaključak
D’CENT Wallet pokrenuo je hitnu istragu nakon što je 16. septembra otkrio neuobičajene transfere povezane sa svojim App Walletom.
Prema prvim informacijama, problem izgleda da je ograničen na mobilni App Wallet, ali kompanija još nije objavila njegov uzrok, broj pogođenih korisnika niti vrednost potencijalno izgubljene imovine.
D’CENT je svim korisnicima koji imaju sredstva u App Walletu preporučio da ih što pre premeste na bezbedan hardverski wallet ili drugu proverenu adresu.
Posebno upozorenje važi za korisnike koji su istu seed frazu koristili i u aplikaciji i na hardverskom uređaju.
Dok traje istraga, kompanija upozorava i na phishing prevare i savetuje korisnicima da ne šalju sredstva na adrese dobijene putem privatnih poruka, lažnih naloga ili drugih nezvaničnih kanala.
Meta opis: D’CENT upozorava korisnike App Walleta nakon otkrivanja neuobičajenih transfera sredstava. Kompanija savetuje hitno prebacivanje kriptovaluta na bezbedan wallet i upozorava na phishing prevare.




