Интересно, что взлом был обнаружен лишь благодаря косвенным данным – сотрудники GateHub обратили внимание на увеличение количества API-запросов с небольшого количества IP-адресов. Как оказалось, именно с помощью API-интерфейса злоумышленники смогли получить доступ к секретным ключам пользователей.
«Мы обнаружили пропажу 201 000 XRP 1 июня. Мы незамедлительно начали расследование, которое показало, что взлом произошел через сервис Gatehub.net. На счет злоумышленника было переведено значительное количество токенов XRP с других кошельков, которые также управлялись через Gatehub.net», – рассказал представитель сообщества XRP Ledger Томас Силькьер (Thomas Silkjær).
Он также сообщил, что по состоянию на 5 июня было украдено в общей сложности 23 200 000 XRP (около $9.5 млн) примерно с 80-90 кошельков. Причем из этой суммы уже выведено около 13 100 000 XRP ($5.37 млн) через различные биржи и сервисы.
Сервис Gatehub сообщил, что расследование все еще продолжается. После обнаружения взлома клиентам Gatehub были разосланы сообщения с инструкциями о том, как защитить свои кошельки.
Отметим, что, как рассказала аналитическая компания CipherTrace, потери криптовалютной индустрии от взломов и мошенничества в первом квартале 2019 года составили $1.2 млрд.