ハッカーがエルサルバドルのチボビットコインウォレットコードを漏洩

ハッカーがエルサルバドル政府管理のビットコインウォレットに二度目の不正アクセスを取得し、さらに多くの機密情報がパブリックドメインに流出した。

4 月 23 日、CiberInteligenciaSV という名前の未知のグループが、Chivo のソース コードと、エルサルバドルの国が運営するビットコイン ATM の VPN アクセスの詳細に関する機密情報を公開しました。このデータは、犯罪者や悪意のあるハッカーが潜んでいることで知られる悪名高いオンライン コミュニティ、BreachForums に投稿されました。

「この機会に、エルサルバドルにあるビットコイン チボ ウォレット ATM で使用されているコードを紹介します。これは政府が運営するウォレットであり、私たちのポリシーはすべての情報を一般に公開することであることに留意してください。ご使用は無料です。」

CiberInteligenciaSV の BreachForums

VenariX は、BreachForums の投稿を示唆した CiberInteligenciaSV の Telegram Channel からの情報に基づいて、事件の前日、Chivo 漏洩の脅威について人々と暗号通貨コミュニティに警告しました。サイバー犯罪グループの BreachForums は政府関係者にも交渉を広げたようです。)

ハッカーがエルサルバドルのチボビットコインウォレットコードを漏洩

エルサルバドル・チーボの大失敗

2021年9月、エルサルバドルのナイブ・ブケレ大統領はビットコインを国の法定通貨とし、チボを政府から認可されたビットコインウォレットとした。以来、このウォレットは国家ツールとして活用されています。 (注: Chivo はスペイン語で「豚」を意味し、暗号通貨を保持することを意味する一般的な用語「hodl」をふざけて命名された可能性があります。)

エルサルバドル人はビットコインの購入または販売に Chivo を利用できます。このプラットフォームにより、地元住民はエルサルバドル中に点在するビットコイン現金自動預け払い機 (ATM) から暗号通貨を取り出すこともできます。しかし、デビュー直後、ユーザーはパフォーマンスの低下、クラッシュ、その他の技術的不具合など、ウォレットに関するさまざまな問題に遭遇しました。

crypto.newsの報道によると、2022年、ホワイトラベルソリューションを専門とする米国のソフトウェア会社AlphaPointは技術的な問題を解決するために政府と協力した。

今月初め、約500万人のエルサルバドル人がデータ侵害により個人情報をオンラインで公開された。 DataBreaches によると、この 144GB の大規模漏洩情報は、Alejandro Muyshondt という元国家安全保障担当補佐官から入手したものです。ハッカーはクラウド バックアップを通じてこれらのファイルにアクセスしたと考えられています。

当初、人々は、その内容に氏名、生年月日、個人の写真、住所が含まれていたため、このデータはワクチン接種データベースからのものであると考えました。しかしその後、この情報は実際にはエルサルバドルのデジタルウォレットシステムであるChivoにサインアップするために必要であることが判明しました。ブケレ政権はこの状況についてまだ公式声明を出していない。

2024-04-23 19:48