Hackers van bitcoin ATM’s konden stiekem adressen aanpassen
Een hacker heeft geld gestolen van mensen die cryptovaluta naar ATM’s stuurden. Het ging naar verluidt om stortingen naar de pinautomaten van General Bytes.
Bitcoin ATM
De hacker wist de instellingen van apparaten aan te passen met de settings van zijn eigen wallet. Zo kon hij een ongeldig betalingsadres laten zien op het scherm. Dit adres was níet van de de ATM-uitbater, waardoor het geld in handen van de hacker kwam. In een verklaring staat het volgende:
“De aanvaller was in staat om op afstand een admin-gebruiker aan te maken via de CAS-beheerinterface. Hij kwam via een URL-call op de pagina die wordt gebruikt voor de standaardinstallatie op de server. Hier wordt ook de eerste admin-gebruiker gemaakt.”
Bleeping Computer bracht het nieuws eergisteren en ook het bedrijf zelf heeft ook duidelijkheid verschaft.
Hier kun je de Patch-release inlezen met iets meer achtergrondinformatie.
Oplossing
Uiteraard is General Bytes aan de slag gegaan met een oplossing. Naar eigen zeggen zijn er sinds 2020 meerdere audits gedaan, maar hierbij was dit probleem niet niet naar voren gekomen.
De aanval vond drie dagen na een nieuwe feature in de ATM was geplaatst. De ATM had een “Help Oekraïne”-functie in het apparaat gevoegd.
Het is niet bekend hoeveel klanten er slachtoffer zijn van het probleem en hoeveel bitcoin er is buit gemaakt.
Het belangrijkst is misschien wel: de hacker heeft géén toegang gekregen tot de private keys van depositors. De rest van ieders bitcoinbezit is gewoon veilig. Ook zijn wachtwoorden en andere gegevens veilig.
Momenteel staan er (naar verluidt) in totaal 21 bitcoin ATM’s in Nederland. De Verenigde Staten is koploper met ruim 34.000 pinautomaten, gevolgd door Canada met 2550 ATM’s en Spanje met 255 pinautomaten.
Also read
Groei van aantal Bitcoin ATM’s neemt iets af
Media Markt start met pilot voor bitcoin ATM’s
Wil je op de hoogte blijven over alle ontwikkelingen? Kom dan ook eens langs in onze Telegram chat, en download daarnaast vooral onze Android Nieuws app of iOS Nieuws app!