ο πηγαίος κώδικας του πορτοφολιού Bitcoin Chivo έχει διαρρεύσει

Μια ομάδα χάκερ που ονομάζεται "CiberInteligenciaSV», απειλεί την ασφάλεια της κυβέρνησης του Ελ Σαλβαδόρ: χθες οι εγκληματίες δημοσίευσαν ελεύθερα όλες τις λεπτομέρειες που σχετίζονται με τον πηγαίο κώδικα του πορτοφολιού Bitcoin «Chivo» σε ένα φόρουμ μαύρου καπέλου, αποκαλύπτοντας επίσης την πρόσβαση στο VPN.

Λίγες μέρες νωρίτερα, η ίδια ομάδα είχε διαρρεύσει τα προσωπικά στοιχεία 5.1 εκατομμυρίων κατοίκων του Σαλβαδόρ σε μια βάση δεδομένων, υπονομεύοντας το απόρρητο της κοινότητας.

Δεν είναι ακόμη σαφές ποιες είναι οι προθέσεις της ομάδας χάκερ, αλλά προφανώς φαίνεται να υπάρχει διάθεση για διάλογο με τους κορυφαίους πολιτικούς ηγέτες της χώρας.

Ας δούμε όλες τις λεπτομέρειες παρακάτω.

Χάκερ εναντίον του Ελ Σαλβαδόρ: δημοσιεύονται πληροφορίες όπως ο πηγαίος κώδικας και τα διαπιστευτήρια VPN του πορτοφολιού Bitcoin Chivo

Στις 23 Απριλίου, με μια κίνηση που έπιασε όλη τη Λατινική Αμερική απροσδόκητη, η ομάδα χάκερ CiberInteligenciaSV αποκαλύπτει εμπιστευτικές πληροφορίες σχετικά με τον πηγαίο κώδικα του πορτοφολιού Chivo bitcoin από το Ελ Σαλβαδόρ και τα διαπιστευτήρια πρόσβασης VPN στο φόρουμ χάκερ με μαύρο καπέλο BreachForums.

Αυτό ανέφεραν οι εμπειρογνώμονες στον κυβερνοχώρο VenariX, οι οποίοι σε ανάρτησή τους στο X, ανέφεραν τις λεπτομέρειες της επίθεσης επισυνάπτοντας επίσης ένα μήνυμα από το κανάλι Telegram όπου η CiberIntelligenciaSV θα είχε προειδοποιήσει για την παραβίαση δεδομένων.

Να τι λέει αυτολεξεί το μήνυμα:

"Απόψε θα δημοσιεύσουμε μέρος του πηγαίου κώδικα και της πρόσβασης VPN που ανήκει στο Chivo Wallet, δωρεάν όπως πάντα, εκτός εάν κάποιος από εσάς κυβερνητικούς κατασκοπευτές θέλει να μιλήσει"

Φαίνεται ότι η ομάδα των χάκερ σκοπεύει να μιλήσει με τον Bukele ή με έναν από τους εκπροσώπους του πολιτικού του κόμματος Nuevas Ideas, πιθανώς με την πρόθεση να προβεί σε εκβιασμό ή εκβιασμό.

Λίγες ώρες μετά την προειδοποίηση από κακόβουλους χάκερ, ακολουθεί η δημοσίευση του αρχείου «Codigo.rari» που περιέχει τα δεδομένα του πηγαίου κώδικα και τα διαπιστευτήρια VPN στο δίκτυο ATM του πορτοφολιού Chivo, το οποίο σας υπενθυμίζουμε ότι αντιπροσωπεύει το κρατικό πορτοφόλι του Ελ Σαλβαδόρ.

Στη συνέχεια, η CiberInteligenciaSV στην ομάδα τηλεγραφημάτων κάλεσε τα μέλη να ζητήσουν ιδιωτικά πρόσθετα αρχεία από τη διαρροή δεδομένων, εάν ενδιαφέρονται.

Πηγή: https://breachforums.st/Thread-COLLECTION-ATM-CHIVO-WALLET-EL-SALVADOR

Η επίθεση έρχεται αφού η ίδια συμμορία εγκληματιών στις 5 Απριλίου είχε εξαπλώσει, πάντα μέσα στο ίδιο φόρουμ για τα μαύρα καπέλα, 144 GB αρχείων που αφορούσαν προσωπικά στοιχεία 5.1 εκατομμυρίων πολιτών του Σαλβαδόρ.

Αυτές οι πληροφορίες περιλαμβάνουν το πλήρες όνομα κάθε ατόμου, έναν μοναδικό αριθμό αναγνώρισης, την ημερομηνία γέννησης, τη διεύθυνση και μια εικόνα υψηλής ευκρίνειας του προσώπου του.

Πιθανώς οι δύο διαρροές δεδομένων να σχετίζονται μεταξύ τους και οι ίδιοι πολίτες του Σαλβαδόρ των οποίων το απόρρητο έχει τεθεί σε κίνδυνο θα είχαν κατεβάσει το πορτοφόλι Bitcoin του Ελ Σαλβαδόρ τους τελευταίους μήνες/χρόνια.

Αυτή η ιστορία μας υπενθυμίζει πώς το KYC και οι κεντρικές βάσεις δεδομένων στον κόσμο των κρυπτονομισμάτων, εάν δεν διαχειρίζονται σωστά, μπορούν να αντιπροσωπεύουν έναν κίνδυνο και όχι μια μορφή προστασίας. Ευτυχώς, προς το παρόν φαίνεται ότι δεν έχει αγγίξει κανένα satoshi από το πορτοφόλι του Σαλβαδόρ, αλλά τα χειρότερα μπορεί να είναι ακόμα μπροστά.

Οι αρχές της χώρας, καθώς και η κυβέρνηση, προτίμησαν τη σιωπή του Τύπου από μια άμεση απάντηση: καμία δήλωση δεν δόθηκε στη δημοσιότητα.

Η κυκλοφορία του πορτοφολιού Chivo και οι τελευταίες πρωτοβουλίες που σχετίζονται με το Bitcoin στη χώρα

Το πορτοφόλι Bitcoin του Ελ Σαλβαδόρ «Chivo» αντιπροσωπεύει το κρατικό πορτοφόλι που εισήχθη με το νόμος υπέρ του bitcoin της 7ης Σεπτεμβρίου 2021, μαζί με την εφαρμογή του κρυπτονομίσματος ως νόμιμου χρήματος, το οποίο ουσιαστικά έχει γίνει το επίσημο νόμισμα μαζί με το δολάριο ΗΠΑ.

Το Chivo είναι ένα απλό πορτοφόλι που επιτρέπει στους πολίτες του Σαλβαδόρ να αγοράζουν, να πουλούν και να αποθηκεύουν Bitcoin με εξαιρετική ευκολία.

Ωστόσο, το εργαλείο δεν εκτιμήθηκε από ολόκληρο τον πληθυσμό, ο οποίος έχει αναφέρει πολλές φορές την παρουσία σφαλμάτων και τεχνικών ζητημάτων: ορισμένοι ανέφεραν ότι δεν μπόρεσαν καν να εξαργυρώσουν το έπαθλο των $30, που υποσχέθηκε ο ίδιος ο Πρόεδρος Nayib Bukele, σε όλους τους πολίτες που θα έχουν εγκαταστήσει το πορτοφόλι.

Παρά τις διάφορες δυσκολίες, το Ελ Σαλβαδόρ συνεχίζει την πρόκληση του bitcoinizing της χώρας, εισάγοντας όλο και περισσότερες τεχνολογικές υποδομές γύρω από το νέο κρατικό νόμισμα.

Το περασμένο καλοκαίρι, για παράδειγμα, προέκυψε ότι η κυβέρνηση εργαζόταν για την εγκατάσταση της τεχνολογίας Lightning Network σε πάνω από 100 ΑΤΜ Chivo, προκειμένου να επιτραπεί μια πιο έξυπνη χρήση του blockchain του Bitcoin με πιο γρήγορες συναλλαγές και ταυτόχρονα σημαντικά φθηνότερα.

Εν τω μεταξύ, ιδιώτες εκσυγχρονίζονται επίσης, προσθέτοντας το Lightning Network ως το προεπιλεγμένο κανάλι πληρωμής Bitcoin για τις καθημερινές συναλλαγές.

Η κούρσα για την κρυπτογραφική εξέλιξη στη λατινική χώρα υποστηρίζεται επίσης από την πρόσφατη πρωτοβουλία γνωστή ως «Ηφαιστειακά ομόλογα»: αυτά αντιπροσωπεύουν κρατικά ομόλογα με 10ετή διάρκεια που επιτρέπουν την επένδυση στην ανάπτυξη της χώρας, επιδοτώντας την κατασκευή του «Bitcoin City» και μειώνοντας το δημόσιο χρέος.

Το ηφαίστειο της χώρας διαδραματίζει βασικό ρόλο σε αυτή την ιστορία, επειδή, χάρη στην υποστήριξη της εταιρείας εξόρυξης Luxor Technology, θα τροφοδοτήσει το δίκτυο κρυπτονομισμάτων συμβάλλοντας στην εξόρυξή του.

Τα εξορυσσόμενα bitcoin χρησιμεύουν ως ανταμοιβή για τους κατόχους ομολόγων και σηματοδοτούν την αρχή των κεφαλαιαγορών που βασίζονται σε κρυπτογράφηση εντός της χώρας

Πηγή: https://en.cryptonomist.ch/2024/04/24/the-hacker-group-ciberinteligenciasv-brings-the-government-of-el-salvador-to-its-knees-and-publicly-leaks- the-source-code-of-the-bitcoin-chivo-wallet/