Bytes generales pirateados
En una actualización de seguridad del 18 de marzo, General Bytes dijo que el pirata informático, o un grupo de piratas informáticos, encontró un exploit en su interfaz de servicio maestra antes de usarla para enviar fondos a sus billeteras calientes. Después de este ataque, General Bytes se vio obligado a cerrar temporalmente mientras evaluaba el daño causado.
On March 17-18th, 2023, GENERAL BYTES experienced a security incident.
We released a statement urging customers to take immediate action to protect their personal information.
We urge all our customers to take immediate action to protect their funds and https://t.co/fajc61lcwR…
— GENERAL BYTES (@generalbytes) March 18, 2023
General Bytes admite que los piratas informáticos podrían acceder a su base de datos a través de la interfaz de servicio principal. Posteriormente, los atacantes podrían descargar nombres de usuario, hash de contraseñas y, lo que es más importante, desactivar la autenticación de dos factores (2FA) del usuario. También podrían descifrar claves API para enviar fondos a monederos e intercambios activos. Debido a este margen de maniobra, el pirata informático podría enviar fondos automáticamente desde billeteras calientes.












