Повідомлення Gate News, 20 квітня — Блокчейн-проєкт Ice Open Network, творець токена $ION та соціальної мережі Online+ у мережі BNB Chain, розкрив інцидент безпеки, який стався 15 квітня та призвів до несанкціонованого доступу до персональних даних користувачів. Скомпрометована інформація включає адреси електронної пошти та номери телефонів для 2FA, однак команда підтвердила, що приватні ключі, фінансові дані та інформація гаманця не були затронуті.
Згідно з офіційною заявою Ice Open Network, витік стався тоді, коли сервер, що розміщував їхню базу даних ідентифікації, був доступний особам, які не є співробітниками Ice Labs, а радше чотирьом колишнім партнерам найняного сервіс-провайдера. Розголошені дані містять імена ключів ідентифікації, публічні ключі, ID електронної пошти та номери телефонів для 2FA. Про крадіжку коштів не повідомлялося, і команда наголосила, що ключові функції платформи залишаються без змін.
У відповідь Ice Open Network відстежила відповідальних осіб і ініціювала офіційні юридичні дії, включно із поданням скарги до Information Commissioner’s Office Великої Британії та поданням кримінальної скарги до правоохоронних органів. Платформа проведе міграцію системи 21 квітня, що може спричинити тимчасову недоступність або проблеми з завантаженням. Користувачам порадили оновити налаштування 2FA для облікових записів як електронної пошти, так і телефону.
Інцидент відображає ширші проблеми з безпекою в криптосекторі. Лише за перші 18 днів квітня криптопротокольні хакерські атаки призвели до втрат у розмірі $606,2 млн у 12 атаках — у 3,7 раза більше, ніж у всьому Q1 2026 на суму $165,5 млн, і це найвищий щомісячний показник з лютого 2025 року. KelpDAO зазнала атаки на $293 млн, що стало найбільшим одиничним експлойтом 2026 року: хакери використали вразливість кросчейн-повідомлень на LayerZero, щоб викрасти приблизно 18% циркулюючого забезпечення rsETH.
Пов'язані статті
Сім ізраїльських офіцерів обвинувачено у схемі криптоворовства на мільйони доларів
Російська криптобіржа Grinex зупиняє роботу після $13M хаку, загрожуючи мережі обходу санкцій
Хак Kelp DAO, приписаний групі Lazarus; домен eth.limo перехоплено через соціальну інженерію
DeFi-хак спричинив відтік на $9 мільярда з Aave, оскільки викрадені токени використовувалися як застава
Фішингова атака на Ethereum викрадає $585K У чотирьох користувачів, один потерпілий втрачає $221K WBTC