CTO Tetheru, Paolo Ardoino, potvrdil, že web emitenta stablecoionov, tether.io, v súčasnej dobe stále trpí útokom DDOS. Počet požiadaviek na web sa v sobotu 18. júna každých päť minút zvýšil z 2 000 na 8 000 000.
Ardoino potvrdilo, že „útok je teraz zmiernený“, ale necháva zapnutý režim „Sme pod útokom“, aby sa vyhol ďalšiemu riziku. Podľa CTO Tether dodatočný bezpečnostný krok neovplyvní fingovanie stablecoinu.
Nenechajte si ujsť: Najlepší burzoví makléri (brokeri) v Európe a najlepší broker v ČR v roku 2022
Strojcovia DDOS útoku požadovali výkupné
USDT, najviac kapitalizovaný stablecoin, bol vystavený útoku distribuovaného odmietnutia služby (DDOS). Podľa slov technologického riaditeľa Paola Ardonia to nenie prvýkrát, čo bola spoločnosť týmito hackermi napadnutá.
Výkonný riaditeľ Tetheru povedal, že žiadosť o výkupné vzniesli útočníci ráno 18. júna. Rozhodnutie spoločnosti nevyhovieť požiadavkám viedlo k masovému DDOS útoku.
DDOS útok je náhly prílev umelej prevádzky navrhnutej tak, aby paralyzoval server webových stránok a urobil ho neprístupným pre skutočných návštevníkov. Pokiaľ server dostane viac požiadaviek, než dokáže spracovať, spomalí sa alebo dôjde k zlyhaniu, takže už nikto nemôže načítať vašu stránku.
„Dnes ráno obdržal Tether žiadosť o výkupné, aby sa vyhol hromadným DDOSom. Už to raz skúsili. V bežný deň máme okolo 2k požiadaviek/5min. Útok nás priviedol na 8M reqs/5min.
Nakoniec dodal, že Tether pri útoku neutrpel žiadne straty. O útoku neboli poskytnuté žiadne ďalšie informácie.
V režime útoku
„Sme v režime útoku“ je funkcia služby správy DNS spoločnosti Cloudflare, ktorá chráni webové stránky pred útokmi DDOS tým, že núti používateľa vykonať ďalší krok pre prístup na web. Pre ľudí, ktorí si web prezerajú prostredníctvom štandardného webového prehliadača, to má za následok niekoľkosekundové oneskorenie, zatiaľ čo prehliadač dokončí výzvu javascriptu.
Ak prehliadač nemôže dokončiť výzvu, môže byť potrebné, aby používateľ dokončil obrázok captcha, aby sa dostal na webovú stránku. Tieto metódy zlyhajú pri požiadavke na výzvu, a preto budú vykopnuté ešte predtým, než sa dostanú na server.
Útoky DDOS sú však často vykonávané pomocou vzdialených serverov, ktoré na web zadávajú požiadavky mimo prehliadača. Tu Cloudflare spracováva všetok nadmerný dopyt a ponecháva webovú stránku voľnú na vykonávanie úloh ako obvykle.
Neskôr Paolo Ardonio tweetoval: „Bude to dlhý víkend.“
Mohlo by vás zaujímať: Kryptomenové pôžičky a najlepšie sporiace účty kryptomien v roku 2022