Crypto

Beveiligingsinbreuk bij Bitcoin ATM-maker

September 6, 2023

Inleiding

De belangrijke Bitcoin ATM-fabrikant General Bytes heeft te maken gehad met een beveiligingsinbreuk die leidde tot $1,5 miljoen aan gestolen BTC bij een aantal van zijn crypto ATM-exploitanten. In een recente blogpost legde Karel Kyovsky, oprichter van General Bytes, uit dat een hacker erin slaagde hun eigen Java-toepassing te uploaden naar de Bitcoin ATM's van het bedrijf.

Gevolgen van de inbreuk

De aanval resulteerde in:

  • Toegang tot de database
  • Downloaden van gebruikersnamen en wachtwoorden
  • Uitschakelen van tweefactorauthenticatie
  • Scannen van terminal event logs voor gevallen waar klanten privésleutels in de ATM scanden

Acties van General Bytes

Het bedrijf heeft een verklaring afgegeven waarin klanten dringend wordt verzocht actie te ondernemen om hun persoonlijke informatie te beschermen. Ook kondigde General Bytes aan dat zowel de cloudservice als de standalone servers zijn aangetast.

Sluiting van de Cloud Service

General Bytes heeft besloten zijn cloudservice te sluiten en adviseert BTC ATM-exploitanten om hun eigen standalone server te installeren. Het bedrijf heeft twee patches uitgebracht voor hun Crypto Application Server (CAS), die de werking van de ATM beheert.

Aanbevelingen

Kyovsky adviseerde het volgende:

  • "Houd uw CAS achter een firewall en VPN. Terminals moeten ook via VPN verbinding maken met CAS."
  • "Beschouw alle wachtwoorden van uw gebruikers en API-sleutels naar beurzen en hot wallets als gecompromitteerd. Maak ze ongeldig en genereer nieuwe sleutels en wachtwoorden."

Over General Bytes

General Bytes is de grootste cryptocurrency ATM-fabrikant met duizenden machines in de Verenigde Staten en heeft meer dan 15.000 Bitcoin ATM's verkocht aan kopers in meer dan 149 landen wereldwijd. Dit is niet de eerste keer dat het bedrijf te maken heeft gehad met een inbreuk. In augustus 2022 rapporteerde het bedrijf een hack die leidde tot de diefstal van Bitcoins bij ATM's. Destijds zei het bedrijf dat er ongeveer $16.000 was gestolen door de hackers.