De belangrijke Bitcoin ATM-fabrikant General Bytes heeft te maken gehad met een beveiligingsinbreuk die leidde tot $1,5 miljoen aan gestolen BTC bij een aantal van zijn crypto ATM-exploitanten. In een recente blogpost legde Karel Kyovsky, oprichter van General Bytes, uit dat een hacker erin slaagde hun eigen Java-toepassing te uploaden naar de Bitcoin ATM's van het bedrijf.
De aanval resulteerde in:
Het bedrijf heeft een verklaring afgegeven waarin klanten dringend wordt verzocht actie te ondernemen om hun persoonlijke informatie te beschermen. Ook kondigde General Bytes aan dat zowel de cloudservice als de standalone servers zijn aangetast.
General Bytes heeft besloten zijn cloudservice te sluiten en adviseert BTC ATM-exploitanten om hun eigen standalone server te installeren. Het bedrijf heeft twee patches uitgebracht voor hun Crypto Application Server (CAS), die de werking van de ATM beheert.
Kyovsky adviseerde het volgende:
General Bytes is de grootste cryptocurrency ATM-fabrikant met duizenden machines in de Verenigde Staten en heeft meer dan 15.000 Bitcoin ATM's verkocht aan kopers in meer dan 149 landen wereldwijd. Dit is niet de eerste keer dat het bedrijf te maken heeft gehad met een inbreuk. In augustus 2022 rapporteerde het bedrijf een hack die leidde tot de diefstal van Bitcoins bij ATM's. Destijds zei het bedrijf dat er ongeveer $16.000 was gestolen door de hackers.