[ad_1]
/ último / 2020/03 / bitmex-cto-exchange-underwent-botnet-attack-following-last-últimas-market-meltdown /
El director de tecnología de BitMEX, Samuel Reed, explicó que la plataforma ha sido atacada por múltiples vectores de botnets desde el mes de febrero.
Según una serie de tuits publicados el lunes, Reed respondió a los clientes preocupados por las liquidaciones de $ 1.2 mil millones reportadas en la bolsa que ocurrieron la semana pasada durante la caída de precios de bitcoin. Mientras que BTC se desplomó a $ 4,000 el 12 de marzo, sufriendo su peor día de pérdidas en siete años, las ballenas se arrojaron sobre BitMEX y contribuyeron a la espiral descendente.
Reed reveló en un tweet que BitMEX sufrió dos ataques de denegación de servicio distribuida por botnet (DDoS) el 13 de marzo desde una red que había estado probando el intercambio por "algún tiempo". Reed dice que la misma red de bots fue responsable de un ataque que ocurrió el 15 de febrero.
Así que esto es lo que sabemos hasta ahora: el 13 de marzo a las 02:15 UTC y a las 12:56 UTC, fuimos atacados por una botnet que parece haber estado probando el sistema durante algún tiempo. Esta botnet también fue responsable de un ataque el 15 de febrero.
– Samuel Reed (@STRML_) 16 de marzo de 2020
<! –
->
Según Reed, el ataque de febrero fue absorbido por la protección DDoS normal, lo que evitó que ocurriera cualquier tiempo de inactividad. Sin embargo, la red de bots pudo encontrar una falla en sus servidores AWS el 13 de marzo, lo que permitió a los atacantes obtener acceso a un "punto final" que era constantemente lento.
La botnet encontró un punto final que fue lento de manera consistente y confiable. La consulta que realizaron realizó una exploración secuencial inversa de 400 ms en lugar de utilizar el índice (Exploración de índice paralelo / Combinar combinación para los fanáticos de PG), porque un ANALIZAR no se había ejecutado automáticamente durante demasiado tiempo por los valores predeterminados de RDS.
– Samuel Reed (@STRML_) 16 de marzo de 2020
Los tweets de Reed continuaron brindando una explicación de cómo el intercambio pudo solucionar la vulnerabilidad y prometieron dar más actualizaciones a través de publicaciones de blog en los próximos días.
Después del segundo ataque, identificamos correctamente la consulta lenta y la arreglamos. Estamos realizando cambios sistémicos en nuestro back-end para asegurar que esto no vuelva a suceder, y volvemos a revisar los sistemas más antiguos para simplificar, desacoplar, aislar y mejorar el rendimiento.
– Samuel Reed (@STRML_) 16 de marzo de 2020
Crédito de la imagen destacada: foto a través de Pixabay.com
. (tagsToTranslate) bitmex (t) botnet (t) intercambios de criptomonedas (t)
[ad_2]




Los comentarios están cerrados.