近期慢雾安全团队服务的多位客户均反馈收到匿名的漏洞提醒邮件或Telegram消息,消息中会说你的交易平台存在一些漏洞(比如Web服务整型溢出/Integer-overflow),将导致平台无法打开。然后“匿名黑客”会教唆你支付BTC来获得具体漏洞详情,但其在收到BTC后会提供很初级的漏洞报告或直接消失。不完全统计“匿名黑客”的Telegram ID有:@zed1331 @bbz12,邮箱有:mikemich@protonmail com,截止当前至少已经入账43枚 BTC。(IMEOS)
慢雾:交易所需注意识别安全漏洞欺诈行为,当前黑客至少已入账43枚BTC