1 статья с этим тегом
По сообщениям, точкой входа стали целевой фишинг / вредоносное ПО, нацеленные на сотрудников; они позволили украсть приватный ключ подключённого к интернету горячего кошелька, после чего около 523 млн XEM (~$530 млн на тот момент) были выведены одним переводом. Ключевой провал — хранение огромного, мгновенно доступного остатка в онлайн-кошельке без мультиподписи, поэтому единственный украденный ключ увёл почти всё. Защищайтесь, храня важные ключи офлайн или в выделенном хранилище ключей (HSM/KMS), минимизируя горячий остаток, устраняя единые точки отказа (одобрение несколькими сторонами) и обнаруживая и останавливая аномальные массовые операции.