Brawurowy atak hakerów z pozytywnym skutkiem, udało im się zainfekować około 700.000 stron, wszytko tylko po to, aby zainfekować jeden serwis Gate.io i wykraść nieznaną ilość Bitcoinów.
Główny plan hakerów opierał się na zainfekowaniu dużego serwisu StatCounter, który jest jednym z najpopularniejszych serwisów analizujących ruch internetowy, podobnie jak Google Analytics.
Hakerom udało się zmodyfikować kod w serwisie StatCounter, webmaster który korzysta z tego serwisu w celu dodania statystyk do swojej strony internetowej musi dodać odpowiedni skrypt, który generuje automatycznie strona StatCounter, hakerom udało się właśnie zmodyfikować ten kawałek kodu i dalej poszło już z górki. 688 tysięcy stron zaczęło ładować zainfekowany kod.
Atak polegał na tym, iż podczas korzystania z serwisu Gate.io adres wypłaty Bitcoina zostawał automatycznie zmieniany na adres kontrolowany przez Hakerów!
Nie wiadomo jak długo trwa ten proceder, oraz ile osób jest poszkodowanych. Cała sprawa ujrzała światło dziennie dzięki Czeskiej Firmie ESET, która zajmuje się cyberbezpieczeństwem. Sprawa jest rozwojowa, na razie trudno ocenić szkody ze względu na to, iż fałszywe adresy, które pojawiały się przy wypłatach, zmieniały się za każdym razem i środki są rozproszone na duża liczbę adresów.