De online beurs Vircurex waar internetgebruikers virtueel geld zoals Bitcoin kunnen verhandelen, is gehackt via een lek Ruby on Rails. Aanvallers wisten hierdoor geld van het bedrijf te stelen, zo is op het forum van Vircurex te lezen. De dienst biedt sinds oktober 2011 de mogelijkheid aan om in virtueel geld te handelen. Gebruikers kunnen tegen een bepaald tarief virtueel geld zowel opkopen als verkopen.
Bitcoin is een anonieme, gedecentraliseerde virtuele munteenheid. Het virtuele geld is via peer-to-peer uit te wisselen en kan door de computer berekeningen te laten doen worden verdiend. Eigenaren van Bitcoins kunnen hier allerlei diensten en producten mee kopen, daarnaast is er ook een wisselkoers met de dollar en euro.
Lek
Volgens de verklaring zouden er geen klantgegevens zijn gestolen, maar is er wel geld opgenomen. Om welk bedrag het gaat is onbekend. Vircurex heeft aan gebruikers van het handelsplatform laten weten dat het alle geleden schade zal vergoeden.
Het beveiligingslek in Ruby on Rails werd woensdag bekend en zorgde ervoor dat ook DigiD.nl offline ging. Rails is een open source framework voor het ontwikkelen van webapplicaties voor de Ruby programmeertaal.
Volgens de website builtwith.com zouden meer dan 240.000 websites Ruby on Rails gebruiken, waaronder Vircurex. Inmiddels is de server van het handelsplatform gepatcht en kan er weer gehandeld worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.