Crypto Payment Gateway CoinsPaid erneut gehackt

Crypto Payment Gateway CoinsPaid erneut gehackt

Crypto Payment Gateway CoinsPaid erneut gehackt PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

CoinsPaid, ein Zahlungsabwickler, der Lösungen anbietet, um die Lücke zwischen Unternehmen, die im Allgemeinen im traditionellen Finanzsystem tätig sind, und Kunden, die in Krypto bezahlen möchten, zu schließen, hat innerhalb des letzten halben Jahres die zweite große Sicherheitsverletzung erlitten.

Laut seiner Website werden mit ihrer Hilfe jeden Monat über eine Million Transaktionen im Gesamtwert von rund 7 Millionen Euro abgewickelt. Bis heute hat CoinsPaid nach eigenen Angaben Krypto-Transaktionen im Wert von mehr als 19 Milliarden Euro abgewickelt.

Lazarus Group verantwortlich für den ersten Hack

Am 22. Juli erlitt CoinsPaid einen Angriff, der zu einem Verlust von 37.3 Millionen US-Dollar führte. Zu diesem Zeitpunkt stellte das Unternehmen den Betrieb für vier Tage ein Untersuchung den Verstoß mit Hilfe von Binance, Chainalysis und anderen beheben.

Nach einer Obduktion kamen die Ermittler zu dem Schluss, dass die berüchtigte nordkoreanische Lazarus-Gruppe für den Angriff verantwortlich war. Durch die Inszenierung eines Vorstellungsgesprächs mit einem Mitarbeiter von CoinsPaid konnte Lazarus den Mitarbeiter dazu verleiten, bösartigen Code herunterzuladen, der es ihm schließlich ermöglichte, autorisierte Auszahlungsanfragen an die Hot Wallets des Unternehmens zu senden, obwohl die Wallets selbst dies nie taten verletzt.

Angeblich ereignete sich dieser komplizierte Verstoß erst nach mehreren Monaten der Versuche, die Sicherheitsmaßnahmen der Plattform auf traditionellere Weise zu umgehen.

„Interne Sicherheitsmaßnahmen lösten das Alarmsystem aus und ermöglichten es uns, die böswilligen Aktivitäten schnell zu stoppen und die Hacker aus dem Firmenumfeld zu vertreiben.“

Leider wurde die Plattform erneut angegriffen, obwohl unklar ist, ob Lazarus auch dahintersteckt.

Cyvers erkennt unbefugten Zugriff

Ende letzter Woche schlug das Blockchain-Cybersicherheitsunternehmen Cyvers Alarm wegen einer Reihe nicht autorisierter Transaktionen mit USDT, USDC, ETH, BNB und dem plattformeigenen Token CPD.

Insgesamt wurden 7.5 Millionen US-Dollar von CoinsPaid gestohlen und an eine externe Stelle verschoben Brieftasche. Die Gelder wurden dann an Krypto-Börsen wie ChangeNOW, WhiteBit, MEXC und andere umgeleitet.

Das Angriffsmuster scheint dem im Juli verwendeten zu ähneln, was die Möglichkeit erhöht, dass der Zugriff des böswilligen Akteurs auf die Plattform möglicherweise aufgrund menschlicher Aufsicht nicht vollständig vom CoinsPaid-Team gelöscht wurde.

Obwohl das Ausmaß des Angriffs nicht annähernd so groß ist wie beim vorherigen Angriff, entspricht die gestohlene Menge dennoch in etwa den Zahlen, die CoinsPaid angeblich monatlich verarbeitet.

Bisher hat die Plattform keine offizielle Stellungnahme zu diesem Thema veröffentlicht.

SONDERANGEBOT (gesponsert)
Binance Free $100 (exklusiv): Benutze diesen Link um sich zu registrieren und im ersten Monat $100 gratis und 10% Rabatt auf die Gebühren für Binance Futures zu erhalten (AGB).

Sie mögen vielleicht auch:


.custom-author-info{ border-top:none; Rand: 0px; Rand unten: 25px; Hintergrund: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; Farbe:#3b3b3b; Hintergrund:#fed319; Polsterung: 5px 15px; Schriftgröße: 20px; } .autor-info .autor-avatar { Rand: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; Rand: 2px fest #d0c9c9; Polsterung: 3px; }

Zeitstempel:

Mehr von CryptoPotato