Crypto Payment Gateway CoinsPaid hakkeroitu jälleen

Crypto Payment Gateway CoinsPaid hakkeroitu jälleen

Crypto Payment Gateway CoinsPaid hakkeroitu jälleen PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

CoinsPaid, maksuprosessori, joka tarjoaa ratkaisuja umpeen umpeen yleensä perinteisessä rahoitusjärjestelmässä toimivien yritysten ja kryptomaksuja haluavien asiakkaiden välillä, on kärsinyt toisesta suuresta tietoturvaloukkauksestaan ​​viimeisen puolen vuoden aikana.

Sen verkkosivujen mukaan heidän avullaan tehdään kuukausittain yli miljoona tapahtumaa, joiden yhteisarvo on noin 7 miljoonaa euroa. Tähän mennessä CoinsPaid väittää käsitelleensä yli 19 miljardin euron arvosta kryptotapahtumia.

Lazarus Group vastaa First Hackista

22. heinäkuuta CoinsPaid joutui hyökkäykseen, joka johti 37.3 miljoonan dollarin tappioon. Tuolloin yritys lopetti toimintansa neljäksi päiväksi tutkii rikkominen Binancen, Chainalysisin ja muiden avulla.

Kuolemanjälkeisen tutkimuksen jälkeen tutkijat päättelivät, että pahamaineinen pohjoiskorealainen Lazarus Group oli vastuussa hyökkäyksestä. Järjestämällä työhaastattelun yhdelle CoinsPaidin työntekijälle, Lazarus onnistui huijaamaan työntekijän lataamaan haitallisen koodin, jonka avulla hän lopulta saattoi lähettää valtuutettuja nostopyyntöjä yrityksen hotlompakoihin, vaikka itse lompakot eivät koskaan olleetkaan. rikkonut.

Väitetään, että tämä mutkikas murto tapahtui vasta useiden kuukausien jälkeen, kun alustan turvatoimia yritettiin ohittaa perinteisemmällä tavalla.

"Sisäiset turvatoimenpiteet laukaisivat hälytysjärjestelmän ja antoivat meille mahdollisuuden pysäyttää haitallinen toiminta nopeasti ja heittää hakkerit ulos yrityksen alueelta."

Valitettavasti alusta on joutunut jälleen hyökkäyksen kohteeksi, vaikka on epäselvää, onko Lazarus myös tämän takana.

Cyvers havaitsee luvattoman käytön

Viime viikon lopulla lohkoketjun kyberturvallisuusyritys Cyvers soitti hälytyksiä useista luvattomista tapahtumista, joihin osallistuivat USDT, USDC, ETH, BNB ja alustan oma token, CPD.

Kaiken kaikkiaan 7.5 miljoonaa dollaria varastettiin CoinsPaidista ja siirrettiin ulkoiseen lompakko. Sen jälkeen varat ohjattiin uudelleen kryptopörsseihin, kuten ChangeNOW, WhiteBit, MEXC ja muihin.

Hyökkäysmalli näyttää samanlaiselta kuin heinäkuussa, mikä lisää mahdollisuutta, että CoinsPaid-tiimi ei ehkä täysin puhdistanut huonon näyttelijän pääsyä alustalle ihmisen valvonnan vuoksi.

Vaikka hyökkäyksen laajuus ei ole läheskään yhtä suuri kuin edellinen, varastettu määrä on kuitenkin suurin piirtein sama kuin CoinsPaidin kuukausittain käsittelemä määrä.

Toistaiseksi alusta ei ole julkaissut virallista lausuntoa asiasta.

TARJOUS (sponsoroitu)
Binance ilmaiseksi 100 dollaria (yksinomainen): Käytä tätä linkkiä rekisteröityäksesi ja saada 100 dollaria ilmaiseksi ja 10 % alennuksen maksuista Binance Futuresissa ensimmäisen kuukauden aikana (ehdot).

Saatat myös pitää:


.custom-author-info{ border-top:none; marginaali:0px; marginaali-ala: 25px; tausta: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; väri:#3b3b3b; tausta:#fed319; täyte: 5px 15px; fontin koko: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; reuna: 2px kiinteä #d0c9c9; täyte: 3px; }

Aikaleima:

Lisää aiheesta CryptoPotato