Crypto Payment Gateway CoinsPaid encore piraté

Crypto Payment Gateway CoinsPaid encore piraté

Crypto Payment Gateway CoinsPaid a encore une fois piraté PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

CoinsPaid, un processeur de paiement proposant des solutions pour combler le fossé entre les entreprises qui opèrent généralement dans le système financier traditionnel et les clients qui souhaitent payer en crypto, a subi sa deuxième faille de sécurité majeure au cours du dernier semestre.

Selon son site Internet, plus d'un million de transactions d'une valeur totale d'environ 7 millions d'euros sont réalisées chaque mois avec leur aide. À ce jour, CoinsPaid affirme avoir traité plus de 19 milliards d’euros de transactions cryptographiques.

Le groupe Lazarus responsable du premier piratage

Le 22 juillet, CoinsPaid a subi une attaque qui a entraîné une perte de 37.3 millions de dollars. À l'époque, l'entreprise avait cessé ses activités pendant quatre jours alors que enquête la brèche avec l’aide de Binance, Chainalysis et d’autres.

Après une autopsie, les enquêteurs ont conclu que le tristement célèbre groupe nord-coréen Lazarus était responsable de l'attaque. En organisant un entretien d'embauche avec l'un des employés de CoinsPaid, Lazarus a réussi à inciter l'employé à télécharger un code malveillant qui lui a finalement permis d'envoyer des demandes de retrait autorisées aux portefeuilles chauds de l'entreprise, bien que les portefeuilles eux-mêmes n'aient jamais été utilisés. ébréché.

Apparemment, cette violation alambiquée ne s'est produite qu'après plusieurs mois de tentatives visant à contourner les mesures de sécurité de la plateforme de manière plus traditionnelle.

"Les mesures de sécurité internes ont déclenché le système d'alarme et nous ont permis d'arrêter rapidement l'activité malveillante et d'expulser les pirates hors du périmètre de l'entreprise."

Malheureusement, la plateforme s’est retrouvée une fois de plus attaquée, même s’il n’est pas clair si Lazarus est également derrière celle-ci.

Cyvers détecte un accès non autorisé

À la fin de la semaine dernière, la société de cybersécurité blockchain Cyvers a tiré la sonnette d'alarme sur une série de transactions non autorisées impliquant l'USDT, l'USDC, l'ETH, le BNB et le propre jeton de la plateforme, le CPD.

Au total, 7.5 millions de dollars ont été volés à CoinsPaid et transférés vers un site externe. portefeuille. Les fonds ont ensuite été redirigés vers des échanges cryptographiques tels que ChangeNOW, WhiteBit, MEXC et autres.

Le modèle d'attaque semble similaire à celui utilisé en juillet, ce qui soulève la possibilité que l'accès des mauvais acteurs à la plate-forme n'ait peut-être pas été complètement purgé par l'équipe CoinsPaid en raison d'une surveillance humaine.

Bien que la portée de l'attaque ne soit pas aussi grande que la précédente, le montant volé est néanmoins à peu près égal aux chiffres que CoinsPaid prétend traiter mensuellement.

Jusqu’à présent, la plateforme n’a publié aucune déclaration officielle à ce sujet.

OFFRE SPÉCIALE (commanditée)
100 $ gratuits Binance (exclusif) : Utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais de Binance Futures le premier mois (conditions).

Vous pourriez aussi aimer:


.custom-author-info{ border-top:none ; marge : 0px ; marge inférieure : 25 px ; arrière-plan : #f1f1f1 ; } .custom-author-info .author-title{ margin-top:0px; couleur :#3b3b3b ; arrière-plan :#fed319 ; rembourrage : 5px 15px ; taille de police : 20 px ; } .author-info .author-avatar { marge : 0px 25px 0px 15px ; } .custom-author-info .author-avatar img{ border-radius : 50 % ; bordure : solide 2px #d0c9c9 ; rembourrage : 3px ; }

Horodatage:

Plus de CryptoPotato