A Crypto Payment Gateway CoinsPaid ismét feltörve

A Crypto Payment Gateway CoinsPaid ismét feltörve

A kriptográfiai fizetési átjáró CoinsPaid újra feltörték a PlatoBlockchain Data Intelligence szolgáltatást. Függőleges keresés. Ai.

A CoinsPaid fizetésfeldolgozó, amely megoldásokat kínál arra, hogy áthidalja a szakadékot az általában a hagyományos pénzügyi rendszeren belül működő vállalatok és a kriptovalutában fizetni kívánó ügyfelek között, az elmúlt fél évben a második jelentős biztonsági megsértést szenvedte el.

Honlapja szerint havonta több mint egymillió tranzakció, összesen mintegy 7 millió euró értékben valósul meg segítségükkel. A CoinsPaid állítása szerint a mai napig több mint 19 milliárd euró értékű kripto-tranzakciót dolgozott fel.

Az első feltörésért felelős Lazarus csoport

Július 22-én a CoinsPaid támadást szenvedett, ami 37.3 millió dolláros veszteséget okozott. Ekkor a cég négy napra beszüntette a működését vizsgáló a jogsértés a Binance, a Chainalysis és mások segítségével.

Az utólagos vizsgálatot követően a nyomozók arra a következtetésre jutottak, hogy a hírhedt észak-koreai Lazarus Group felelős a támadásért. Azzal, hogy állásinterjút rendezett a CoinsPaid egyik alkalmazottjával, Lazarus rá tudta csalni az alkalmazottat, hogy töltsön le egy rosszindulatú kódot, amely végül lehetővé tette számára, hogy engedélyezett pénzkivonási kérelmeket küldjenek a cég forró pénztárcáira, bár maguk a pénztárcák soha nem voltak megsértette.

Állítólag ez a szövevényes jogsértés csak azután történt, hogy több hónapig próbálták megkerülni a platform biztonsági intézkedéseit hagyományosabb módon.

„A belső biztonsági intézkedések aktiválták a riasztórendszert, és lehetővé tették számunkra, hogy gyorsan leállítsuk a rosszindulatú tevékenységet, és kidobjuk a hackereket a vállalat körzetéből.”

Sajnos a platform ismét támadások alatt találta magát, bár nem világos, hogy Lazarus is mögötte áll-e.

A Cyvers észleli a jogosulatlan hozzáférést

A múlt hét végén a Cyvers blokklánc kiberbiztonsági cég megkongatta a vészharangot egy sor jogosulatlan tranzakció kapcsán, amelyek az USDT, USDC, ETH, BNB és a platform saját tokenjét, a CPD-t érintették.

Összességében 7.5 millió dollárt loptak el a CoinsPaidtől, és egy külsőre helyezték át pénztárca. Az alapokat ezután átirányították olyan kriptotőzsdékre, mint a ChangeNOW, WhiteBit, MEXC és mások.

A támadási minta hasonlónak tűnik a júliusban használthoz, ami felveti annak a lehetőségét, hogy a CoinsPaid csapata emberi felügyelet miatt nem tudta teljesen megtisztítani a rossz színész hozzáférését a platformhoz.

Bár a támadás hatóköre közel sem akkora, mint az előzőé, az ellopott összeg ennek ellenére nagyjából megegyezik a CoinsPaid állítása szerint havonta feldolgozott számokkal.

A platform egyelőre nem adott ki hivatalos közleményt az üggyel kapcsolatban.

KÜLÖNLEGES AJÁNLAT (szponzorált)
Binance ingyenes 100 USD (exkluzív): Használja ezt a linket regisztrálni, és 100 dollár ingyenes és 10% kedvezményt kap a Binance Futures első hónapjában (feltételek).

Ön is tetszik:


.custom-author-info{ border-top:none; margó:0px; margó-alsó: 25 képpont; háttér: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; szín:#3b3b3b; háttér:#fed319; padding: 5px 15px; betűméret: 20 képpont; } .author-info .author-avatar { margó: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; keret: 2px tömör #d0c9c9; padding: 3px; }

Időbélyeg:

Még több Crypto Potato