CoinsPaid, en betalingsprosessor som tilbyr løsninger for å bygge bro mellom selskaper som generelt opererer innenfor det tradisjonelle finanssystemet og kunder som ønsker å betale i krypto, har lidd av sitt andre store sikkerhetsbrudd i løpet av det siste halvåret.
Ifølge nettstedet deres utføres over en million transaksjoner med en total verdi på omtrent 7 millioner EUR med deres hjelp hver måned. Til dags dato hevder CoinsPaid å ha behandlet mer enn 19 milliarder euro i kryptotransaksjoner.
Lazarus Group ansvarlig for første hack
Den 22. juli fikk CoinsPaid et angrep som resulterte i et tap på $37.3 millioner. På det tidspunktet avsluttet firmaet driften i fire dager mens undersøker bruddet ved hjelp av Binance, Chainalysis og andre.
Etter en obduksjon konkluderte etterforskerne med at den beryktede nordkoreanske Lazarus-gruppen var ansvarlig for angrepet. Ved å iscenesette et jobbintervju med en av CoinsPaids ansatte, klarte Lazarus å lure den ansatte til å laste ned noe ondsinnet kode som til slutt tillot dem å sende autoriserte uttaksforespørsler til firmaets varme lommebøker, selv om selve lommebøkene aldri ble brutt.
Angivelig skjedde dette kronglete bruddet først etter flere måneder med forsøk på å omgå plattformens sikkerhetstiltak på en mer tradisjonell måte.
"Interne sikkerhetstiltak utløste alarmsystemet og tillot oss å raskt stoppe den ondsinnede aktiviteten og kaste hackerne ut av selskapets omkrets."
Dessverre har plattformen blitt angrepet igjen, selv om det er uklart om Lazarus også står bak denne.
Cyvers oppdager uautorisert tilgang
Sent i forrige uke slo blockchain-cybersikkerhetsfirmaet Cyvers alarm på en rekke uautoriserte transaksjoner som involverte USDT, USDC, ETH, BNB og plattformens eget token, CPD.
Til sammen ble $7.5 millioner stjålet fra CoinsPaid og flyttet til en ekstern lommebok. Midlene ble deretter omdirigert til kryptobørser som ChangeNOW, WhiteBit, MEXC og andre.
🚨OPPDATERING🚨Etter mer undersøkelser har systemet vårt oppdaget flere uautoriserte transaksjoner på #BNB for involverende @coinspaid
Hacker har fått ytterligere 1 million dollar i digitale eiendeler 924K BSC-USD og 268.5 $ BNB.
Totalt tap er $7.5 millionerHackerens adresse:... https://t.co/877vBm0Uah pic.twitter.com/xD6tg9QznK
— 🚨 Cyvers Alerts 🚨 (@CyversAlerts) Januar 6, 2024
Angrepsmønsteret virker likt det som ble brukt i juli, noe som øker muligheten for at kanskje den dårlige skuespillerens tilgang til plattformen ikke ble fullstendig renset av CoinsPaid-teamet på grunn av menneskelig tilsyn.
Selv om omfanget av angrepet ikke er på langt nær så stort som det forrige, er det stjålne beløpet likevel omtrent lik tallene CoinsPaid hevder å behandle månedlig.
Til nå har plattformen ikke gitt ut noen offisiell uttalelse om saken.
Binance gratis $100 (eksklusivt): Bruk denne lenken for å registrere deg og motta $100 gratis og 10 % rabatt på Binance Futures første måned (vilkår).
- SEO-drevet innhold og PR-distribusjon. Bli forsterket i dag.
- PlatoData.Network Vertical Generative Ai. Styrk deg selv. Tilgang her.
- PlatoAiStream. Web3 Intelligence. Kunnskap forsterket. Tilgang her.
- PlatoESG. Karbon, CleanTech, Energi, Miljø, Solenergi, Avfallshåndtering. Tilgang her.
- PlatoHelse. Bioteknologisk og klinisk etterretning. Tilgang her.
- kilde: https://cryptopotato.com/crypto-payment-gateway-coinspaid-hacked-yet-again/
- : har
- :er
- :ikke
- 1
- 19
- 7
- a
- I stand
- adgang
- aktivitet
- adresse
- Etter
- en gang til
- AI
- alarm
- Varsler
- tillatt
- også
- Selv
- beløp
- an
- og
- En annen
- noen
- ca
- ER
- AS
- Eiendeler
- At
- angripe
- forsøk
- autorisert
- bakgrunn
- dårlig
- banner
- bak
- mellom
- Milliarder
- binance
- Binance Futures
- blockchain
- BNB
- grensen
- brudd
- BRO
- by
- bypass
- gjennomført
- chainalysis
- changenow
- krav
- kode
- farge
- Selskaper
- Selskapets
- helt
- konkluderte
- innhold
- krypto
- Krypto-utvekslinger
- krypto betaling
- kryptotransaksjoner
- Kunder
- Cybersecurity
- Dato
- Dager
- oppdaget
- digitalt
- Digitale eiendeler
- Nedlasting
- to
- Ansatt
- ansatte
- slutt
- nyte
- lik
- ETH
- EUR
- euro
- etter hvert
- Hver
- Børser
- Eksklusiv
- utvendig
- avgifter
- finansiere
- Firm
- Først
- Til
- funnet
- fire
- Gratis
- fra
- midler
- Futures
- mellomrom
- gateway
- generelt
- fikk
- Gruppe
- hacket
- hackere
- Halvparten
- skjedde
- Ha
- hjelpe
- HOT
- HTTPS
- menneskelig
- in
- beryktet
- intern
- Intervju
- inn
- etterforskning
- etterforskerne
- involverer
- IT
- DET ER
- selv
- Jobb
- jpg
- Juli
- Koreansk
- stor
- Siste
- Lazarus
- Lazarus-gruppen
- i likhet med
- tap
- større
- skadelig
- måte
- Margin
- Saken
- målinger
- MEX
- kunne
- millioner
- Måned
- månedlig
- måneder
- mer
- flyttet
- nesten
- likevel
- none
- nord
- nå
- tall
- of
- off
- tilby
- tilby
- offisiell
- on
- ONE
- bare
- betjene
- Drift
- andre
- vår
- ut
- enn
- oppsyn
- egen
- Past
- Mønster
- Betale
- betaling
- betalingsprosessor
- kanskje
- plattform
- Plattformer
- plato
- Platon Data Intelligence
- PlatonData
- mulighet
- forrige
- prosess
- Bearbeidet
- prosessor
- heve
- Lesning
- motta
- registrere
- utgitt
- forespørsler
- ansvarlig
- omtrent
- omfang
- Sekund
- sikkerhet
- Sikkerhetstiltak
- synes
- send
- Serien
- flere
- Del
- lignende
- solid
- Solutions
- noen
- hørtes
- Sponset
- iscenesettelse
- Uttalelse
- stjålet
- Stopp
- slik
- LED
- raskt
- system
- lag
- enn
- Det
- De
- deres
- Dem
- seg
- deretter
- denne
- tid
- til
- sammen
- token
- også
- Totalt
- tradisjonelle
- tradisjonell økonomi
- Transaksjoner
- utløst
- uautorisert
- etter
- us
- USDC
- USDT
- brukt
- verdi
- Lommebøker
- var
- Nettsted
- uke
- VI VIL
- var
- om
- HVEM
- ønske
- med
- uttak
- innenfor
- verdt
- år
- ennå
- Din
- zephyrnet