Crypto Payment Gateway CoinsPaid ponownie zhakowany

Crypto Payment Gateway CoinsPaid ponownie zhakowany

Monety Crypto Payment Gateway Płatne zhakowane po raz kolejny PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

CoinsPaid, procesor płatności oferujący rozwiązania mające wypełnić lukę między firmami, które na ogół działają w tradycyjnym systemie finansowym, a klientami, którzy chcą płacić w kryptowalutach, doświadczył drugiego poważnego naruszenia bezpieczeństwa w ciągu ostatniego półrocza.

Jak podaje jej strona internetowa, co miesiąc za ich pomocą przeprowadzanych jest ponad milion transakcji o łącznej wartości około 7 mln euro. Do tej pory CoinsPaid twierdzi, że przetworzył transakcje kryptowalutowe o wartości ponad 19 miliardów euro.

Grupa Lazarus odpowiedzialna za pierwszy hack

22 lipca CoinsPaid doznał ataku, w wyniku którego stracił 37.3 miliona dolarów. W tym czasie firma zaprzestała działalności na cztery dni dochodzenie naruszenie przy pomocy Binance, Chainalytic i innych.

Po sekcji zwłok śledczy doszli do wniosku, że za atak odpowiedzialna była niesławna północnokoreańska grupa Lazarus. Organizując rozmowę kwalifikacyjną z jednym z pracowników CoinsPaid, Lazarusowi udało się nakłonić pracownika do pobrania złośliwego kodu, który ostatecznie umożliwił mu wysyłanie autoryzowanych żądań wypłaty do gorących portfeli firmy, chociaż same portfele nigdy nie były naruszone.

Podobno do tego zawiłego naruszenia doszło dopiero po kilku miesiącach prób ominięcia zabezpieczeń platformy w bardziej tradycyjny sposób.

„Wewnętrzne środki bezpieczeństwa uruchomiły system alarmowy i pozwoliły nam szybko zatrzymać szkodliwą aktywność i wyrzucić hakerów z terenu firmy”.

Niestety, platforma po raz kolejny znalazła się pod atakiem, chociaż nie jest jasne, czy za tym stoi również Lazarus.

Cyvers wykrywa nieautoryzowany dostęp

Pod koniec ubiegłego tygodnia firma Cyvers zajmująca się bezpieczeństwem cybernetycznym blockchain podniosła alarm w związku z serią nieautoryzowanych transakcji z udziałem USDT, USDC, ETH, BNB i własnego tokena platformy, CPD.

W sumie z CoinsPaid skradziono 7.5 miliona dolarów i przeniesiono je do zewnętrznego konta portfel. Środki zostały następnie przekierowane na giełdy kryptowalut, takie jak ChangeNOW, WhiteBit, MEXC i inne.

Schemat ataku wydaje się podobny do tego zastosowanego w lipcu, co stwarza możliwość, że być może dostęp złego aktora do platformy nie został całkowicie usunięty przez zespół CoinsPaid z powodu ludzkiego niedopatrzenia.

Chociaż zakres ataku nie jest tak duży jak poprzedni, skradziona kwota jest jednak w przybliżeniu równa liczbie, którą CoinsPaid twierdzi, że przetwarza co miesiąc.

Do tej pory platforma nie wydała żadnego oficjalnego oświadczenia w tej sprawie.

OFERTA SPECJALNA (sponsorowana)
Binance Free 100 $ (ekskluzywne): Użyj tego linku zarejestrować się i otrzymać 100 $ za darmo i 10% zniżki na opłaty na Binance Futures w pierwszym miesiącu (REGULAMIN).

Może ci się spodobać również:


.niestandardowe-informacje-autora{ border-top:brak; margines:0px; margines-dolny:25px; tło: #f1f1f1; } .niestandardowe-informacje-autor .tytuł-autora{ margin-top:0px; kolor:#3b3b3b; tło:#karmione319; wypełnienie: 5px 15px; rozmiar czcionki: 20px; } .informacje-autora .awatar-autora { margines: 0px 25px 0px 15px; } .niestandardowe-informacje-autora .awatar-autora img{ border-radius: 50%; obramowanie: stałe 2px #d0c9c9; wypełnienie: 3px; }

Znak czasu:

Więcej z CryptoPotato