Крипто-платежный шлюз CoinsPaid снова взломан

Крипто-платежный шлюз CoinsPaid снова взломан

Крипто-платежный шлюз CoinsPaid снова взломан Плато-аналитика данных Blockchain. Вертикальный поиск. Ай.

CoinsPaid, платежный процессор, предлагающий решения для преодоления разрыва между компаниями, которые обычно работают в рамках традиционной финансовой системы, и клиентами, желающими платить криптовалютой, за последние полгода претерпел второе серьезное нарушение безопасности.

По данным его сайта, каждый месяц с их помощью осуществляется более миллиона транзакций на общую сумму около 7 миллионов евро. На сегодняшний день CoinsPaid утверждает, что обработал криптотранзакции на сумму более 19 миллиардов евро.

Группа Lazarus ответственна за первый взлом

22 июля CoinsPaid подвергся атаке, в результате которой был нанесен ущерб в размере 37.3 миллиона долларов. В то время фирма прекратила свою деятельность на четыре дня, пока расследование взлом с помощью Binance, Chainaанализ и других.

После вскрытия следователи пришли к выводу, что ответственность за нападение несет печально известная северокорейская группа «Лазарь». Проведя собеседование с одним из сотрудников CoinsPaid, Lazarus смог обманом заставить сотрудника загрузить некий вредоносный код, который в конечном итоге позволил им отправлять авторизованные запросы на снятие средств на горячие кошельки фирмы, хотя сами кошельки никогда не были нарушенного.

Предположительно, это запутанное нарушение произошло только после нескольких месяцев попыток обойти меры безопасности платформы более традиционным способом.

«Внутренние меры безопасности привели в действие систему сигнализации и позволили нам оперативно пресечь вредоносную активность и выбросить хакеров за периметр компании».

К сожалению, платформа снова оказалась под атакой, хотя неясно, стоит ли и за этим Лазарь.

Cyvers обнаруживает несанкционированный доступ

В конце прошлой недели компания Cyvers, занимающаяся кибербезопасностью в сфере блокчейна, забила тревогу в связи с серией несанкционированных транзакций с участием USDT, USDC, ETH, BNB и собственного токена платформы CPD.

В общей сложности у CoinsPaid было украдено и переведено на внешний сервер $7.5 млн. бумажник. Затем средства были перенаправлены на криптобиржи, такие как ChangeNOW, WhiteBit, MEXC и другие.

Схема атаки похожа на ту, которая использовалась в июле, что повышает вероятность того, что доступ злоумышленника к платформе не был полностью очищен командой CoinsPaid из-за человеческого надзора.

Хотя масштаб атаки не так велик, как предыдущая, украденная сумма, тем не менее, примерно равна количеству, которое CoinsPaid, по утверждениям CoinsPaid, обрабатывает ежемесячно.

До сих пор платформа не публиковала никаких официальных заявлений по этому поводу.

СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ (При поддержке)
Binance Free $ 100 (Эксклюзив): Используйте эту ссылку, зарегистрироваться и получить 100 долларов бесплатно и 10% скидку на Binance Futures в первый месяц (terms).

Вам также может понравиться:


.custom-author-info {граница-верх: нет; поле: 0px; нижняя граница: 25px; фон: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; цвет:#3b3b3b; фон:#fed319; отступ: 5px 15px; размер шрифта: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ радиус-границы: 50%; граница: 2px сплошная #d0c9c9; отступ: 3px; }

Отметка времени:

Больше от CryptoPotato