Crypto Payment Gateway CoinsPaid hackad igen

Crypto Payment Gateway CoinsPaid hackad igen

Crypto Payment Gateway CoinsPaid hackad igen PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

CoinsPaid, en betalningsprocessor som erbjuder lösningar för att överbrygga klyftan mellan företag som i allmänhet verkar inom det traditionella finanssystemet och kunder som vill betala i krypto, har drabbats av sitt andra stora säkerhetsbrott under det senaste halvåret.

Enligt dess hemsida utförs över en miljon transaktioner till ett totalt värde av cirka 7 miljoner EUR med deras hjälp varje månad. Hittills hävdar CoinsPaid att de har behandlat kryptotransaktioner för mer än 19 miljarder euro.

Lazarus Group Ansvarig för First Hack

Den 22 juli drabbades CoinsPaid av en attack som resulterade i en förlust på $37.3 miljoner. Då upphörde företaget med sin verksamhet under fyra dagar undersöker intrånget med hjälp av Binance, Chainalysis och andra.

Efter en obduktion drog utredarna slutsatsen att den ökända nordkoreanska Lazarusgruppen var ansvarig för attacken. Genom att iscensätta en anställningsintervju med en av CoinsPaids anställda kunde Lazarus lura medarbetaren att ladda ner någon skadlig kod som så småningom gjorde det möjligt för dem att skicka auktoriserade uttagsförfrågningar till företagets heta plånböcker, även om själva plånböckerna aldrig var brutit.

Påstås ha inträffat detta invecklade intrång först efter flera månaders försök att kringgå plattformens säkerhetsåtgärder på ett mer traditionellt sätt.

"Interna säkerhetsåtgärder utlöste larmsystemet och tillät oss att snabbt stoppa den skadliga aktiviteten och kasta ut hackarna från företagets omkrets."

Tyvärr har plattformen hamnat i attack igen, även om det är oklart om Lazarus också ligger bakom denna.

Cyvers upptäcker obehörig åtkomst

I slutet av förra veckan slog blockchain-cybersäkerhetsföretaget Cyvers larm om en rad otillåtna transaktioner som involverade USDT, USDC, ETH, BNB och plattformens egen token, CPD.

Sammanlagt stals 7.5 miljoner dollar från CoinsPaid och flyttades till en extern plånbok. Medlen omdirigerades sedan till kryptobörser som ChangeNOW, WhiteBit, MEXC och andra.

Attackmönstret tycks likna det som användes i juli, vilket ökar möjligheten att den dåliga skådespelarens tillgång till plattformen kanske inte rensades helt av CoinsPaid-teamet på grund av mänsklig tillsyn.

Även om omfattningen av attacken inte är alls lika stor som den tidigare, är det stulna beloppet ändå ungefär lika med siffrorna CoinsPaid påstår sig behandla månadsvis.

Hittills har plattformen inte släppt något officiellt uttalande i frågan.

SPECIAL ERBJUDANDE (sponsrad)
Binance Free $100 (exklusivt): Använd den här länken att registrera dig och få $100 gratis och 10% rabatt på Binance Futures första månaden (villkor).

Du kanske också gillar:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; bakgrund: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; färg:#3b3b3b; bakgrund:#fed319; stoppning:5px 15px; teckensnittsstorlek: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; kantlinje: 2px fast #d0c9c9; stoppning: 3px; }

Tidsstämpel:

Mer från Kryptopotatis