Криптоплатіжний шлюз CoinsPaid зламано знову

Криптоплатіжний шлюз CoinsPaid зламано знову

Crypto Payment Gateway CoinsPaid Hacked Yet Again PlatoBlockchain Data Intelligence. Vertical Search. Ai.

CoinsPaid, платіжний процесор, який пропонує рішення для подолання розриву між компаніями, які зазвичай працюють у традиційній фінансовій системі, та клієнтами, які бажають платити криптовалютою, зазнав другого серйозного порушення безпеки за останні півроку.

Згідно з даними на його веб-сайті, щомісяця з їх допомогою здійснюється понад мільйон транзакцій на загальну суму приблизно 7 мільйонів євро. На сьогодні CoinsPaid стверджує, що обробила криптовалютні транзакції на суму понад 19 мільярдів євро.

Група Lazarus, відповідальна за перший злом

22 липня CoinsPaid зазнав атаки, яка призвела до збитків у 37.3 мільйона доларів. Тоді фірма припинила роботу на чотири дні розслідування злом за допомогою Binance, Chainalysis та інших.

Після розтину слідчі дійшли висновку, що відповідальність за атаку несе сумно відома північнокорейська група Lazarus. Організувавши співбесіду з одним із співробітників CoinsPaid, Lazarus зміг обманом змусити працівника завантажити якийсь шкідливий код, який зрештою дозволив їм надсилати авторизовані запити на зняття коштів на гарячі гаманці фірми, хоча самі гаманці ніколи не були порушено.

Стверджується, що це заплутане порушення сталося лише після кількох місяців спроб обійти заходи безпеки платформи більш традиційним способом.

«Внутрішні заходи безпеки запустили систему сигналізації та дозволили нам швидко зупинити зловмисну ​​активність і викинути хакерів з периметру компанії».

На жаль, платформа знову опинилася під атакою, хоча незрозуміло, чи за цим також стоїть Lazarus.

Cyvers виявляє неавторизований доступ

Наприкінці минулого тижня компанія з кібербезпеки блокчейнів Cyvers забила тривогу щодо серії неавторизованих транзакцій із залученням USDT, USDC, ETH, BNB і власного токена платформи CPD.

Загалом у CoinsPaid було вкрадено 7.5 мільйона доларів і переміщено на зовнішній рахунок кошелек. Потім кошти були перенаправлені на криптобіржі, такі як ChangeNOW, WhiteBit, MEXC та інші.

Здається, схема атаки схожа на ту, яку використовували в липні, що підвищує ймовірність того, що, можливо, доступ поганого актора до платформи не був повністю очищений командою CoinsPaid через людський нагляд.

Незважаючи на те, що масштаб атаки не такий великий, як попередня, сума вкраденого приблизно дорівнює цифрам, які CoinsPaid вимагає обробляти щомісяця.

Наразі платформа не оприлюднила жодної офіційної заяви з цього приводу.

СПЕЦІАЛЬНА ПРОПОЗИЦІЯ (Sponsored)
Binance безкоштовно $100 (ексклюзив): Використовуйте це посилання щоб зареєструватися та отримати 100 доларів США безкоштовно та знижку 10% на Binance Futures за перший місяць (terms ).

Вас також можуть зацікавити:


.custom-author-info{ border-top:none; margin:0px; margin-bottom:25px; тло: #f1f1f1; } .custom-author-info .author-title{ margin-top:0px; колір:#3b3b3b; фон:#fed319; padding:5px 15px; розмір шрифту: 20px; } .author-info .author-avatar { margin: 0px 25px 0px 15px; } .custom-author-info .author-avatar img{ border-radius: 50%; межа: суцільна 2px #d0c9c9; відступ: 3px; }

Часова мітка:

Більше від Криптовалюта