Popularna firma znów okradziona. Utracono miliony dolarów w kryptowalutach | Wiadomości | CrypS.

Popularna firma znów okradziona. Utracono miliony dolarów w kryptowalutach

CoinsPaid okradzione

Niektóre firmy uczą się na błędach i po jednorazowym ataku hackerów zbroją się w tak potężne systemy bezpieczeństwa, że zapory ochronne ich platform stanowią istną fortecę. Inne zaś posiadają zabezpieczenia, których sprawność pozostawia wiele do życzenia. Do tych drugich widocznie należy firma CoinsPaid, która przed weekendem znów padła ofiarą cyberataku. 


  • W dniu 5 stycznia doszło do exploita protokołu odpowiedzialnego za przetwarzanie płatności w kryptowalutach, w wyniku którego skradziono około 7,5 mln dolarów,
  • To kolejny już tego typu incydent w przypadku tego podmiotu w ciągu ostatnich 6 miesięcy,

CoinsPaid zaatakowane

Ukraiński podmiot z branży kryptowalut zarejestrowany w Estonii, który pełni rolę dostawcy płatności w tej klasie aktywów, w dniu 5 stycznia utracił około 7,5 miliona dolarów na dwóch blockchainach – BNB Chain oraz Ethereum.

Projekt ten zdecydowanie musi się wziąć za siebie w kwestii ochrony przed zewnętrznymi atakami hackerów, bowiem to już drugi raz w ciągu pół roku, jak dowiadujmy się o udanej akcji cyberprzestępców. O poprzedniej sytuacji piszemy poniżej.

Firma chwali się tym, że ich miesięczny wolumen przeprowadzonych transakcji to około 7 milionów euro. Do tej pory ponoć udało się platformie przetworzyć ponad 19 miliardów euro. Jednak w obecnym momencie sytuacja CoinsPaid rzuca duży cień wątpliwości dot. zaufania do tego podmiotu.

Dzień po zeszłotygodniowym incydencie system sztucznej inteligencji od firmy Cyvers odnotował kilka podejrzanych transakcji. Te natomiast pozwoliły napastnikom na wypłatę kryptowalut o wartości 7,1 miliona dolarów z stablecoinie USDT, etherze oraz natywnym tokenie platformy – CPD.

Zespół Cyvers podejrzewa, że za tym incydentem mógł stać północnokoreański kolektyw hackerów – Lazarus Group – który przeznacza skradzione środki na poczet finansowania programu broni nuklearnej dla reżimu Kimów. Ostatnio o tej grupie pisaliśmy w tym miejscu.

Jak ustalono, skradzione w 5 stycznia aktywa zostały przetransferowane m.in. na takie platformy, jak ChangeNOW, WhiteBit czy MEXC.

Ten atak to drobnostka w porównaniu z poprzednim

Jak wspominaliśmy, nie jest to pierwszy raz, gdy CoinsPaid zostało pokonane przez hackerów. W lipcu 2023 roku udało im się ukraść aż 37,3 miliona dolarów.

W następstwie tego zdarzenia firma musiała zawiesić swoją działalność na 4 dni. Klienci przedsiębiorstwa zostali wtedy spłaceni ze środków, które stanowiły jego awaryjne rezerwy.

Hackerzy zdołali dobrać się do kluczy prywatnych platformy poprzez phishing na podstawie wciągnięcia jednego z pracowników w fałszywą rozmowę kwalifikacyjną, podczas której skradli jego wrażliwe dane. Jak dokładnie przeprowadzono ten SCAM? Całą sytuację opisywaliśmy tutaj.

CoinsPaid okradzione

Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->

Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->

reklama

Dodaj komentarz

Ostrzeżenie o ryzyku Kryptowaluty oraz produkty lewarowe to bardzo ryzykowne istrumenty finansowe, mogące spowodować szybką utratę kapitału.

Materiały opublikowane na tej stronie mają jedynie cel informacyjny i nie należy ich traktować jako porady inwestycyjnej (rekomendacji) w rozumieniu przepisów ustawy z dnia 29 lipca 2005r. o obrocie instrumentami finansowymi. Nie są również doradztwem prawnym ani finansowym. Opracowania zamieszczone w serwisie Cryps.pl stanowią wyłącznie wyraz poglądów redakcji i użytkowników serwisu i nie powinny być interpretowane w inny sposób.

Niektóre artykuły opatrzone są odnośnikami do innych stron. Służy to uzupełnieniu przedstawionych informacji.
Niektóre jednak linki mają charakter afiliacyjny: prowadzą do oficjalnych stron producentów, na których można kupić opisywany produkt. Jeśli użytkownik dokona transakcji po kliknięciu w link, nasz serwis pobiera z tego tytułu prowizję. Nie wpływa to na finalną cenę produktu, a w niektórych przypadkach ją obniża. Portal CrypS.pl nie ponosi odpowiedzialności za treści, które znajdują się na podlinkowanych stronach.