時間:2024-01-10|瀏覽:263
第二次黑客攻擊在過去六個月內(nèi)襲擊了愛沙尼亞平臺,涉及數(shù)百萬美元。
在過去六個月中,CoinsPaid 遭遇了第二次重大安全漏洞。 該公司提供解決方案來幫助通常在傳統(tǒng)金融體系內(nèi)工作的企業(yè)和選擇使用加密貨幣支付的消費者。
據(jù)其網(wǎng)站稱,他們每個月都會促成超過 100 萬筆交易,價值超過 700 萬歐元。 據(jù) CoinsPaid 稱,迄今為止,已完成價值近 190 億歐元的加密貨幣交易。
在 7 月 22 日發(fā)生的一場毀滅性事件中,CoinsPaid 損失了 3730 萬美元。 在幣安、Chainaanalysis 等公司對此次黑客攻擊進行調(diào)查期間,該公司暫時停止運營四天。
尸檢使當局得出結(jié)論,臭名昭著的朝鮮拉撒路組織是這起襲擊事件的幕后黑手。 盡管 CoinsPaid 的熱錢包從未受到損害,但 Lazarus 仍能夠在一次分階段的工作面試中欺騙員工下載惡意軟件。 該代碼使 Lazarus 能夠向錢包發(fā)出批準的提款請求。
據(jù)報道,這起復雜的黑客攻擊是在試圖以更傳統(tǒng)的方式規(guī)避平臺安全性幾個月后發(fā)生的。
“由于內(nèi)部安全措施觸發(fā)了警報系統(tǒng),我們能夠迅速制止惡意活動并將黑客趕出公司范圍?!?/p>
目前尚不清楚 Lazarus 是否也是該網(wǎng)站最近一次攻擊的幕后黑手,但不幸的是,該網(wǎng)站已成為另一次攻擊的受害者。
加密貨幣網(wǎng)絡安全公司 Cyvers 上周晚些時候?qū)σ恍┢墼p交易發(fā)出了危險信號,包括 USDT、USDC、ETH、BNB 和該平臺的原生加密貨幣 CPD。
總計 750 萬美元從 CoinsPaid 非法轉(zhuǎn)移至非官方錢包。 ChangeNOW、WhiteBit、MEXC 等加密貨幣交易所收到了重定向的資金。
這種攻擊方法與 7 月份采用的攻擊方法相似,表明 CoinsPaid 團隊可能忽視了一些不良行為者試圖訪問該平臺的行為。
盡管此次攻擊的范圍遠小于上一次,但此次攻擊的總金額大約相當于 CoinsPaid 承諾每月處理的數(shù)量。
熱點:加密 網(wǎng)關(guān) 黑客