Категории: Новости

Криптовалютный шлюз CoinsPaid взломан на сумму более 7,5 миллионов долларов — Cyvers

Криптовалютный платежный шлюз CoinsPaid столкнулся со вторым нарушением безопасности за последние шесть месяцев. Компания Cyvers, занимающаяся безопасностью Web3, сообщила об обнаружении несанкционированных транзакций на сумму почти 7,5 миллионов долларов.

6 января система искусственного интеллекта Cyvers обнаружила несколько нерегулярных транзакций, что позволило вывести цифровые активы на сумму 6,1 миллиона долларов в Tether (USDT), Ether (ETH), USD Coin (USDC) и собственном токене CoinsPaid CPD.

По данным команды Сайвера на X (ранее Twitter), злоумышленник обменял около 97 миллионов токенов CPD на сумму около 368 000 долларов США на ETH, а затем перевел средства на внешние счета (EOA) и биржи криптовалют MEXC, WhiteBit и ChangeNOW. Данные CoinGecko показывают, что цена за день торговалась на уровне $0,0006 на момент написания, что на 39,5% ниже за 24 часа.

После дальнейшего анализа Cyver выявил несанкционированные транзакции с участием BNB (BNB) на сумму более 1 миллиона долларов, в результате чего общая украденная сумма приблизилась к 7,5 миллионам долларов.

Система Cyvers обнаружила несанкционированные транзакции на CoinsPaid. Источник: Cyvers Alerts.

CoinsPaid — это эстонский платежный процессор для цифровых активов, который утверждает, что обработал криптовалютные транзакции на сумму более 19 миллиардов евро. Компания пока не прокомментировала атаку.

В июле 2023 года платформа подверглась еще одному нарушению безопасности, в результате которого было украдено более 37 миллиардов долларов. По данным CoinsPaid, хакеры использовали фальшивое собеседование, чтобы обмануть одного из сотрудников. Сотрудник якобы ответил на предложение о работе и загрузил вредоносный код, позволяющий злоумышленникам украсть информацию и предоставить им доступ к инфраструктуре CoinsPaid.

В отчете о вскрытии взлома CoinsPaid обвинила в инциденте поддерживаемую государством Северную Корею группу Lazarus, отметив, что группа несколько раз пыталась проникнуть на платформу с марта 2023 года, но переключилась на «очень сложные и энергичные методы социальной инженерии». после многочисленных неудач – нацелены на сотрудников, а не на саму компанию.

Предполагается, что группа Lazarus стоит за несколькими взломами криптовалюты в 2023 году. Аналитическая компания TRM Labs, занимающаяся блокчейном, сообщила, что в прошлом году группа украла не менее 600 миллионов долларов в криптовалюте.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

SOS Ltd присоединится к биткоин-победителю с покупкой на 50 миллионов долларов, акции выросли на 40%

Акции китайского конгломерата финансовых услуг SOS Ltd подскочили более чем на 40% после обещания купить…

7 часов ago

Эксперт раскрывает макроцель в $2,2–3,46 для цены Dogecoin по мере продолжения волны 3

Криптовалютный эксперт предположил, что рост цен на Dogecoin еще далек от завершения, прогнозируя среднесрочные цели…

7 часов ago

Огромный «промах» — Pump Science приносит извинения за поток мошеннических токенов

Децентрализованная научная платформа Pump Science извинилась перед своими пользователями после утечки ее закрытого ключа на…

8 часов ago

9 прогнозов по криптовалютам на 2025 год: генеральный директор Nansen предсказывает самый крупный бычий тренд за всю историю

В теме на X Алекс Сваневик, генеральный директор ведущей платформы онлайн-аналитики Nansen, представил девять смелых…

10 часов ago

Казначейство США при Трампе может применить другой подход к Tornado Cash

Многие в индустрии криптовалют до сих пор не оправились от решения апелляционного суда о том,…

11 часов ago

MARA покупает 6474 Биткоин с предложением конвертируемых банкнот

майнинг компания MARA, ранее называвшаяся Marathon Digital, 27 ноября проинформировала инвесторов, сообщив о своем приобретении…

11 часов ago