• La passerelle de paiement cryptographique CoinsPaid a été piratée.

  • La passerelle de paiement connaît sa deuxième faille de sécurité au cours des six derniers mois.

La passerelle de paiement cryptographique CoinsPaid a connu sa deuxième faille de sécurité au cours des six derniers mois, la société de sécurité Web3 Cyvers signalant des transactions non autorisées totalisant près de 7,5 millions de dollars.

MISE À JOURAprès une enquête plus approfondie, notre système a également détecté davantage de transactions non autorisées sur#BNBimpliquant @coinspaid

Le pirate possède un autre million de dollars d'actifs numériques, soit 924 000 BSC-USD et 268,5 $BNB. La perte totale totale est de 7,5 millions de dollars.

Adresse du hacker :… https://t.co/877vBm0Uah pic.twitter.com/xD6tg9QznK

— Cyvers Alerts (@CyversAlerts) 6 janvier 2024

Cyvers a détecté plusieurs transactions irrégulières le 6 janvier, entraînant le retrait de 6,1 millions de dollars d'actifs numériques en Tether (USDT), Ether (ETH), USD Coin (USDC) et le jeton natif CPD de CoinsPaid.

Voir aussi : Le groupe de hackers nord-coréen Lazarus retire 1,2 million de dollars de Bitcoin du Coin Mixer

L'attaquant a échangé environ 97 millions de jetons CPD d'une valeur d'environ 368 000 $ contre de l'ETH et a transféré les fonds vers des comptes détenus en externe (EOA) et des échanges cryptographiques MEXC, WhiteBit et ChangeNOW.

Une analyse plus approfondie menée par Cyvers a identifié des transactions non autorisées impliquant des BNB d'une valeur de plus d'un million de dollars, portant le montant total volé à près de 7,5 millions de dollars.

CoinsPaid, un processeur de paiement estonien pour les actifs numériques, n'a pas encore commenté publiquement l'attaque.

L'entreprise affirme avoir traité plus de 19 milliards d'euros de transactions cryptographiques. En juillet 2023, CoinsPaid a subi une autre faille de sécurité entraînant le vol de plus de 37 milliards de dollars.

La société a imputé l'incident au groupe Lazarus, soutenu par l'État nord-coréen, alléguant que le groupe avait utilisé un faux entretien d'embauche pour inciter un employé à télécharger un code malveillant, donnant ainsi aux attaquants l'accès à l'infrastructure de CoinsPaid.

Voir aussi : L'échange de crypto-monnaies Bit24.cash a exposé les données KYC de 230 000 utilisateurs

Le groupe Lazarus serait à l'origine de plusieurs piratages de crypto-monnaies en 2023. La société de renseignement sur la blockchain TRM Labs a rapporté que le groupe avait volé au moins 600 millions de dollars en crypto-monnaies l'année dernière.

La plate-forme de paiement cryptographique CoinsPaid piratée pour 7,5 millions de dollars, deuxième exploit en six mois est apparue en premier sur BitcoinWorld.