暗号通貨決済ゲートウェイCoinsPaidがハッキングされた。
この決済ゲートウェイは過去6か月間で2度目のセキュリティ侵害を経験している。
暗号通貨決済ゲートウェイのCoinsPaidは過去6か月間で2度目のセキュリティ侵害を経験し、Web3セキュリティ企業Cyversは不正な取引の総額が約750万ドルに達したと報告した。
更新:さらに調査した結果、当社のシステムは@coinspaidが関与する#BNBでのさらなる不正取引を検出しました。
ハッカーはさらに100万ドル相当のデジタル資産924K BSC-USDと268.5 $BNBを手に入れた。損失総額は750万ドル。
ハッカーのアドレス:… https://t.co/877vBm0Uah pic.twitter.com/xD6tg9QznK
— Cyvers Alerts (@CyversAlerts) 2024年1月6日
Cyversは1月6日に複数の不正取引を検出し、テザー(USDT)、イーサ(ETH)、USDコイン(USDC)、およびCoinsPaidのネイティブトークンCPDの610万ドル相当のデジタル資産が引き出されました。
参照: 北朝鮮のハッカー集団 Lazarus がコインミキサーから 120 万ドル相当のビットコインを引き出す
攻撃者は、約36万8,000ドル相当の約9,700万CPDトークンをETHに交換し、その資金を外部所有アカウント(EOA)と暗号通貨取引所MEXC、WhiteBit、ChangeNOWに移動しました。
Cyvers によるさらなる分析により、100 万ドル以上の BNB が関与する不正な取引が特定され、盗難総額は 750 万ドル近くに上りました。
エストニアのデジタル資産決済処理業者CoinsPaidは、この攻撃についてまだ公にコメントしていない。
同社は、190億ユーロを超える暗号通貨取引を処理したと主張している。2023年7月、CoinsPaidは別のセキュリティ侵害に遭い、370億ドルを超える盗難に遭った。
同社は、この事件について北朝鮮の国家支援を受けるラザルス・グループを非難し、同グループが偽の就職面接を利用して従業員を騙し、悪質なコードをダウンロードさせ、攻撃者にコインズペイドのインフラへのアクセスを与えたと主張した。
参照: 暗号通貨取引所 Bit24.cash が 23 万人のユーザーの KYC データを公開
ラザルス・グループは2023年に起きた複数の仮想通貨ハッキング事件の背後にいると考えられている。ブロックチェーン情報会社TRM Labsは、同グループが昨年少なくとも6億ドル相当の仮想通貨を盗んだと報告した。
暗号通貨決済プラットフォーム CoinsPaid がハッキングされ 750 万ドルが盗まれる、6 か月で 2 度目の攻撃という記事が BitcoinWorld に最初に掲載されました。
