Криптоплатежный шлюз CoinsPaid был взломан.
Платежный шлюз испытывает второе нарушение безопасности за последние шесть месяцев.
Крипто-платежный шлюз CoinsPaid столкнулся со вторым нарушением безопасности за последние шесть месяцев: компания Cyvers, занимающаяся безопасностью Web3, сообщила о несанкционированных транзакциях на общую сумму почти 7,5 миллионов долларов.
ОБНОВЛЕНИЕПосле дополнительного расследования наша система обнаружила больше несанкционированных транзакций на #BNB, в том числе с участием @coinspaid.
Хакер получил еще 1 миллион долларов цифровых активов: 924 тысяч BSC-USD и 268,5 долларов BNB. В общей сложности общий убыток составляет 7,5 миллиона долларов.
Адрес хакера:… https://t.co/877vBm0Uah pic.twitter.com/xD6tg9QznK
– Оповещения Cyvers (@CyversAlerts) 6 января 2024 г.
6 января Cyvers обнаружила несколько нерегулярных транзакций, что привело к выводу цифровых активов на сумму 6,1 миллиона долларов в Tether (USDT), Ether (ETH), USD Coin (USDC) и собственном токене CPD CoinsPaid.
Читайте также: Северокорейская хакерская группа Lazarus вывела биткойны на 1,2 миллиона долларов из Coin Mixer
Злоумышленник обменял около 97 миллионов токенов CPD на сумму около 368 000 долларов США на ETH и перевел средства на внешние счета (EOA) и криптобиржи MEXC, WhiteBit и ChangeNOW.
Дальнейший анализ, проведенный Cyvers, выявил несанкционированные транзакции с участием BNB на сумму более 1 миллиона долларов, в результате чего общая сумма украденных денег приблизилась к 7,5 миллионам долларов.
CoinsPaid, эстонский платежный процессор для цифровых активов, пока публично не прокомментировал атаку.
Компания утверждает, что обработала криптовалютные транзакции на сумму более 19 миллиардов евро. В июле 2023 года в CoinsPaid произошло еще одно нарушение безопасности, в результате которого было украдено более 37 миллиардов долларов.
Компания обвинила в инциденте поддерживаемую государством Северную Корею группу Lazarus, утверждая, что группа использовала фальшивое собеседование, чтобы обманом заставить сотрудника загрузить вредоносный код, предоставив злоумышленникам доступ к инфраструктуре CoinsPaid.
См. Также: Криптовалютная биржа Bit24.cash раскрыла данные KYC 230 000 пользователей
Предполагается, что группа Lazarus стоит за несколькими взломами криптовалют в 2023 году. Аналитическая компания по блокчейну TRM Labs сообщила, что в прошлом году группа украла не менее 600 миллионов долларов в криптовалюте.
Сообщение Платформа криптоплатежей CoinsPaid взломана на 7,5 миллионов долларов, второй эксплойт за шесть месяцев, впервые появилась на BitcoinWorld.
