CoinsPaid, платежный процессор, предлагающий решения для преодоления разрыва между компаниями, которые обычно работают в рамках традиционной финансовой системы, и клиентами, которые хотят расплачиваться криптовалютой, потерпел второе серьезное нарушение безопасности за последние полгода.
Согласно данным на его веб-сайте, с их помощью ежемесячно осуществляется более миллиона транзакций на общую сумму около 7 миллионов евро. На сегодняшний день CoinsPaid утверждает, что обработала криптовалютных транзакций на сумму более 19 миллиардов евро.
Группа Lazarus Ответственна за Первый взлом
22 июля CoinsPaid подвергся атаке, которая привела к убытку в размере 37,3 миллиона долларов. В то время фирма прекратила свою деятельность на четыре дня на время расследования взлома с помощью Binance, Chainalysis и других.
После вскрытия следователи пришли к выводу, что ответственность за атаку несет печально известная северокорейская группа Lazarus. Устроив собеседование с одним из сотрудников CoinsPaid, Лазарус смог обманом заставить сотрудника загрузить некоторый вредоносный код, который в конечном итоге позволил им отправлять авторизованные запросы на вывод средств на горячие кошельки фирмы, хотя сами кошельки так и не были взломаны.
Предположительно, это запутанное нарушение произошло только после нескольких месяцев попыток обойти меры безопасности платформы более традиционным способом.
“Внутренние меры безопасности привели в действие систему сигнализации и позволили нам быстро пресечь вредоносную активность и вышвырнуть хакеров за пределы периметра компании”.
К сожалению, платформа снова подверглась атаке, хотя неясно, стоит ли за этим также Lazarus.
Cyvers обнаруживает Несанкционированный доступ
В конце прошлой недели блокчейн-компания Cyvers по кибербезопасности забила тревогу в связи с серией несанкционированных транзакций с участием USDT, USDC, ETH, BNB и собственного токена платформы CPD.
В общей сложности с CoinsPaid было украдено 7,5 миллионов долларов и переведено на внешний кошелек. Затем средства были перенаправлены на криптовалютные биржи, такие как ChangeNOW, WhiteBit, MEXC и другие.
Схема атаки, похоже, аналогична той, что использовалась в июле, что повышает вероятность того, что, возможно, доступ злоумышленника к платформе не был полностью удален командой CoinsPaid по недосмотру человека.
Хотя масштаб атаки и близко не такой большой, как предыдущая, украденная сумма, тем не менее, примерно равна количеству заявок, которые CoinsPaid обрабатывает ежемесячно.
До сих пор платформа не опубликовала никакого официального заявления по этому вопросу.