Press "Enter" to skip to content

“Portão de Pagamento Criptografado CoinsPaid Hackeado Mais uma Vez”

#CoinsPaid #Crypto #Segurança #Hack #PagamentoCripto #LazarusGroup

O processador de pagamentos CoinsPaid, que oferece soluções para fechar a lacuna entre empresas que operam normalmente dentro do sistema financeiro tradicional e clientes que desejam pagar em criptomoedas, sofreu sua segunda grande violação de segurança em menos de meio ano.

Segundo o site, mais de um milhão de transações com valor total de, aproximadamente, 7 milhões de EUR, são realizadas todos os meses com a ajuda deles. Até hoje, a CoinsPaid alega ter processado mais de 19 bilhões de euros em transações em criptomoedas.

Lazarus Group Responsável pelo Primeiro Hack

No dia 22 de julho, a CoinsPaid sofreu um ataque que resultou em uma perda de $37,3 milhões. Na época, a empresa interrompeu as operações por quatro dias enquanto investigava a violação com a ajuda da Binance, Chainalysis e outros.

Após uma investigação pós-morte, os investigadores concluíram que o infame Lazarus Group da Coreia do Norte foi responsável pelo ataque. Ao orquestrar uma entrevista de trabalho com um dos funcionários da CoinsPaid, Lazarus conseguiu enganar o funcionário para baixar um código malicioso que, eventualmente, permitiu que eles enviassem solicitações de retirada autorizadas para as carteiras quentes da empresa, embora as próprias carteiras nunca tenham sido violadas.

Supostamente, essa violação complicada aconteceu apenas depois de várias tentativas de burlar as medidas de segurança da plataforma de forma mais tradicional.

“As medidas de segurança internas acionaram o sistema de alarme e nos permitiram interromper rapidamente a atividade maliciosa e expulsar os hackers do perímetro da empresa”.

Infelizmente, a plataforma se encontrou sob ataque mais uma vez, embora não esteja claro se Lazarus está por trás disso também.

Cyvers Detecta Acesso Não Autorizado

No final da semana passada, a empresa de segurança cibernética de blockchain Cyvers soou o alarme em uma série de transações não autorizadas envolvendo USDT, USDC, ETH, BNB e o token próprio da plataforma, CPD.

No total, $7,5 milhões foram roubados da CoinsPaid e transferidos para uma carteira externa. Os fundos foram então redirecionados para exchanges de criptomoedas como ChangeNOW, WhiteBit, MEXC, entre outras.

Mais uma vez, após mais investigações, nosso sistema detectou mais transações não autorizadas envolvendo CoinsPaid

O hacker conseguiu obter mais 1 milhão de dólares em ativos digitais – 924 mil BSC-USD e 268,5 BNB. No total, a perda é de 7,5 milhões de dólares.

O padrão de ataque parece semelhante ao usado em julho, aumentando a possibilidade de que talvez o acesso do invasor à plataforma não tenha sido completamente eliminado pela equipe da CoinsPaid devido a uma supervisão humana.

Embora o escopo do ataque não seja tão grande quanto o anterior, a quantia roubada é aproxidamente igual aos números que a CoinsPaid alega processar mensalmente.

Até agora, a plataforma não divulgou nenhuma declaração oficial sobre o ocorrido.

O post Gateway de Pagamento em Criptomoedas CoinsPaid Sofre Novo Ataque Cibernético apareceu pela primeira vez em CryptoPotato.

Image: https://financeiro.news/wp-content/uploads/2023/09/RANKING-1.png

WP Twitter Auto Publish Powered By : XYZScripts.com