CoinsPaid ถูกสาปหรือเปล่า? หายไปอีก 7 ล้านเหรียญหลังจากการแฮ็กครั้งล่าสุด
CoinsPaid ผู้ให้บริการชำระเงินด้วยสกุลเงินดิจิทัลในเอสโตเนีย ประสบกับการโจมตีทางไซเบอร์เมื่อวันที่ 5 มกราคม ซึ่งนำไปสู่การเข้าถึงและการโจรกรรมสินทรัพย์ดิจิทัลประมาณ 7.5 ล้านดอลลาร์ทั่วทั้งเครือข่าย Binance (BNB) และ Ethereum (ETH) โดยไม่ได้รับอนุญาต โดยเฉพาะอย่างยิ่ง นี่เป็นครั้งที่สองในรอบหกเดือนที่ CoinsPaid ตกเป็นเป้าหมายในการละเมิดความปลอดภัย ทำให้เกิดความกังวลเกี่ยวกับช่องโหว่ของแพลตฟอร์ม และความจำเป็นในการปรับปรุงมาตรการรักษาความปลอดภัยในอุตสาหกรรม crypto CoinsPaid โดนอีกแล้ว – ถูกสาปเหรอ? CoinsPaid นำเสนอโซลูชั่นเพื่อปิดช่องว่างระหว่างลูกค้าที่ต้องการชำระเงินด้วยสกุลเงินดิจิทัลและธุรกิจที่โดยทั่วไปดำเนินการภายในระบบการเงินแบบเดิมๆ ในเว็บไซต์ของพวกเขา ระบุว่าทุกเดือน พวกเขาอำนวยความสะดวกในการทำธุรกรรมมากกว่าล้านรายการ มูลค่ารวมกว่า 7 ล้านยูโร CoinsPaid ระบุว่าได้จัดการธุรกรรมสกุลเงินดิจิตอลรวมแล้วมากกว่า 19 พันล้านยูโรจนถึงปัจจุบัน ????UPDATE????หลังจากการตรวจสอบเพิ่มเติม ระบบของเราตรวจพบธุรกรรมที่ไม่ได้รับอนุญาตเพิ่มเติม #BNB เกี่ยวข้องเกินไป @คอยน์เพย์ แฮกเกอร์ได้รับสินทรัพย์ดิจิทัลมูลค่า 1 ล้านเหรียญสหรัฐอีก 924K BSC-USD และ 268.5 $ BNB. ขาดทุนรวมทั้งสิ้น 7.5 ล้านเหรียญสหรัฐ ที่อยู่ของแฮ็กเกอร์:… — ???? การแจ้งเตือน Cyvers ???? (@CyversAlerts) January 6, 2024 เมื่อวันที่ 6 มกราคม ระบบปัญญาประดิษฐ์ของ Cyvers ค้นพบธุรกรรมที่ผิดปกติหลายอย่าง ซึ่งทำให้สามารถถอนสินทรัพย์ดิจิทัลมูลค่า 6.1 ล้านดอลลาร์ใน Tether และโทเค็นดั้งเดิมของ CoinsPaid CPD ได้ CoinsPaid ประสบกับการละเมิดในเดือนกรกฎาคม 2023 ซึ่งส่งผลให้มีการโจรกรรมเงินจำนวน 37.3 ล้านดอลลาร์ ในเวลานั้น บริษัทปิดตัวลงเป็นเวลาสี่วันในขณะที่ตรวจสอบการละเมิดโดยได้รับความช่วยเหลือจาก Chainalysis, Binance และแหล่งข้อมูลอื่น ๆ ธุรกิจใช้เงินสำรองเพื่อจ่ายเงินให้กับลูกค้า ณ วันนี้ มูลค่าตลาดของสกุลเงินดิจิทัลอยู่ที่ 1.672 ล้านล้านดอลลาร์ แผนภูมิ: TradingView.comCoinsPaid Hack: โครงการสัมภาษณ์งานปลอม CoinsPaid อ้างว่าแฮกเกอร์หลอกพนักงานคนหนึ่งด้วยการสัมภาษณ์งานปลอม ตามรายงาน พนักงานยอมรับข้อเสนองานและดาวน์โหลดซอฟต์แวร์ที่เป็นอันตราย ซึ่งทำให้คนร้ายสามารถเข้าถึงโครงสร้างพื้นฐานของ CoinsPaid และทำให้พวกเขาขโมยข้อมูลส่วนบุคคลได้ ทีม Cyvers เชื่อว่ากลุ่ม Lazarus ที่น่าอับอายจากเกาหลีเหนืออาจอยู่เบื้องหลังการแฮ็กเมื่อวันที่ 5 มกราคม แม้ว่าจะยังไม่ทราบแน่ชัดก็ตาม ที่มา: Cyvers Alerts โดยรวมแล้ว การแฮ็กครั้งล่าสุดได้เอาเงิน 7.5 ล้านดอลลาร์จาก CoinsPaid และโอนไปยังกระเป๋าเงินภายนอก Cyvers เปิดเผยว่าเงินดังกล่าวถูกโอนไปยังการแลกเปลี่ยนสกุลเงินดิจิตอลในเวลาต่อมา รวมถึง ChangeNOW, WhiteBit, MEXC และอื่น ๆ ในช่วงหลายปีที่ผ่านมา องค์กรนี้มีส่วนเกี่ยวข้องกับการแฮ็กข้อมูลจำนวนมาก องค์กรถูกกล่าวหาว่าขโมย cryptocurrencies มูลค่าเกือบ 3 พันล้านดอลลาร์ในช่วงหกปีที่ผ่านมา ตามรายงาน Lazarus Group รับผิดชอบต่อการโจมตีสกุลเงินดิจิทัลหลายครั้งในปี 2023 ตามรายงานของบริษัทข่าวกรองบล็อคเชน TRM Labs องค์กรดังกล่าวได้ขโมยสกุลเงินดิจิทัลมูลค่าอย่างน้อย 600 ล้านดอลลาร์ในปี 2018