CoinsPaid subit une nouvelle attaque de pirate informatique et perd 37 millions de reais

CoinsPaid subit une nouvelle attaque de pirate informatique et perd 37 millions de reais
Suivez CriptoFacil sur

CoinsPaid, un processeur de paiement proposant des solutions de crypto-monnaie, a subi sa deuxième faille de sécurité majeure en six mois. Cette fois, un pirate informatique a réussi à envahir le système et à voler environ 7,5 millions de dollars, soit 37 millions de reais en valeur actuelle.

Selon le site CoinsPaid, le service traite environ 1 million de transactions chaque mois, pour une valeur totale d’environ 7 millions d’euros. À ce jour, CoinsPaid affirme avoir traité plus de 19 milliards d’euros de transactions en cryptomonnaies.

La personne qui a rendu public l’attaque était le profil Cyvers Alerts, qui fournit des alertes sur les attaques en temps réel. Selon le nouvelles, le hacker a réussi à voler des fonds en dollars sur le réseau BSC et également en BNB. Il s’agissait d’environ 924 000 dollars américains et 260 000 dollars américains en BNB. En revanche, CoinsPaid n’a rien publié sur l’attaque sur son profil X jusqu’à la rédaction de cet article.

Lazarus responsable du premier hack CoinsPaid

Il s’agit de la deuxième attaque subie par CoinsPaid en six mois. Le 22 juillet, l’entreprise a subi une perte de 37,3 millions de dollars lorsque des pirates ont envahi sa plateforme. À l’époque, l’entreprise avait suspendu ses activités pendant quatre jours le temps d’enquêter sur la violation.

Les enquêteurs ont alors conclu que le tristement célèbre groupe Lazarus, lié à la Corée du Nord, était responsable de l’attaque. L’action était ingénieuse : un membre de Lazarus a réussi à obtenir un entretien d’embauche chez CoinsPaid. Ce faisant, il a réussi à inciter l’employé de l’entreprise à télécharger du code malveillant sur son ordinateur.

Le code a finalement permis au groupe de hackers d’envoyer des demandes de retrait autorisées aux portefeuilles en ligne de l’entreprise. En d’autres termes, il ne s’agit pas d’une violation des portefeuilles, mais plutôt d’un retrait frauduleux.

« Les mesures de sécurité internes ont déclenché le système d’alarme et nous ont permis d’arrêter rapidement l’activité malveillante et d’expulser les pirates informatiques du périmètre de l’entreprise », avait alors déclaré CoinsPaid.

Après l’attaque, l’entreprise a entamé un processus de mise en œuvre de mesures de sécurité pour empêcher de nouvelles actions de ce type. Malheureusement, la plateforme a été une nouvelle fois attaquée, mais l’auteur de cette nouvelle action n’a pas encore été identifié.

L’accès non autorisé

À la fin de la semaine dernière, la société de cybersécurité blockchain Cyvers a tiré la sonnette d’alarme concernant une série de transactions non autorisées impliquant l’USDT, l’USDC, l’ETH, le BNB et le propre jeton de CoinsPaid, CPD.

Bien que les données initiales de l’attaque s’élevaient à 1,1 million de dollars, Cyvers a identifié de nouveaux retraits au fil des jours. Au total, 7,5 millions de dollars ont été volés sur CoinsPaid et transférés vers un portefeuille externe. Les fonds ont ensuite été redirigés vers des bourses de crypto-monnaie telles que ChangeNOW, WhiteBit, MEXC et autres.

Le modèle d’attaque semble similaire à celui utilisé en juillet, ce qui laisse penser que CoinsPaid n’a pas pu corriger les failles. Bien que l’ampleur de l’attaque ne soit pas aussi grande que la précédente, le montant volé est néanmoins à peu près égal aux chiffres que CoinsPaid prétend traiter mensuellement.

Suivez CriptoFacil sur
Google Actualités CryptoFacil



Voir l’article original en portugais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚