CoinStats, известна платформа за крипто проследяване, предостави допълнителни подробности относно инцидента със сигурността през юни.
Компанията вярва, че атаката, в резултат на която са били откраднати криптовалути на стойност около $2.2 милиона от 1,590 портфейла на CoinStats, е била организирана от известната Lazarus Group или от подобна организация, подкрепяна от държавна структура.
Пробивът, открит по време на необичайна трансферна дейност на 22 юни 2024 г., накара CoinStats незабавно да преустанови дейността си и да си сътрудничи с правоприлагащите органи и експерти по киберсигурност.
Нападателят е използвал уязвимости в различни услуги, свързани с CoinStats, включително външни системи, за да компрометира създадените от потребителите частни ключове на портфейлите.
Изследователи в областта на сигурността като ZachXBT и Тейлър Монахан от MetaMask активно проследяват откраднатите средства.
CoinStats преработи изцяло платформата си, за да осигури повишена сигурност, ангажирайки нови одитори на инфраструктурата и да възстанови пълната ѝ функционалност. Въпреки че не са открити доказателства за кражба на потребителски данни, компанията съветва да се проявява бдителност срещу потенциални опити за фишинг.
Засегнатите потребители се призовават да прехвърлят активи от портфейлите, създадени през юни, и могат да се регистрират до 15 август за бъдеща поддръжка, въпреки че не са разкрити конкретни подробности относно компенсацията за откраднатите средства.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.