CoinStats, известна платформа за крипто проследяване, предостави допълнителни подробности относно инцидента със сигурността през юни.
Компанията вярва, че атаката, в резултат на която са били откраднати криптовалути на стойност около $2.2 милиона от 1,590 портфейла на CoinStats, е била организирана от известната Lazarus Group или от подобна организация, подкрепяна от държавна структура.
Пробивът, открит по време на необичайна трансферна дейност на 22 юни 2024 г., накара CoinStats незабавно да преустанови дейността си и да си сътрудничи с правоприлагащите органи и експерти по киберсигурност.
Нападателят е използвал уязвимости в различни услуги, свързани с CoinStats, включително външни системи, за да компрометира създадените от потребителите частни ключове на портфейлите.
Изследователи в областта на сигурността като ZachXBT и Тейлър Монахан от MetaMask активно проследяват откраднатите средства.
CoinStats преработи изцяло платформата си, за да осигури повишена сигурност, ангажирайки нови одитори на инфраструктурата и да възстанови пълната ѝ функционалност. Въпреки че не са открити доказателства за кражба на потребителски данни, компанията съветва да се проявява бдителност срещу потенциални опити за фишинг.
Засегнатите потребители се призовават да прехвърлят активи от портфейлите, създадени през юни, и могат да се регистрират до 15 август за бъдеща поддръжка, въпреки че не са разкрити конкретни подробности относно компенсацията за откраднатите средства.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.