kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Market

Kako je ukrajinski procesor plaćanja hakiran

CryptoVijest by CryptoVijest
August 8, 2023
in Market
0
Kako je ukrajinski procesor plaćanja hakiran
190
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Iskorištavanje DeFi protokola odavno je postalo najpopularnija vrsta kripto kriminala, dok su hakiranja tradicionalnih razmjena postala daleko rjeđa. No kiberkriminalci nisu potpuno izgubili zanimanje za dobru staru digitalnu pljačku.

Nedavno hakiranje procesora kripto plaćanja CoinsPaid pokazuje da su najmarljivije kibernetičke kriminalne skupine na svijetu još uvijek spremne potrošiti ogromne resurse na provaljivanje u centralizirane entitete.

CoinsPaid, ukrajinska tvrtka registrirana u Estoniji, izvijestila je da je hakirana 22. srpnja, s procijenjenim kripto gubicima od 37,3 milijuna dolara. Prema riječima izvršnog direktora Maxa Krupysheva, tvrtka je na kraju vratila novac klijentima iz vlastitih sredstava. Ti kupci vjerojatno uključuju online kockarnice, koji su prema Blockchain Intelligence Group, široko rasprostranjeni korisnici CoinsPaida.

U detaljnom objašnjenju incidenta objavljenom u ponedjeljak, CoinsPaid je rekao da je, sudeći po ponašanju lopova na lancu, vrlo vjerojatno riječ o sjevernokorejskoj Lazarus grupi ili s njom povezani. Kako bi izvukli novac iz CoinsPaida, napadači su koristili novčanike koji su uključivali onaj uočen u drugom nedavnom napadu koji se pripisuje Lazarusu – hakiranje Atomic Wallet u lipnju, napisala je Blockchain Intelligence Group.

Napadači su bili na meti CoinsPaida mjesecima prije nego što su konačno izveli krađu, rekao je CoinsPaid. Pokušaji ribolova i društvenog inženjeringa započeli su u ožujku, uključujući zahtjev nekoga tko se predstavljao kao kolega ukrajinski startup za obradu kripto, koji je pitao CoinsPaid programere o tehničkoj infrastrukturi tvrtke, stoji u postu na blogu. Napadači su također pokušali podmititi osoblje CoinsPaida i uključili su se u distribuirane napade uskraćivanja usluge (DDOS) usmjerene na poslužitelje tvrtke.

Zatim je u srpnju nekoliko zaposlenika dobilo unosne ponude za posao od LinkedIn računa predstavljajući se kao regruteri iz drugih kripto kompanija, uključujući mjenjačnicu Crypto.com. “Na primjer, neki od članova našeg tima dobili su ponude za posao s naknadom u rasponu od 16.000 do 24.000 USD mjesečno”, stoji u objavi na blogu.

Nakon prvog kontakta, lažni regruteri su tražili od zaposlenika da instaliraju JumpCloud, platformu za autentifikaciju korisnika koju je Lazarus navodno također hakirao u srpnju, ili neki drugi softver, vjerojatno za obavljanje testnog zadatka. Nekoliko zaposlenika zagrizlo je mamac i instaliralo maliciozni softver, nakon čega su napadači dobili pristup infrastrukturi CoinsPaida.

Tijekom kasnih europskih sati u petak navečer 21. srpnja, napadači su dobili pristup CoinsPaidovom blockchain čvoru i zatražili veliko povlačenje USDT-a temeljenog na Tronu, bitcoina i nekoliko ERC20 tokena koji rade na Ethereum blockchainu, Pavel Kashuba, glavni financijski direktor CoinsPaida , rekao je CoinDesk u intervjuu. Aktivna faza napada trajala je oko četiri sata i 23 minute, rekao je.

Iako su lopovi dobili besplatan pristup poslužiteljima tvrtke, nisu kompromitirali privatne ključeve novčanika CoinsPaida, rekao je izvršni direktor Max Krupyshev za CoinDesk: “Čim smo isključili naše poslužitelje, prijenosi su prestali.” Dodao je da, kada je tvrtka izdvojila nove novčanike s istim ključevima, oni nisu bili ispražnjeni, što potvrđuje da su ključevi sigurni.

Tvrtka je ionako izgubila novac. Većina ukradenih sredstava, u obliku USDT-a na Tron blockchainu, zamijenjena je za USDT na Avalancheu preko međulančanih mostova i zatim poslana u decentraliziranu razmjenu SwftSwap, rekao je Krupyshev. Napadači su također koristili decentralizirane mjenjačnice Uniswap i SunSwap, kao i centralizirane mjenjačnice Binance, Huobi, Kucoin, Bybit, Bitget i MEXC, navodi se u objavi na post-mortem blogu.

CoinsPaid je rekao, iako su obavijestili centralizirane mjenjačnice čim su vidjeli da se sredstva tamo kreću, označavanje adresa povezanih s kriminalom i poduzimanje radnji od strane mjenjačnica proces je koji je prespor da bi držao korak s hakerima, koji su isplaćivali novac za nekoliko minuta.

Kashuba je izrazio frustraciju što agencije za provođenje zakona sporo uvjeravaju razmjene da zamrznu kriminalne račune. “Morate blokirati novac, ali taj novac je već nestao”, rekao je.

Suština je da razmjene moraju obratiti pozornost na digitalnu higijenu i odgovarajuću obuku osoblja, rekao je Kashuba. I to vrijedi za sve vrste kibernetičkog kriminala.


Related articles

BTC i SUI Whales Eye Pepeto za 9,2 milijuna dolara

BTC i SUI Whales Eye Pepeto za 9,2 milijuna dolara

April 21, 2026
Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

April 20, 2026
Share76Tweet48

Previous Post

Nove bankovne nevolje daju novu ponudu za bitcoin

Next Post

Pionirski inovativni blokchain tehnologija i vođenje nove ere u financijskoj industriji

Related Posts

BTC i SUI Whales Eye Pepeto za 9,2 milijuna dolara

BTC i SUI Whales Eye Pepeto za 9,2 milijuna dolara

by CryptoVijest
April 21, 2026
0

Najveća DeFi eksploatacija 2026. upravo je isušila 292 milijuna dolara iz mosta Kelp DAO-a, nasukavši imovinu na 20 lanaca i...

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

Razmjene se suočavaju s vrućinom dok OKX financira ZachXBT istražuje 95% RAVE krah

by CryptoVijest
April 20, 2026
0

Osnivač OKX-a Mingxing “Star” Xu povećava nagradu ZachXBT-a za navodnu manipulaciju RAVE tokenom na 25.000 dolara nakon što je pad...

Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

Stablecoini mogu generirati prihod, kaže osnivač Paxos Labsa

by CryptoVijest
April 20, 2026
0

Earn osigurava prinos na digitalnu imovinu koja se drži u lancu. Posuđivanje omogućuje tvrtkama korištenje te imovine kao kolaterala za...

20 USDT pri prijavi + do 2220 USDT za trgovanje| KuCoin

20 USDT pri prijavi + do 2220 USDT za trgovanje| KuCoin

by CryptoVijest
April 20, 2026
0

Margin Trading Carnival je stigao s velikim udarom! Zatražite nagrade s nultim pragom bez napora — 20 USDT pri prijavi...

Predviđanje BNB-a cilja na 650 dolara, ali Pepeto ima 8 milijuna dolara

Predviđanje BNB-a cilja na 650 dolara, ali Pepeto ima 8 milijuna dolara

by CryptoVijest
April 19, 2026
0

BNB je upravo završio svoje 35. tromjesečno automatsko snimanje, uklanjajući iz optjecaja više od 1,5 milijuna tokena u vrijednosti od...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1697 shares
    Share 679 Tweet 424
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1630 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1611 shares
    Share 644 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

Usvajanje kriptovalute u SAD-u oporavlja se u ožujku, Bitcoin ostaje dominantan

Usvajanje kriptovalute u SAD-u oporavlja se u ožujku, Bitcoin ostaje dominantan

April 21, 2026
Kripto vijesti i predviđanje cijene Ethereuma skaču kako cilj ETH 2030. doseže 40 tisuća dolara, a ova pretprodaja mogla bi dovesti do najvećih dobitaka u ciklusu

Kripto vijesti i predviđanje cijene Ethereuma skaču kako cilj ETH 2030. doseže 40 tisuća dolara, a ova pretprodaja mogla bi dovesti do najvećih dobitaka u ciklusu

April 21, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net