Công ty thanh toán tài sản kỹ thuật số mất hàng triệu USD
CoinsPaid, một công ty chuyên thanh toán tài sản kỹ thuật số, phải đối mặt với một vi phạm bảo mật nghiêm trọng khác. Sự cố này xảy ra vào ngày 5 tháng 1, dẫn đến việc mất khoảng 7,5 triệu đô la tiền điện tử. Đây là sự kiện thứ hai như vậy đối với công ty trong vòng sáu tháng.
Phân tích chi tiết về các loại tiền điện tử bị tấn công
Tin tặc đã bỏ trốn với nhiều loại tiền điện tử. Con số này bao gồm 4,5 triệu USDT, 500 ETH, 106.000 USDC, 924.000 BSC-USD, 268,5 BNB và 97 triệu CPD. Bọn tội phạm đã chuyển đổi những tài sản này thành Ethereum (ETH) và sau đó chuyển chúng sang các tài khoản bên ngoài trên chuỗi Ethereum và BNB. Họ tiếp tục phân tán số tiền trên nhiều sàn giao dịch tập trung khác nhau, bao gồm MEXC, ChangeNow và WhiteBit.
Cyvers chỉ ra các biện pháp kiểm soát truy cập ví không đầy đủ
Công ty bảo mật chuỗi khối Cyvers đã xác định nguyên nhân chính của vi phạm này là do các biện pháp kiểm soát truy cập ví không đầy đủ tại CoinsPaid. Lỗ hổng này lần đầu tiên được Cyvers phát hiện vào tháng 7 năm 2023, sau một vụ trộm lớn liên quan đến nhóm Lazarus của Triều Tiên. Bất chấp cảnh báo, lỗ hổng bảo mật vẫn chưa được giải quyết.
Sự tham gia của Tập đoàn Lazarus bị nghi ngờ
Nhóm Lazarus, vốn khét tiếng với các hoạt động hack, bị nghi ngờ đứng sau vụ khai thác mới nhất này. Chúng nổi tiếng với các cuộc tấn công vào nhiều nền tảng tiền điện tử khác nhau, dẫn đến tổn thất lớn. Các mục tiêu trước đây của họ bao gồm Cầu Ronin, Cầu Harmony và Ví nguyên tử.
Khai thác tiền điện tử gia tăng trong năm mới
Lĩnh vực tiền điện tử đang phải đối mặt với những thách thức bảo mật gia tăng khi năm mới bắt đầu. Một số dự án đáng chú ý đã trở thành nạn nhân của các vụ hack và khai thác. Orbit Chain bị lỗ 81 triệu USD, trong khi Radiant Capital và Gamma báo cáo các vi phạm đáng kể, tổng thiệt hại gần 100 triệu USD chỉ trong tuần đầu tiên của năm 2024.
Bất chấp những cảnh báo và sự cố trước đó, những sai sót bảo mật lặp đi lặp lại của CoinsPaid làm dấy lên mối lo ngại nghiêm trọng về cam kết bảo vệ tài sản kỹ thuật số của họ.