banner
banner
Background VIC News
Thứ ba, 08/08/2023, 15:53 (GMT + 7)
Thứ ba, 08/08/2023, 15:53 (GMT + 7)

CoinsPaid tuyên bố nhóm hack Bắc Triều Tiên đã giả mạo công ty để đánh cắp 37 triệu USD

Các tin tặc đã cố xâm nhập vào cơ sở hạ tầng của CoinsPaid từ tháng 03/2023 nhưng đã chuyển cách tiếp cận sang các cá nhân người lao động thông qua các lời mời làm việc lương cao giả mạo.

Trong một bài đăng trên blog vào ngày 07/08, CoinsPaid đã bày tỏ mối nghi ngờ của mình về việc các tin tặc Triều Tiên thuộc Tập đoàn Lazarus đã giành được quyền truy cập vào hệ thống của họ thông qua các nhà tuyển dụng giả nhắm mục tiêu vào nhân viên.

Cụ thể, CoinsPaid tuyên bố những tin tặc Lazarus đã lừa một nhân viên tải xuống phần mềm trong một cuộc phỏng vấn xin việc giả, khiến họ tin rằng họ đang hoàn thành một nhiệm vụ kỹ thuật.

Người này sau đó đã phản hồi lời mời làm việc do tin tặc đưa ra và tải xuống mã độc hại, cho phép những kẻ xấu đánh cắp thông tin và cấp cho họ quyền truy cập vào cơ sở hạ tầng của CoinsPaid. Điều này đã tạo ra một lỗ hổng cho phép tin tặc đánh cắp hơn 37 triệu USD vào ngày 22/07.

CoinsPaid cho biết:

“Khi có quyền truy cập vào cơ sở hạ tầng của CoinsPaid, những kẻ tấn công đã lợi dụng lỗ hổng trong cụm và mở một cửa sau. Thông tin mà thủ phạm thu được ở giai đoạn khám phá đã cho phép chúng tái tạo các yêu cầu hợp pháp cho các giao diện tương tác với blockchain và rút tiền của công ty từ kho lưu trữ hoạt động của chúng tôi.”

Đáng chú ý, trong báo cáo sau vụ hachk được đưa ra vào ngày 26/07 trước đó, CoinsPaid cho biết họ nghi ngờ Lazarus Group. Trước vụ khai thác trị giá 37 triệu USD, tin tặc đã thực hiện một số nỗ lực xâm nhập vào nền tảng bắt đầu từ tháng 03/2023 nhưng đã chuyển cách tiếp cận của chúng sang “các kỹ thuật tấn công xã hội cực kỳ tinh vi và mạnh mẽ” sau nhiều lần thất bại — nhắm mục tiêu vào từng người lao động thay vì chính công ty.

Truy tìm số tiền bị đánh cắp từ CoinsPaid vào ngày 22/07

Theo tìm hiểu, hiện CoinsPaid đang hợp tác với công ty bảo mật blockchain Match Systems để theo dõi số tiền bị đánh cắp, phần lớn trong số đó đã được chuyển đến SwftSwap.

Như thông tin công ty đăng tải, nhiều khía cạnh trong các giao dịch của tin tặc đã phản ánh các giao dịch của Tập đoàn Lazarus, như trong vụ hack Atomic Wallet trị giá 35 triệu USD vào tháng 06/2023. Công ty đang tiếp tục theo dõi bất kỳ chuyển động nào của các quỹ kể từ ngày 07/08.

VIC Crypto tổng hợp

Bài viết liên quan:

enlightenedTổng giá trị tài sản bị khóa (TVL) trên các giao thức DeFi giảm hơn 3 tỷ USD kể từ vụ hack Curve Finance

enlightenedDAO khẩn cấp trên Curve chấm dứt phần thưởng cho các pool bị tấn công

enlightenedOpenAI “lặng lẽ” tắt công cụ phát hiện AI trên nền tảng



Các khoản đầu tư vào blockchain gaming đạt gần 1 tỷ USD trong tháng 4

1 tỷ USD đầu tư vào blockchain gaming đi kèm với mức kỷ lục 2,9 triệu ví hoạt động một ngày (dUAW) trong....
4 giờ trước Tin tức mới nhất

Biden nên suy nghĩ lại về quyền phủ quyết phiếu bầu SAB 121 do chính trị đang hỗ trợ tiền điện tử

Cuộc bỏ phiếu lưỡng đảng của Quốc hội Mỹ đã chứng tỏ sự phản đối áp đảo đối với SAB 121 của SEC.....
5 giờ trước Tin tức mới nhất

Dòng tiền dương Bitcoin ETF Spot trong tháng 5 đã bù đắp cho dòng tiền âm trong tháng 4

Hai tháng vừa qua cho thấy lý do tại sao các nhà giao dịch không nên quá “cảm xúc” trước diễn biến dòng....
5 giờ trước Tin tức mới nhất

OpenAI sẽ kết hợp nội dung xác thực trên Reddit vào dữ liệu đào tạo AI của mình

Cổ phiếu Reddit tăng vọt sau thông báo này trong khi những dùng đang chỉ trích nền tảng này sẽ khiến xu hướng....
một ngày trước Tin tức mới nhất

Morgan Stanley tiết lộ nắm giữ hơn 270 triệu USD Bitcoin ETF Spot 

Dựa trên Hồ sơ 13F được nộp vào ngày 15 tháng 5, Morgan Stanley đã nổi lên như một trong những chủ sở....
một ngày trước Tin tức mới nhất