CoinsPaidは、北朝鮮のハッキング集団が偽の面接を利用して3700万ドルを盗んだと主張しています

CoinsPaid claims that a North Korean hacking group stole $37 million using fake interviews.

エストニアを拠点とする暗号通貨決済会社CoinsPaidは、Lazarusグループとされる北朝鮮のハッカーが、従業員を標的に偽のリクルーターを装い、同社のシステムに侵入した可能性があると疑っています。

CoinsPaidは8月7日のブログ記事で、7月22日に3700万ドル以上を盗まれた事件は、1人の従業員をだまして偽の面接中にソフトウェアをダウンロードさせ、その従業員が技術的なタスクを完了していると思い込ませることで起きたものだと述べています。同社は、従業員がハッカーが出した求人に応募し、悪意のあるコードをダウンロードしたことで、悪漢たちが情報を盗み、CoinsPaidのインフラへのアクセスを得たと報告しています。

CoinsPaidは、「CoinsPaidのインフラにアクセスを得た後、攻撃者はクラスターの脆弱性を悪用してバックドアを開きました」と述べています。「攻撃者たちは、探索段階で得た知識によって、ブロックチェーンとのインタラクションインターフェースに対する合法的なリクエストを再現し、当社の運用ストレージ保管庫から資金を引き出すことができました。」

我々は攻撃者がどのようにして3700万ドルを盗んで洗浄したかを正確に知っています。CoinsPaidは、法執行機関および規制当局と協力して、盗まれた暗号資産の返還プロセスを支援するために@MatchSystemsと提携しました。詳細はこちらのリンクをご覧ください: https://t.co/jLF3ICo603 pic.twitter.com/0gDy9CJcS7

— CoinsPaid (@coinspaid) August 7, 2023

関連記事: Curveハッカーが6100万ドルの資金を返還を開始

CoinsPaidは、7月26日のハッキング事件の事後報告書で、Lazarusグループの関与を疑っていました。3700万ドルの事件の前に、ハッカーたちは2023年3月からプラットフォームに侵入しようと数回試みましたが、多くの失敗の後に「非常に洗練された緻密な社会工学技術」を用いた個々の従業員を標的にする方法に切り替えました。

CoinsPaidが7月22日に盗まれた資金の追跡。出典:CoinsPaid

CoinsPaidは、盗まれた資金の追跡のためにブロックチェーンセキュリティ企業Match Systemsと提携しており、そのほとんどがSwftSwapに送金されたと述べています。同社によれば、ハッカーの取引の多くはLazarusグループのものと似ており、例えば6月のAtomic Walletでの3500万ドルのハッキング事件と同様の手法が使われました。同社は2023年8月7日時点で資金の動きを引き続き監視しています。

関連記事: 暗号プロジェクトはハッカーと交渉するべきか?おそらく

We will continue to update Kocoo; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

市場

暗号グローバルの入札と要請の指標は週末に20%急落し、紙一重の流動性を指摘する

Hyblock Capitalのグローバルな売り買いインジケーターは、土曜日のオルトコインの暴落中に20%急落し、暗号資産市場の流動性...

ブロックチェーン

エロン・マスクは、ザッカーバーグとの戦いをXでストリーミングすることを提案しています

テスラのCEOであるイーロン・マスクは8月6日、マーク・ザッカーバーグとの口論をエスカレートさせ、彼らの戦いがX(以前の名...

ブロックチェーン

AltSignalsの価格予測2023年:プレセールでの$ASIの魅力はどれくらいですか?

「AltSignalsの2023年の価格予測:プレセールでの$ASIの魅力はどれくらいですか?」

ブロックチェーン

「アメリカ政府の閉鎖に伴う緊張状態を利用して、ビットコイン投資家が取引する方法」

政治家の争いは、暗号通貨や株式市場に影響を与えることがあります以下に、トレーダーが政府の閉鎖に対する投資家の恐れを利...

ブロックチェーン

XRPがBNBを押しのけて第4位の仮想通貨になり、資金調達率が急上昇

過去24時間で、XRPの時価総額は60%以上増加し、414.4億ドルに急騰しました

ブロックチェーン

「IBMとMicrosoftが他の企業と連携し、ポスト量子暗号(PQC)連合を結成」

PQC連携は、主要なアルゴリズムの体系的な研究開発を確保するために、4つのワークストリームに焦点を当てます