Cổng thanh toán tiền điện tử CoinsPaid đã gặp phải một số lỗi bảo mật dẫn đến các giao dịch trái phép gần 7,5 triệu USD.
Theo đó hệ thống AI của công ty bảo mật Cyvers đã phát hiện nhiều giao dịch bất thường vào ngày 6 tháng 1, cho phép rút tài sản kỹ thuật số trị giá 6,1 triệu USD bao gồm USDT, ETH, USDC và token CPD.
Cũng theo nhóm của Cyver trên X (trước đây là Twitter), kẻ tấn công đã hoán đổi khoảng 97 triệu token CPD trị giá khoảng 368.000 USD lấy ETH, sau đó chuyển tiền sang tài khoản cá nhân và trên các sàn giao dịch tiền điện tử MEXC, WhiteBit và ChangeNOW.
Sau khi phân tích sâu hơn, Cyver phát hiện thêm các giao dịch trái phép liên quan đến BNB trị giá hơn 1 triệu USD, nâng tổng số tiền bị đánh cắp lên gần 7,5 triệu USD.

Hệ thống của Cyvers đã phát hiện các giao dịch trái phép trên CoinsPaid. Nguồn: Cyvers Alerts.
CoinsPaid là bộ xử lý thanh toán của Estonia cho tài sản kỹ thuật số và tuyên bố đã xử lý hơn 19 tỷ euro trong các giao dịch tiền điện tử.
Trong quá khứ Nền tảng này đã từng gặp phải một vi phạm bảo mật khác vào tháng 7 năm 2023, dẫn đến việc bị đánh cắp hơn 37 triệu USD. Thời điểm đó hầu hết các nguồn tin đều nhắm vào nhóm tin tặc Lazarus tại Triều Tiên đứng sau vụ việc vì trước đó CoinsPaid đã điều tra khi nhóm này cố gắng xâm nhập vào nền tảng nhiều lần kể từ tháng 3 năm 2023.
Đọc thêm:
GócTiềnẢo
Tham gia thảo luận cùng GTA team và săn kèo Spot, FastFood, Meme cập nhật tin tức thị trường nhanh nhất tại:
- Channel Trading: https://t.me/gta_trading_channel
- Channel News: https://t.me/goctienao
- Group Meme: https://t.me/bietdoimeme


