Tin tức
2023-08-08 08:30
Lazarus Group đánh cắp 37 triệu đô la từ CoinsPaid thông qua tấn công kỹ thuật xã hội
Theo tin tức từ BitouchNews, Nhóm tin tặc Lazarus Group đã đánh cắp 37 triệu đô la từ nhà cung cấp dịch vụ thanh toán tiền điện tử CoinsPaid có trụ sở tại Estonia trong một cuộc tấn công kỹ thuật xã hội kéo dài sáu tháng. Vào tháng 3, các kỹ sư của CoinsPaid đã nhận được một danh sách các vấn đề về cơ sở hạ tầng kỹ thuật từ cái gọi là "khởi động xử lý mã hóa của Ukraine", CoinsPaid cho biết. Các kỹ sư cũng nhận được những lời mời làm việc không có thật trong tháng Sáu và tháng Bảy. CoinsPaid báo cáo rằng vào ngày 22 tháng 7, một nhân viên nghĩ rằng anh ta đang phỏng vấn cho một công việc béo bở đã tải xuống phần mềm độc hại như một phần của cái gọi là thử nghiệm kỹ thuật. Nhóm hack đã dành 6 tháng để hiểu CoinsPaid, bao gồm các thành viên trong nhóm, cơ cấu công ty và tất cả các chi tiết có thể. Khi nhân viên tải xuống mã độc hại, tin tặc đã có quyền truy cập vào hệ thống của CoinsPaid, sau đó khai thác lỗ hổng phần mềm để giả mạo thành công các yêu cầu ủy quyền và đánh cắp 37 triệu đô la từ ví nóng CoinsPaid.
Tin tức
2023-07-26 19:34
Slow Mist: Những kẻ tấn công CoinsPaid, Atomic và Alphapo đều có thể là Lazarus Group, một tổ chức hacker của Bắc Triều Tiên
Theo tin tức từ BitouchNews, SlowMist suy luận rằng những kẻ tấn công CoinsPaid, Atomic và Alphapo đều có thể là Lazarus Group, một tổ chức tin tặc của Bắc Triều Tiên.SlowMist chỉ ra rằng các địa chỉ bắt đầu bằng TGGMvM đã nhận được gần 120 triệu TRX được chuyển từ các địa chỉ bắt đầu bằng TJF7md liên quan đến sự kiện Alphapo, trong khi các địa chỉ bắt đầu bằng TGGMvM cũng nhận được các địa chỉ bắt đầu bằng TNMW5i và TJ6k7a vào ngày 22 tháng 7. Tiền được chuyển từ ví nóng Coinpay. Ngoài ra, các địa chỉ bắt đầu bằng TNMW5i cũng đã nhận được tiền từ các địa chỉ được sử dụng bởi những kẻ tấn công Atomic .
Tin tức
2023-08-02 08:34
ZachXBT: Nhóm tin tặc Lazarus của Bắc Triều Tiên đã gom khoảng 290 triệu đô la bị đánh cắp từ Harmony, Atomic Wallet và các cuộc tấn công khác vào chuỗi
Theo tin tức từ BitouchNews, Theo nhà phân tích trên chuỗi ZachXBT, 290 triệu đô la tiền hack do nhóm tội phạm Bắc Triều Tiên Lazarus Group đánh cắp đã được gộp lại trên chuỗi, bao gồm cả tiền từ các cuộc tấn công hack vào Harmony Protocol, Atomic Wallet, CoinsPaid và Alphapo. ZachXBT cho biết tiền từ những lần khai thác này thường kết thúc trên nền tảng giao dịch không cần kê đơn của Tron.
Tin tức
03-05 16:42
CertiK: Tổng thiệt hại trong ngành tiền điện tử trong tháng 2 vượt quá 1,53 tỷ, mức cao kỷ lục
Theo tin tức từ BitouchNews, Theo dữ liệu từ cơ quan bảo mật Web3 CertiK, ngành công nghiệp tiền điện tử đã mất tới 1,53 tỷ đô la vào tháng 2 năm 2025, trong đó cuộc tấn công trị giá 1,4 tỷ đô la vào Bybit của Nhóm Lazarus của Triều Tiên đã trở thành sự cố hack tiền điện tử lớn nhất trong lịch sử, chiếm 91% tổng số tổn thất trong tháng đó. Không tính sự cố Bybit, tổn thất trong tháng 2 vẫn lên tới 126 triệu đô la, tăng 28,5% so với tháng 1.Các sự cố lớn khác bao gồm công ty thanh toán stablecoin Infini mất 49 triệu đô la do nghi ngờ có lỗ hổng bảo mật quyền quản trị viên và giao thức ZkLend bị đánh cắp 10 triệu đô la. CertiK chỉ ra rằng nguyên nhân chính gây ra tổn thất trong tháng này là rò rỉ ví, lỗ hổng mã (20 triệu đô la) và các cuộc tấn công lừa đảo (1,8 triệu đô la).