Renomovaná aplikace pro sledování kryptoměn CoinStats poskytla další informace o bezpečnostním incidentu, ke kterému došlo v červnu. Společnost odhalila, že sofistikovanému útočníkovi, o kterém se věří, že je přidružený k národnímu státu, se podařilo získat přístup k soukromým klíčům 1 590 peněženek CoinStats. To vedlo ke krádeži kryptoměny v hodnotě přibližně 2,2 milionu dolarů. 

Útok

V podrobné zprávě o incidentu platforma pro sledování kryptoměn připsala útok nechvalně známé skupině Lazarus nebo podobně podporované hackerské entitě národního státu. Podle oznámení bylo porušení provedeno prostřednictvím řady neoprávněných průniků do více služeb, z nichž některé byly externí pro CoinStats. Tato metoda umožnila útočníkovi kompromitovat úložiště soukromých klíčů, což je kritická zranitelnost, která vedla k velké krádeži.

CoinStats v červnu okamžitě varoval své uživatele, aby převedli finanční prostředky z peněženek vytvořených na jeho platformě poté, co útočník platformu unesl. Tento krok byl důležitý pro zabránění dalším ztrátám. Navzdory narušení, které postihlo pouze 1,3 % všech peněženek CoinStats, byl dopad dostatečně velký na to, aby vyvolal přepracování bezpečnostní infrastruktury platformy.

Experti, včetně blockchainového vyšetřovatele ZachXBT a hlavního bezpečnostního výzkumníka MetaMask Taylora Monahana, aktivně sledují ukradené finanční prostředky. Incident byl navíc nahlášen orgánům činným v trestním řízení.

Přestavba

V reakci na porušení CoinStats kompletně přestavěl prostředí své platformy. Zajišťuje, že žádné součásti staré infrastruktury nebyly znovu použity. Společnost také nasmlouvala nové auditory infrastruktury, aby byla zaručena integrita a bezpečnost nového nastavení. Od této chvíle je platforma opět plně funkční.

CoinStats zejména nenašel žádný důkaz o odcizení uživatelských dat. Varoval uživatele, aby zůstali ostražití před potenciálními phishingovými útoky zaměřenými na e-mailové adresy související s CoinStats.

Na podporu postižených uživatelů CoinStats vytvořil formulář pro oběti, aby se identifikovaly. Termín pro podání je 15. srpna. Konkrétní podrobnosti týkající se proplacení odcizených finančních prostředků však společnost nezveřejnila.

Prolomení CoinStats je součástí většího trendu rostoucích útoků na kryptoměnové platformy. Podle nedávné zprávy výzkumné blockchainové firmy TRM Labs ukradli hackeři v první polovině tohoto roku krypto aktiva v hodnotě kolem 1,4 miliardy dolarů. Toto číslo je více než dvojnásobkem 657 milionů dolarů ukradených ve stejném období minulého roku.

The post CoinStats odkazuje červnový bezpečnostní narušení na hackery z národních států appeared first on Nejnovější zprávy a statistiky o blockchainu, kryptoměnách a investování.