• CoinStats straciła 2 miliony dolarów z 1600 portfeli w wyniku ataku phishingowego, co wzbudziło obawy dotyczące bezpieczeństwa platformy i wynagrodzeń użytkowników.

  • Hakerzy wykorzystali infrastrukturę AWS CoinStats, początkowo atakując użytkowników iOS za pomocą fałszywych powiadomień i drenujących stron internetowych.

  • CoinStats współpracuje z organami ścigania, ale wynagrodzenie użytkownika pozostaje niepewne w miarę badania i przywracania operacji.

W poście na X CoinStats ogłosiło wysiłki mające na celu minimalizację strat i przywrócenie funkcjonalności po naruszeniu bezpieczeństwa. Hakerzy wykorzystali infrastrukturę AWS CoinStats poprzez atak phishingowy, kradnąc 2 miliony dolarów z prawie 1600 hostowanych portfeli. Incydent wzbudził obawy dotyczące wynagrodzeń użytkowników i środków bezpieczeństwa platformy.

Minęło 6 dni od incydentu z portfelem CoinStats, a nasz zespół bez przerwy pracuje nad zminimalizowaniem szkód i przywróceniem funkcjonalności:1. Śledzenie skradzionych 2 milionów dolarów w różnych portfelach przy pomocy Security Alliance.2. Współpraca z organami ścigania w wielu…

— CoinStats (@CoinStats) 28 czerwca 2024 r

Dyrektor generalny CoinStats Narek Gevorgyan podzielił się nowymi szczegółami ataku. Do zdarzenia doszło 22 czerwca i początkowo jego celem byli użytkownicy iOS. Gevorgyan zasugerował, że atak może być częścią skoordynowanych wysiłków północnokoreańskich ugrupowań zagrażających. Ten schemat phishingu uwydatnia lukę w zabezpieczeniach nawet tak znanych platform, jak CoinStats.

Wprowadzające w błąd powiadomienia i natychmiastowy wpływ

Co więcej, atak obejmował fałszywe powiadomienia wysyłane do użytkowników iOS i Androida CoinStats. Powiadomienia te fałszywie obiecywały nagrody i kierowały użytkowników do portfela CoinStats AirScout. Ta funkcja ułatwia szybkie transakcje, ale w tym przypadku przekierowywała użytkowników na złośliwą witrynę internetową. Hakerzy wykorzystali powiadomienia push i alerty w aplikacji na ekranie głównym, aby promować tę fałszywą witrynę.

Oprócz natychmiastowych strat finansowych incydent ma konsekwencje dla zaufania użytkowników. CoinStats współpracuje obecnie z Security Alliance i organami ścigania w wielu jurysdykcjach. Ich celem jest wsparcie ofiar i przygotowanie szczegółowych wyjaśnień zdarzenia. Nie jest jednak jasne, czy CoinStats zrekompensuje dotkniętym użytkownikom.

Ciągłe wysiłki i szersze implikacje

Gevorgyan zapewnił użytkowników, że problem dotyczy nie więcej niż 1% wszystkich użytkowników CoinStats. Odsetek ten przekłada się na około 1590 zainfekowanych portfeli. Pomimo ciągłych wysiłków Gevorgyan wskazał, że CoinStats potrzebuje więcej czasu, aby w pełni wznowić działalność. Podkreślił potrzebę przeprowadzenia szczegółowej sekcji zwłok w związku z incydentem zagrażającym bezpieczeństwu.

W rezultacie użytkownicy czują się niepewni i martwią się, czy otrzymają rekompensatę za swoje straty. Incydent ten budzi również poważne obawy co do środków bezpieczeństwa mających chronić ich majątek. Chociaż szybka reakcja i przejrzystość CoinStats uspokajają, jasne jest, że droga do pełnego powrotu do zdrowia może zająć trochę czasu.

Co więcej, szersze implikacje dla społeczności kryptograficznej są znaczące. Takie incydenty podważają zaufanie do platform cyfrowych i uwypuklają potrzebę wprowadzenia solidnych środków bezpieczeństwa. Inne platformy muszą ponownie ocenić swoje procedury bezpieczeństwa w połączeniu z wysiłkami CoinStats mającymi na celu przywrócenie funkcjonalności. To wydarzenie uzmysławia zagrożenia, które zawsze są obecne w cyfrowym świecie.

Społeczność kryptowalut musi wziąć pod uwagę lukę w zabezpieczeniach CoinStats. Podkreśla, jak ważne jest przestrzeganie ostrożnych procedur bezpieczeństwa i szybkie reagowanie na zagrożenia w Internecie. Użytkownicy muszą być na bieżąco informowani i zachować ostrożność, a platformy muszą stale ulepszać swoje środki bezpieczeństwa, aby chronić zasoby użytkowników.

Przeczytaj także:

  • CoinStats tymczasowo wyłącza aplikację po naruszeniu bezpieczeństwa

  • Kontrowersyjny plan naprawczy Allbridge: kto otrzyma zapłatę jako pierwszy?

  • Binance modernizuje infrastrukturę portfela, użytkownicy XRP uważajcie

  • CoinEx obiecuje 100% rekompensaty po niedawnym ataku hakerskim

  • 2 kryptowaluty poniżej 1 USD za natychmiastowe 5-krotne zwroty

Post Hack CoinStats budzi obawy dotyczące bezpieczeństwa: odszkodowania dla użytkowników i odzyskiwanie platformy pojawił się jako pierwszy w Crypto News Land.