Kluczowe punkty:

  • Zespół CoinStats śledzi skradzione środki i współpracuje z organami ścigania, aby wspierać użytkowników dotkniętych zeszłotygodniowym włamaniem.

  • Incydent związany z bezpieczeństwem CoinStats spowodował stratę w wysokości 2 milionów dolarów, dotykając prawie 1600 portfeli, prawdopodobnie powiązanych z podmiotami z Korei Północnej.

  • CoinStats nie ma pewności co do rekompensaty dla użytkowników i potrzebuje więcej czasu na pełne dochodzenie i odzyskanie danych.

CoinStats ogłosiło w poście na X, że niestrudzenie pracuje nad minimalizacją strat i przywróceniem funkcjonalności, śledząc skradzione 2 miliony dolarów w zeszłym tygodniu.

Incydent związany z bezpieczeństwem CoinStats: kradzież 2 milionów dolarów w wyniku ataku phishingowego

Zespół CoinStats skontaktuje się z Security Alliance i organami ścigania w wielu jurysdykcjach, aby omówić plany wsparcia ofiar, przygotowując jednocześnie szczegółowe wyjaśnienie działania CoinStats.

Dyrektor generalny CoinStats, Narek Gevorgyan, ujawnił nowe szczegóły dotyczące ataku hakerskiego, w wyniku którego wyssano tokeny o wartości 2 milionów dolarów z prawie 1600 hostowanych portfeli. Incydent związany z bezpieczeństwem CoinStats, który miał miejsce 22 czerwca, wykorzystywał infrastrukturę Amazon Web Services (AWS) CoinStats poprzez schemat phishingowy, który początkowo dotknął użytkowników iOS. Gevorgyan zasugerował, że atak może być częścią skoordynowanych wysiłków północnokoreańskich ugrupowań zagrażających.

Niepewność dotyczy rekompensat dla użytkowników, których to dotyczy

Pomimo ciągłych wysiłków nie jest jasne, czy CoinStats przejmie odpowiedzialność i zrekompensuje dotkniętym użytkownikom. Gevorgyan wskazał, że CoinStats będzie potrzebować więcej czasu na wznowienie działalności i przeprowadzenie dokładnej sekcji zwłok w związku z incydentem związanym z bezpieczeństwem CoinStats. Zapewnił użytkowników, że naruszenie dotknęło nie więcej niż 1% wszystkich użytkowników, powtarzając, że około 1590 portfeli zostało naruszonych.

Jak donosi Coincu, hakerzy wysyłali fałszywe powiadomienia do użytkowników CoinStats na iOS i Androida, fałszywie obiecywali nagrody i kierowali ich do portfela CoinStats AirScout. Ta funkcja w aplikacji ułatwia szybkie transakcje, ale złośliwe powiadomienia przekierowywały użytkowników na stronę internetową, promowaną za pomocą powiadomienia push z CoinStats i alertu w aplikacji na ekranie głównym.

ZASTRZEŻENIE: Informacje zawarte na tej stronie internetowej mają charakter ogólnego komentarza rynkowego i nie stanowią porady inwestycyjnej. Zachęcamy do przeprowadzenia własnych badań przed inwestycją.