扫码下载
BTC $61,352.73 -2.76%
ETH $1,595.83 -8.66%
BNB $576.87 -3.82%
XRP $1.11 -3.56%
SOL $64.77 -4.55%
TRX $0.3205 -2.06%
DOGE $0.0828 -5.13%
ADA $0.1617 -6.65%
BCH $214.68 -11.64%
LINK $7.45 -5.86%
HYPE $60.83 -4.75%
AAVE $63.16 -10.26%
SUI $0.7267 -3.16%
XLM $0.2034 +2.16%
ZEC $388.31 -10.33%
BTC $61,352.73 -2.76%
ETH $1,595.83 -8.66%
BNB $576.87 -3.82%
XRP $1.11 -3.56%
SOL $64.77 -4.55%
TRX $0.3205 -2.06%
DOGE $0.0828 -5.13%
ADA $0.1617 -6.65%
BCH $214.68 -11.64%
LINK $7.45 -5.86%
HYPE $60.83 -4.75%
AAVE $63.16 -10.26%
SUI $0.7267 -3.16%
XLM $0.2034 +2.16%
ZEC $388.31 -10.33%

Lazarus Group 通过社会工程学攻击窃取 CoinsPaid 3700万美元

2023-08-08 09:30:06
收藏

ChainCatcher 消息,黑客组织 Lazarus Group 通过 6 个月的社会工程学攻击窃取总部位于爱沙尼亚的加密支付提供商 CoinsPaid 3700 万美元。 CoinsPaid 表示,今年 3 月份,CoinsPaid 的工程师收到一份关于技术基础设施的问题清单,这些问题来自一家所谓的“乌克兰加密处理初创公司”。6 月和 7 月间,工程师们收到了虚假的工作邀约。

CoinsPaid 在报告中表示,7 月 22 日,一名员工以为正在面试一份收入丰厚的工作,于是下载了恶意软件,作为所谓技术测试的一部分。黑客组织已经花费 6 个月时间了解 CoinsPaid,包括团队成员、公司的结构等所有可能的细节。当该员工下载恶意代码时,黑客就可以访问 CoinsPaid 的系统,然后利用软件漏洞成功伪造授权请求,从 CoinsPaid 热钱包中提取资金。

app_icon
ChainCatcher 与创新者共建Web3世界