هکرهای کره شمالی با استفاده از آسیب پذیری خطرناک در CointStats توانستند ۱۵۹۰ کیف پول ارزهای دیجیتال را به سرقت ببرند.
CoinStats یک برنامه جامع مدیریت ارزهای دیجیتال با ۱۵۰۰۰۰۰ کاربر است. این برای سرمایه گذاری، اطلاع از آخرین اخبار رمز ارز و … استفاده می شود. همچنین به کاربران اجازه می دهد تا کیف پول های CoinStats را که توسط پلتفرم میزبانی می شوند ایجاد کنند.
برای کاربرانی که میخواهند از ویژگیهای مدیریت portfolio استفاده کنند، این پلتفرم نیاز به دسترسی read-only به کیف پولهای ارز دیجیتال خارجی متصل دارد و تحت تأثیر نقض قرار نگرفته است.
با این حال، آن دسته از کاربرانی که کیف پول خود را در CoinStats ذخیره کردند، به احتمال فراوان تحت تأثیر این هک قرار گرفتند.
CoinStats در اطلاعیه ای در X به کاربران گفت که متحمل یک حمله سایبری شده است و این حمله بر ۱۵۹۰ یا ۱٫۳ درصد از کیف پول های میزبانی شده در این پلتفرم تأثیر گذاشته است.
این شرکت لیستی از کیف پول های آسیب دیده را در این لینک به اشتراک گذاشت، اما برخی از کاربران گزارش دادند که مبالغی از کیف هایی که در این لیست نبودند به سرقت رفته است. بنابراین، دامنه واقعی حادثه ممکن است مهمتر از آن چیزی باشد که CoinStats تأیید کرده است.
از کسانی که آدرس کیف پول خود را در لیست پیدا کرده اند، درخواست می شود که فوراً آنها را به یک کیف پول دیگری منتقل کنند.
بعد از هک شدن، وب سایت CoinStats و برنامه همچنان در دسترس نیستند زیرا این شرکت در حال بررسی و کاهش حمله می باشد.
این حمله بر کیف پولهای متصل و صرافیهای متمرکز کاربران تأثیری نداشته، بنابراین ادامه استفاده از آنها برای مردم بیخطر است.
اگرچه تحقیقات ادامه دارد، مدیر عامل CoinStats در X اظهار داشت که آنها شواهد قابل توجهی در اختیار دارند که نشان می دهد هکرهای کره شمالی این حمله را انجام داده اند و یک سند CISA درباره گروه هکر Lazarus کره شمالی به اشتراک گذاشته است.
گروه Lazarus یک گروه هکری تحت حمایت دولت کره شمالی می باشد که به دلیل انجام سرقتهای عظیم رمزارز در طول سالها و هدف قرار دادن پلتفرمهای ارزهای دیجیتال شناخته می شود.
در اواخر سال ۲۰۲۳، Recorded Future تخمین زد که هکرهای مورد حمایت دولت کره شمالی از ژانویه ۲۰۱۷ به ارزش ۳ میلیارد دلار ارز رمزنگاری شده را سرقت کرده اند که تقریباً معادل ۵۰۰،۰۰۰،۰۰۰ دلار در سال است.
کلاهبرداران در حال حاضر با استفاده از حسابهای جعلی تلاش می کنند تا از نقض CoinStats استفاده کرده و کاربران را برای برگرداندن هزینه ها وارد سایت های جعلی کنند .
کلاهبرداران سعی می کنند کاربران را فریب دهند تا وارد سایت جعلی شوند که از آنها می خواهد کیف پول خود را برای دریافت بازپرداخت وصل کنند و بعد از اتصال تمام دارایی های ان ها به سرقت خواهد رفت.
نه آقا کره شمالی کدومه کسی جیگر نمی کنه بده اون سمتی انداختند گردن اون بدبخت
به نظرم این که میدونم کار کیه اگر حساب من را برگردانند با دوبرابر
من میگم کار کیه