加密货币投资组合管理和跟踪平台CoinStats遭受了大规模的安全漏洞。据称,朝鲜威胁行为者已经破坏了 1,590 个加密货币钱包。
CoinStats 允许用户在一个平台上监控他们在各种交易所和钱包中的加密货币持有量。该事件仅影响了在CoinStats上托管钱包的用户。
为了缓解这一事件,平台暂时关闭了该应用程序。
安全事件的最新情况
攻击已得到缓解,我们暂时关闭了应用程序以隔离安全事件。
1. 连接的钱包和 CEX 均未受到影响。
2. 感谢CoinStats团队的即时事件回复,...
— CoinStats (@CoinStats) 2024 年 6 月 22 日
该公司解释说,只有 1.3% 的托管钱包被攻击者入侵。
调查仍在进行中,受影响的钱包数量可能会增加,但该公司表示,他们预计不会发生重大变化。
在X上发布的一条消息中,该公司分享了一个受影响钱包列表的链接。
该公司在此电子表格上分享了受影响的钱包列表,但一些用户报告说,资金从未在此列表中的钱包中被盗。因此,事件的实际范围可能比 CoinStats 验证的更重要。
该公司的首席执行官在X上宣布,他们拥有重要证据表明与朝鲜有联系的APT组织进行了这次袭击。
原文始发于微信公众号(黑猫安全):威胁行为者入侵了 1,590 个 COINSTATS 加密钱包
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论