• OMX Baltic−0,46%269,56
  • OMX Riga0,18%875,39
  • OMX Tallinn−0,57%1 722,97
  • OMX Vilnius−0,24%1 042,44
  • S&P 5000,53%5 948,71
  • DOW 301,06%43 870,35
  • Nasdaq 0,03%18 972,42
  • FTSE 1000,79%8 149,27
  • Nikkei 225−0,85%38 026,17
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,95
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%106,12
  • OMX Baltic−0,46%269,56
  • OMX Riga0,18%875,39
  • OMX Tallinn−0,57%1 722,97
  • OMX Vilnius−0,24%1 042,44
  • S&P 5000,53%5 948,71
  • DOW 301,06%43 870,35
  • Nasdaq 0,03%18 972,42
  • FTSE 1000,79%8 149,27
  • Nikkei 225−0,85%38 026,17
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,95
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%106,12
  • 02.08.23, 07:55

Эстонская криптокомпания потеряла десятки миллионов из-за взлома, след ведет в КНДР

Базирующаяся в Эстонии криптокомпания CoinsPaid стала жертвой хакеров – взломщики похитили десятки миллионов долларов. В компании не исключают, что атака была вызвана ее проукраинской позицией – следы ведут в Северную Корею, одного из немногих оставшихся у России союзников.
Топ-менеджер CoinsPaid не исключает, что атака была вызвана проукраинской позицией компании, след хакеров ведет в КНДР, к одному из немногих оставшихся у России союзников.
«О том, что взлом произошел, мы узнали в ночь с пятницы на субботу, 22 июля. Увидев несанкционированный доступ, специалисты по безопасности и разработчики сразу заглушили все сервера. Из-за этого сервис ушел на даунтайм, который не могли не заметить клиенты», – рассказал ДВ сооснователь и руководитель CoinsPaid Максим Крупышев. По его словам, сервис был недоступен в течение суток с лишним, перезапустить его удалось во второй половине дня в воскресенье: «Считаю, что нам удалось восстановить работу достаточно быстро, пересобрав систему. Клиенты переехали на новые кошельки, сгенерировали новые адреса».
37,3
миллиона долларов составили потери компании от взлома, по ее собственным оценкам.
При этом в CoinsPaid подчеркивают, что средства клиентов не пострадали, взлом затронул операционные деньги самой криптофирмы.
«Всем клиентам мы все, что должны, обязательно отдаем. Брешь в финансах была полностью закрыта за счет собственных средств владельца компании. Потерял средства лично акционер. Но все мы знаем, что такое упорная работа, собственно, так и будем действовать теперь – hard work», – отмечает Крупышев.
Компания CoinsPaid (Dream Finance OÜ) была учреждена в Таллинне в 2019 году. Основатели фирмы пришли в Эстонию с уже готовой технологией и получили национальные лицензии на хранение и процессинг криптовалют. По словам сооснователя компании Максима Крупышева, в 2022 году через экосистему CoinsPaid было совершено транзакций на сумму, эквивалентную 5,7 млрд евро.
Потери, понесенные из-за взлома, не изменят стратегии компании, но заставят ее сконцентрироваться на операционной эффективности, рассчитывает Крупышев. В частности, фирма сэкономит, свернув финансирование экспериментальных проектов.

Корейский след

По характеру дальнейшего движения средств после вывода CoinsPaid удалось отследить, что автором атаки была северо-корейская Lazarus Group, стоящая за рядом крупных цифровых ограблений последних лет. Аналогично деньги перемещались, например, при взломе сервиса криптокошельков Atomic Wallet пару недель назад, знает Крупышев: «Мы сразу поняли, что работали профессионалы, не школьник случайно нашел дыру в безопасности. Нет, это четко спланированная операция». По словам руководителя CoinsPaid, сейчас компания изучает журналы и «логи системы», чтобы установить все обстоятельства взлома.
В фирме не исключают, что CoinsPaid была выбрана в качестве цели в том числе из-за украинского происхождения соснователя, а также позиции фирмы по отношению к российскому вторжению в Украину.
У нас открытая проукраинская позиция, логотип на сайте жовто-блакитний.
Максим Крупышев
топ-менеджер CoinsPaid
«Не секрет, что Северная Корея, как и Россия, сейчас относится к группе стран-агрессоров. Потому я бы не исключал, что мы стали приоритетной целью в том числе из-за поддержки Украины, которую мы оказываем частью публично, частью не публично. Но однозначно мы пока не можем это подтвердить», – говорит Крупышев.
По его словам, сейчас расследование взлома ведет и эстонская полиция. Хотя сами правоохранители не могут оперативно отследить все движения средств, у местной киберполиции есть возможность по линии Europol и Interpol связаться с коллегами, которые уже давно охотятся за Lazarus Group, в том числе спецслужбами США. Сама CoinsPaid тоже связалась с международными расследователями и другими жертвами атак Lazarus Group для обмена опытом.
В компании говорят, что после взлома CoinsPaid увеличат инвестиции во внутреннюю безопасность, а также привлекут сторонних секьюрити-аудиторов для оценки своих протоколов. При этом конкретной суммы, в которую обойдется совершенствование безопасности, в криптофирме пока не называют.

Похожие статьи

Новости
  • 24.05.23, 16:59
Криптокомпания держит пустой офис в Porto Franco: «Айтишники в Таллинне официально закончились»
Финтех-компания с украинскими корнями CoinsPaid сняла офис на 730 квадратных метров в квартале Porto Franсo, но на работу туда ходят всего шесть человек. Нанять в Эстонии айтишников оказалось не так-то просто.
Эпицентр
  • 11.07.23, 15:59
Гигант рынка азартных онлайн-игр из Беларуси продолжает работать в Эстонии
Основанная и до сих пор функционирующая в Беларуси компания SoftSwiss, один из лидеров рынка технологических решений для онлайн-казино, продолжает работать и в Эстонии. В 2019 году белорусы выкупили фирму KingsWin Online OÜ и вместе с ней получили эстонскую национальную игорную лицензию.
Новости
  • 10.07.23, 16:20
Эстонский криптообменник CoinEx объявил о закрытии
Эстонский сервис по обмену криптовалют CoinEx объявил, что с 1 июля прекратил свою работу.
  • ST
Content Marketing
  • 12.11.24, 18:46
Противовесные погрузчики: зачем они нужны и как выбрать?
Все компании, занимающиеся хранением, транспортировкой или обработкой товаров, хорошо знают, какой важной инвестицией является покупка вилочного погрузчика. Правильный выбор погрузчика помогает повысить эффективность работы, усовершенствовать рабочий процесс и повысить безопасность труда. Давайте в этой статье рассмотрим, какие факторы следует учитывать, чтобы принять обоснованное решение о приобретении вилочного погрузчика, а в дополнение ознакомимся с трендами и потенциалом будущего.

Последние новости

Биржа
  • 21.11.24, 16:49
Swedbank значительно снизил целевую цену акций Enefit Green
Клиенты Swedbank активно продают акции, клиенты LHV – скупают
Эпицентр
  • 21.11.24, 15:54
Отчет по Eesti Energia: нарушения экологических требований и 176 миллионов евро упущенной прибыли
«Потенциальные экономические последствия могут быть катастрофическими»
Mнения
  • 21.11.24, 14:54
Арко Куртманн: пора расчехлять бизнес-проекты, отложенные в долгий ящик
Новости
  • 21.11.24, 14:08
НТД задержал подозреваемого в налоговом мошенничестве на сумму в один миллион евро
ТОП
  • 21.11.24, 12:49
ТОП 100 строительных фирм: один рыночный цикл кончился, в следующем – новые правила
Добавлен рейтинг 100 самых успешных строительных компаний
Новости
  • 21.11.24, 12:35
Октябрь оживил рынок недвижимости
Новости
  • 21.11.24, 12:29
СМИ: китайское судно, подозреваемое в повреждении кабелей на Балтике, вел не россиянин
Новости
  • 21.11.24, 11:58
ТОП: производство пластика в Европе сокращается, но эстонские компании увеличивают оборот

Сейчас в фокусе

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную