CoinStats veröffentlicht Vorfallbericht nach Sicherheitsverstoß im Wert von 2,2 Millionen US-Dollar

Als Forscher mit umfassender Erfahrung in der Kryptowährungs- und Cybersicherheitsbranche finde ich die jüngste Sicherheitsverletzung bei CoinStats zutiefst besorgniserregend. Der Diebstahl digitaler Vermögenswerte im Wert von rund 2,2 Millionen US-Dollar stellt für die Betroffenen einen erheblichen Verlust dar, und die vermutete Beteiligung einer hochentwickelten nationalstaatlichen Gruppe verschärft die Lage nur noch weiter.


Eine bekannte Kryptowährungs-Tracking-App, CoinStats, veröffentlichte Informationen über einen großen Sicherheitsvorfall, der zum Verlust digitaler Vermögenswerte im Wert von rund 2,2 Millionen US-Dollar führte.

Kürzlich bin ich auf einen Bericht von crypto.news über einen Sicherheitsvorfall vom 22. Juni 2024 gestoßen. Für ein umfassenderes Verständnis der Situation empfehle ich jedoch, einen Blick auf den von CoinStats am 12. Juli veröffentlichten Sicherheitsvorfallbericht zu werfen. Von mir Analyse bietet dieser Bericht wertvolle Einblicke in den Verstoß.

„Aktuelle Updates zu Sicherheitsvorfällen: Erfahren Sie in unserem neuesten Blogbeitrag, was wir bisher entdeckt haben und welchen Reaktionsplan wir haben.“

– CoinStats (@CoinStats), 12. Juli 2024

Es wird angenommen, dass die Personen, die hinter den Angriffen stehen, Verbindungen zu einer komplexen und gut organisierten staatlich geförderten Organisation haben. Sie erlangten erfolgreich die privaten Schlüssel und konnten damit nicht autorisierte Transaktionen aus gehackten digitalen Geldbörsen durchführen.

Narek Gevorgyan, der CEO von CoinStats, berichtete, dass es Hackern gelungen sei, 1.590 mit ihrer Plattform verbundene Wallets zu infiltrieren und zu beeinträchtigen, indem sie Schwachstellen in verschiedenen damit verbundenen Diensten ausnutzten.

Nachdem das unglückliche Ereignis eingetreten war, sicherte CoinStats schnell die verbleibenden Ressourcen und schloss anschließend seine Plattform für eine gründliche Prüfung. Das Federal Bureau of Investigation hat in Zusammenarbeit mit Branchenexperten wie ZachXBT und Tay von MetaMask zusammengearbeitet, um die veruntreuten Gelder während dieses Ermittlungsprozesses zurückzugewinnen.

Gevorgyan stellte klar, dass wir eng mit Sicherheitsexperten und Strafverfolgungsbehörden zusammengearbeitet haben, um das Ausmaß der Datenschutzverletzung aufzudecken. Der Vorfall führte zum Diebstahl von Kryptowährungsgeldern, es gibt jedoch keine Hinweise darauf, dass Benutzerdaten über den finanziellen Schaden hinaus gehackt wurden.

Basierend auf den Erkenntnissen aus dem von mir analysierten Bericht habe ich am 3. Juli den vollständigen Betrieb von CoinStats wieder aufgenommen. Nachdem wir uns mit verbesserten Sicherheitsmaßnahmen befasst und gründliche Infrastrukturprüfungen durchgeführt haben.

Als Forscher wurde ich vom Unternehmen darüber informiert, dass es wachsam bleiben und ein wachsames Auge auf etwaige verdächtige Aktivitäten haben wird. Sie haben großzügig einige Vorschläge zur Verbesserung von Sicherheitsprotokollen geteilt, deren Umsetzung ich dringend empfehle.

  • Obligatorische Passwortaktualisierung: Das Unternehmen kündigte an, eine strengere Passwortrichtlinie durchzusetzen, die alle Benutzer dazu verpflichtet, ihre Passwörter zu aktualisieren, wenn sie die neuen Standards nicht einhalten.
  • Aktivierung von 2FA: Es hieß außerdem, alle Benutzer würden dazu ermutigt, die Zwei-Faktor-Authentifizierung für ihre Konten zu aktivieren.

CoinStats sorgte während der Untersuchung für Transparenz und versprach regelmäßige Aktualisierungen seiner Ergebnisse und Sicherheitsverbesserungen. In der Zwischenzeit suchen sie proaktiv nach Möglichkeiten, ihre Benutzer zu unterstützen.

Nach Verlusten haben Benutzer die Möglichkeit, diese Probleme zu melden und Hilfe anzufordern. Der Stichtag für Einreichungen ist der 15. August.

Weiterlesen

2024-07-14 12:44