• OMX Baltic−0,11%309,8
  • OMX Riga−0,01%901,82
  • OMX Tallinn−0,14%2 104,6
  • OMX Vilnius0,07%1 437,34
  • S&P 5000,26%7 599,96
  • DOW 300,09%51 078,88
  • Nasdaq 0,42%27 086,81
  • FTSE 100−0,68%10 338,95
  • Nikkei 2250,91%66 934,33
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,76
  • OMX Baltic−0,11%309,8
  • OMX Riga−0,01%901,82
  • OMX Tallinn−0,14%2 104,6
  • OMX Vilnius0,07%1 437,34
  • S&P 5000,26%7 599,96
  • DOW 300,09%51 078,88
  • Nasdaq 0,42%27 086,81
  • FTSE 100−0,68%10 338,95
  • Nikkei 2250,91%66 934,33
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%83,76

Эстонская криптокомпания потеряла десятки миллионов из-за взлома, след ведет в КНДР

Базирующаяся в Эстонии криптокомпания CoinsPaid стала жертвой хакеров – взломщики похитили десятки миллионов долларов. В компании не исключают, что атака была вызвана ее проукраинской позицией – следы ведут в Северную Корею, одного из немногих оставшихся у России союзников.
Топ-менеджер CoinsPaid не исключает, что атака была вызвана проукраинской позицией компании, след хакеров ведет в КНДР, к одному из немногих оставшихся у России союзников.
  • Топ-менеджер CoinsPaid не исключает, что атака была вызвана проукраинской позицией компании, след хакеров ведет в КНДР, к одному из немногих оставшихся у России союзников.
  • Foto: CoinsPaid
«О том, что взлом произошел, мы узнали в ночь с пятницы на субботу, 22 июля. Увидев несанкционированный доступ, специалисты по безопасности и разработчики сразу заглушили все сервера. Из-за этого сервис ушел на даунтайм, который не могли не заметить клиенты», – рассказал ДВ сооснователь и руководитель CoinsPaid Максим Крупышев. По его словам, сервис был недоступен в течение суток с лишним, перезапустить его удалось во второй половине дня в воскресенье: «Считаю, что нам удалось восстановить работу достаточно быстро, пересобрав систему. Клиенты переехали на новые кошельки, сгенерировали новые адреса».
37,3
миллиона долларов составили потери компании от взлома, по ее собственным оценкам.
При этом в CoinsPaid подчеркивают, что средства клиентов не пострадали, взлом затронул операционные деньги самой криптофирмы.
«Всем клиентам мы все, что должны, обязательно отдаем. Брешь в финансах была полностью закрыта за счет собственных средств владельца компании. Потерял средства лично акционер. Но все мы знаем, что такое упорная работа, собственно, так и будем действовать теперь – hard work», – отмечает Крупышев.

Статья продолжается после рекламы

Компания CoinsPaid (Dream Finance OÜ) была учреждена в Таллинне в 2019 году. Основатели фирмы пришли в Эстонию с уже готовой технологией и получили национальные лицензии на хранение и процессинг криптовалют. По словам сооснователя компании Максима Крупышева, в 2022 году через экосистему CoinsPaid было совершено транзакций на сумму, эквивалентную 5,7 млрд евро.
Потери, понесенные из-за взлома, не изменят стратегии компании, но заставят ее сконцентрироваться на операционной эффективности, рассчитывает Крупышев. В частности, фирма сэкономит, свернув финансирование экспериментальных проектов.

Корейский след

По характеру дальнейшего движения средств после вывода CoinsPaid удалось отследить, что автором атаки была северо-корейская Lazarus Group, стоящая за рядом крупных цифровых ограблений последних лет. Аналогично деньги перемещались, например, при взломе сервиса криптокошельков Atomic Wallet пару недель назад, знает Крупышев: «Мы сразу поняли, что работали профессионалы, не школьник случайно нашел дыру в безопасности. Нет, это четко спланированная операция». По словам руководителя CoinsPaid, сейчас компания изучает журналы и «логи системы», чтобы установить все обстоятельства взлома.
В фирме не исключают, что CoinsPaid была выбрана в качестве цели в том числе из-за украинского происхождения соснователя, а также позиции фирмы по отношению к российскому вторжению в Украину.
У нас открытая проукраинская позиция, логотип на сайте жовто-блакитний.
Максим Крупышев
топ-менеджер CoinsPaid
«Не секрет, что Северная Корея, как и Россия, сейчас относится к группе стран-агрессоров. Потому я бы не исключал, что мы стали приоритетной целью в том числе из-за поддержки Украины, которую мы оказываем частью публично, частью не публично. Но однозначно мы пока не можем это подтвердить», – говорит Крупышев.
По его словам, сейчас расследование взлома ведет и эстонская полиция. Хотя сами правоохранители не могут оперативно отследить все движения средств, у местной киберполиции есть возможность по линии Europol и Interpol связаться с коллегами, которые уже давно охотятся за Lazarus Group, в том числе спецслужбами США. Сама CoinsPaid тоже связалась с международными расследователями и другими жертвами атак Lazarus Group для обмена опытом.
В компании говорят, что после взлома CoinsPaid увеличат инвестиции во внутреннюю безопасность, а также привлекут сторонних секьюрити-аудиторов для оценки своих протоколов. При этом конкретной суммы, в которую обойдется совершенствование безопасности, в криптофирме пока не называют.

Похожие статьи

Сейчас в фокусе

Меэлис Эйнштейн прошлой весной оставил должность главы цементного завода и сейчас на пенсии.
Новости
  • 30.05.26, 13:54
Глава цементного завода после 17 лет работы оставил должность и строит церковь. «Сейчас точно не скучно»
Основательница Askly Сандра Роосна, чья компания разрабатывает чат-ботов, задается вопросом, как RIA пришел к выводу, что на разработку такого решения стоит выделять миллионы.
Новости
  • 31.05.26, 11:53
Государственный ИИ-тендер на 1,3 млн евро подвергся критике. «Это можно было бы сделать в 100 раз дешевле»
Сооснователь Bolt Мартин Виллиг вспомнил, что компания вышла на рынок Йоханнесбурга в ЮАР, имея меньше 10 000 долларов.
Новости
  • 31.05.26, 14:53
Эстонский бизнес пробивается в Африку: у Bolt на континенте уже миллион водителей
Партнер Investland Bali Кристьян Плоомпуу видит в договоре перспективу.
Новости
  • 30.05.26, 12:21
Эстонцы строят люкс на Бали за 30 млн долларов: южнокорейская гостиничная сеть берет под крыло новый курорт
20% апартаментов уже проданы
Я купил 142 акции IREN Limited.
Инвестор Тоомас
  • 29.05.26, 15:13
Инвестор Тоомас: решено! Купил новые акции на 8000 евро
Директор по продажам DSV Estonia Пеэтер Лухт.
Новости
  • 30.05.26, 11:40
«Перестроить графики перевозок по щелчку пальцев невозможно». Логистический сектор ищет выход из кризиса на линии Палдиски-Капельшер
Неоднократно менявший имя бизнесмен Маркус Миллеборг хотел добиться удаления своих персональных данных из старой статьи, однако суд отклонил иск.
Новости
  • 29.05.26, 17:38
Суд постановил: осужденный за отмывание денег не может удалить свои персональные данные из статьи
Oдин из основателей и председатель правления Placet Group Александр Костин.
  • KM
Content Marketing
  • 29.05.26, 10:25
Александр Костин: скорость в финансовом бизнесе по-прежнему важна, но ее одной уже недостаточно

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную