• OMX Baltic0,4%316,46
  • OMX Riga1,19%887,33
  • OMX Tallinn0,6%2 110,06
  • OMX Vilnius0,23%1 403,25
  • S&P 500−0,11%6 816,89
  • DOW 30−0,56%47 916,57
  • Nasdaq 0,35%22 902,9
  • FTSE 100−0,59%10 538,47
  • Nikkei 225−0,74%56 502,77
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%89,05
  • OMX Baltic0,4%316,46
  • OMX Riga1,19%887,33
  • OMX Tallinn0,6%2 110,06
  • OMX Vilnius0,23%1 403,25
  • S&P 500−0,11%6 816,89
  • DOW 30−0,56%47 916,57
  • Nasdaq 0,35%22 902,9
  • FTSE 100−0,59%10 538,47
  • Nikkei 225−0,74%56 502,77
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%89,05
  • 02.08.23, 07:55

Эстонская криптокомпания потеряла десятки миллионов из-за взлома, след ведет в КНДР

Базирующаяся в Эстонии криптокомпания CoinsPaid стала жертвой хакеров – взломщики похитили десятки миллионов долларов. В компании не исключают, что атака была вызвана ее проукраинской позицией – следы ведут в Северную Корею, одного из немногих оставшихся у России союзников.
Топ-менеджер CoinsPaid не исключает, что атака была вызвана проукраинской позицией компании, след хакеров ведет в КНДР, к одному из немногих оставшихся у России союзников.
«О том, что взлом произошел, мы узнали в ночь с пятницы на субботу, 22 июля. Увидев несанкционированный доступ, специалисты по безопасности и разработчики сразу заглушили все сервера. Из-за этого сервис ушел на даунтайм, который не могли не заметить клиенты», – рассказал ДВ сооснователь и руководитель CoinsPaid Максим Крупышев. По его словам, сервис был недоступен в течение суток с лишним, перезапустить его удалось во второй половине дня в воскресенье: «Считаю, что нам удалось восстановить работу достаточно быстро, пересобрав систему. Клиенты переехали на новые кошельки, сгенерировали новые адреса».
37,3
миллиона долларов составили потери компании от взлома, по ее собственным оценкам.
При этом в CoinsPaid подчеркивают, что средства клиентов не пострадали, взлом затронул операционные деньги самой криптофирмы.
«Всем клиентам мы все, что должны, обязательно отдаем. Брешь в финансах была полностью закрыта за счет собственных средств владельца компании. Потерял средства лично акционер. Но все мы знаем, что такое упорная работа, собственно, так и будем действовать теперь – hard work», – отмечает Крупышев.

Статья продолжается после рекламы

Компания CoinsPaid (Dream Finance OÜ) была учреждена в Таллинне в 2019 году. Основатели фирмы пришли в Эстонию с уже готовой технологией и получили национальные лицензии на хранение и процессинг криптовалют. По словам сооснователя компании Максима Крупышева, в 2022 году через экосистему CoinsPaid было совершено транзакций на сумму, эквивалентную 5,7 млрд евро.
Потери, понесенные из-за взлома, не изменят стратегии компании, но заставят ее сконцентрироваться на операционной эффективности, рассчитывает Крупышев. В частности, фирма сэкономит, свернув финансирование экспериментальных проектов.

Корейский след

По характеру дальнейшего движения средств после вывода CoinsPaid удалось отследить, что автором атаки была северо-корейская Lazarus Group, стоящая за рядом крупных цифровых ограблений последних лет. Аналогично деньги перемещались, например, при взломе сервиса криптокошельков Atomic Wallet пару недель назад, знает Крупышев: «Мы сразу поняли, что работали профессионалы, не школьник случайно нашел дыру в безопасности. Нет, это четко спланированная операция». По словам руководителя CoinsPaid, сейчас компания изучает журналы и «логи системы», чтобы установить все обстоятельства взлома.
В фирме не исключают, что CoinsPaid была выбрана в качестве цели в том числе из-за украинского происхождения соснователя, а также позиции фирмы по отношению к российскому вторжению в Украину.
У нас открытая проукраинская позиция, логотип на сайте жовто-блакитний.
Максим Крупышев
топ-менеджер CoinsPaid
«Не секрет, что Северная Корея, как и Россия, сейчас относится к группе стран-агрессоров. Потому я бы не исключал, что мы стали приоритетной целью в том числе из-за поддержки Украины, которую мы оказываем частью публично, частью не публично. Но однозначно мы пока не можем это подтвердить», – говорит Крупышев.
По его словам, сейчас расследование взлома ведет и эстонская полиция. Хотя сами правоохранители не могут оперативно отследить все движения средств, у местной киберполиции есть возможность по линии Europol и Interpol связаться с коллегами, которые уже давно охотятся за Lazarus Group, в том числе спецслужбами США. Сама CoinsPaid тоже связалась с международными расследователями и другими жертвами атак Lazarus Group для обмена опытом.
В компании говорят, что после взлома CoinsPaid увеличат инвестиции во внутреннюю безопасность, а также привлекут сторонних секьюрити-аудиторов для оценки своих протоколов. При этом конкретной суммы, в которую обойдется совершенствование безопасности, в криптофирме пока не называют.

Похожие статьи

Сейчас в фокусе

В Soomaa Meierei за стойкой гостей встречает Гундо Роосве, который раньше занимался недвижимостью: «Взрослый мужчина, который чистит морковь и бегает тут в фартуке, – это уже само по себе достопримечательность. В Эстонии культура сервиса такая, что ты сразу выделяешься, если сам бегаешь тут в фартуке».
Новости
  • 11.04.26, 14:09
«Лучше я до конца жизни буду чистить морковь». Предприниматели уехали из города на край Соомаа и открыли там кафе
«Лучше я до конца жизни буду чистить морковь, чем вернусь в сектор недвижимости»
Цветной фантазийный овальный бриллиант коричневато-зеленовато-желтого оттенка весом 50,21 карата (в центре).
Биржа
  • 11.04.26, 10:00
Под давлением синтетики: как меняется спрос на натуральные бриллианты
«У производителя нет никакого запаса по марже», – подчеркнул руководитель Eesti Pagar Рагнар Кыйв, добавив, что рост себестоимости довольно быстро отражается на конечных ценах.
Новости
  • 11.04.26, 15:10
Eesti Pagar предупреждает о росте цен и инвестирует 30 млн евро в расширение
Развитие ИИ не означает для Wise большого перелома, однако повышает эффективность, отметил технический директор Wise Харш Синха.
Новости
  • 12.04.26, 14:47
Топ-менеджер Wise: ключ к успеху Эстонии по-прежнему в образе мышления, а не в масштабе
Забастовка в Lufthansa ударит и по Таллинну: под отмену попали рейсы во Франкфурт
Новости
  • 12.04.26, 11:05
Забастовка в Lufthansa ударит и по Таллинну: под отмену попали рейсы во Франкфурт
Исполнительный директор люксового бизнеса Bombay Club and Resort OÜ Даяна Тийтсаар сказала, что их компания в общей сложности заплатила 102 000 евро, включая подоходный налог.
Новости
  • 10.04.26, 19:34
Более половины казино не сделали отчислений от азартных игр. Смотрите, кто перечислил деньги государству
Победа Петера Мадьяра на парламентских выборах в Венгрии кажется вероятной, однако каким будет государство при его правлении, пока неясно.
Новости
  • 12.04.26, 11:21
В Венгрии начались парламентские выборы: страна выбирает курс на ближайшие годы
Модель продаж Suur-Allikmäe построена гибко. Покупатели могут приобрести участок для самостоятельного строительства или выбрать решение “под ключ”.
  • KM
Content Marketing
  • 23.03.26, 15:55
Новый район в Виймси привлекателен не только для жилья, но и для инвестиций
Общий объём проекта оценивается в 20 миллионов евро

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную