Crypto Prices

Singaporen kryptotyöhön liittyvä huijaus aiheutti 11,8 miljoonan dollarin tappion

14 elokuun, 2026

Kryptovaluutta-hyökkäys ja sen seuraukset

Väärä kryptovaluutta-työtarjous, joka infektoi yrityksen myöntämän laitteen, on johtanut 11,8 miljoonan Yhdysvaltain dollarin tappioihin. Hyökkääjät saivat pääsyn yrityksen järjestelmiin ja ohittivat transaktioiden valvonnan, kertovat Singaporen viranomaiset.

Hyökkäyksen kulku

Singaporen poliisi ja kyberturvallisuusvirasto ilmoittivat 14. elokuuta, että uhri oli ensin yhteydessä LinkedInissä huijariin, joka esiintyi kryptovaluutta-alan yrityksen rekrytoijana. Tämä aloitti haastatteluprosessin, joka lopulta antoi hyökkääjille pääsyn uhrin työnantajaan.

Viestintä siirtyi LinkedInistä sähköpostiin, jossa väitetty rekrytoija käytti väärennettyä verkkotunnusta, joka muistutti läheisesti oikean yrityksen osoitetta. Uhri osallistui myös useisiin haastatteluihin Google Meetin kautta, vaikka haastattelut suorittava henkilö piti kameransa pois päältä puheluiden aikana.

Haittaohjelman jakelu

Rekrytointiprosessin edetessä uhri ohjattiin väärennetylle verkkosivustolle ja pyydettiin suorittamaan tekninen koodausarviointi yrityksen myöntämällä laitteella. Haittaohjelma ladattiin arvioinnin aikana ilman, että uhri huomasi laitteen olevan vaarantunut. Kun haittaohjelma oli asennettu, se keräsi uhrin istuntotunnuksen.

”Hyökkääjät käyttivät sitten varastettua tunnusta ohittaakseen monivaiheisen todennuksen ja saadakseen pääsyn uhrin Bitbucket-tilille, joka oli yhteydessä työnantajan koodivarastoon.”

Bitbucket-tilin hyödyntäminen

Pääsy työntekijätilille voi paljastaa enemmän kuin yksittäinen laite, kun tilillä on oikeudet, jotka liittyvät yrityksen varastoihin tai muihin kehitysjärjestelmiin. Päästyään Bitbucket-tilille hyökkääjät muokkasivat yrityksen automatisoituja ohjelmiston käyttöönotto-ohjeita, virastojen mukaan.

Tunkeutuminen siirtyi sitten yrityksen sisäiseen infrastruktuuriin, kun hyökkääjät pääsivät etäyhteydellä sen palvelimille. Kompromissin aikana kerätyt käyttäjätiedot mahdollistivat hyökkääjien ohittaa transaktiorajat ja hyväksymistarkastukset, joita käytettiin kryptovaluuttasiirtojen hallintaan.

Hyökkäysten historia ja suositukset

Koodausarvioinnin käyttö haittaohjelman jakelumenetelmänä muistuttaa aiemmin dokumentoituja hyökkäyksiä kryptovaluutta-alalla. SPF ja CSA neuvoivat yrityksiä ja yksilöitä, erityisesti teknologia- ja kryptovaluutta-alalla toimivia, vahvistamaan rekrytoijien ja heidän väittämänsä edustamien yritysten henkilöllisyydet ennen vuorovaikutusta työhön liittyvien tiedostojen, verkkosivustojen tai ohjelmistojen kanssa.

Yrityksiä kehotettiin myös suojaamaan sovellusohjelmointirajapinta-avaimia ja sisäisiä käyttäjätietoja samalla kun vahvistettiin monivaiheista todennusta. Koodivarastojen ja ohjelmiston käyttöönotto-putkien suojaamista suositellaan erityisesti, koska pääsy näihin järjestelmiin voi mahdollistaa kompromissin, joka alkaa yhdestä työntekijälaitteesta ja ulottuu yritysinfrastruktuuriin.

Yhteenveto

Viimeisimmässä tapauksessa alkuperäisen kompromissin jälkeen kerättyjä käyttäjätietoja käytettiin transaktiorajojen ja hyväksymistarkastusten ohittamiseen, mikä mahdollisti hyökkääjien suorittaa kryptovaluuttasiirtoja. Kehittäjäpääsy on pysynyt toistuvana kohteena, koska ohjelmistovarastot ja niihin liittyvät työkalut voivat sisältää käyttäjätietoja tai tarjota reittejä pilvi- ja tuotantojärjestelmiin.

Uusimmat käyttäjältä Blog

RedotPayn Yhdysvaltain IPO viivästyy 473 miljoonan dollarin Binance-kanteen vuoksi

RedotPayn Yhdysvaltain listautuminen viivästyy RedotPay on raportoidusti viivästyttänyt suunniteltua Yhdysvaltain ensirekisteröintiä, joka voisi kerätä yli 1 miljardi dollaria. Hongkongilainen stablecoin-maksuyritys käy läpi sääntelyhyväksyntöjä ja oikeudellisia riitoja valmistautuessaan Yhdysvaltain markkinoille. ”Strategiamme keskittyy edelleen

Plume ja Shinhan testaavat KRW-tokenisoitua rahastoa offshore PoC:ssa

Plume ja Shinhan Asset Managementin yhteistyö Plume ja Shinhan Asset Management allekirjoittivat 14. elokuuta muistion ymmärryksestä testatakseen KRW:ssä nimettyä tokenisoitua rahastoa, joka on sidottu yhteen Shinhanin ultra lyhyen aikavälin joukkovelkakirjarahastoista. Projekti on

JPMorgan päätti Polymarketin pankkisuhteen vuonna 2025

JPMorgan Chase ja Polymarket JPMorgan Chase päätti pankkisuhteensa ennustemarkkinan Polymarket kanssa lokakuussa 2025 sääntelyhuolien vuoksi ja kehotti yritystä etsimään toisen pankin, Financial Times raportoi 14. elokuuta. Polymarket on sittemmin siirtynyt tuntemattomalle pankkipartnerille.

BitMine saa 81,9 miljoonan dollarin sijoituksen Norjan varallisuusrahastolta

Norjan hallituksen eläkerahasto Global ja BitMine Norjan hallituksen eläkerahasto Global on paljastanut 81,87 miljoonan dollarin sijoituksen BitMine Immersion Technologiesiin. Tämä sijoitus antaa maailman suurimmalle suvereenille varallisuusrahastolle epäsuoran altistuksen Ethereumille Yhdysvalloissa listatun yrityksen