AktualnościKryptoNeopool ujawnia incydent bezpieczeństwa obejmujący przejęcie domeny korporacyjnej i infrastruktury

Neopool ujawnia incydent bezpieczeństwa obejmujący przejęcie domeny korporacyjnej i infrastruktury

Autor: CryptoNewsNet·

Najważniejsze informacje

  • Atakujący przejęli kontrolę nad domeną korporacyjną Neopool neopool.com i powiązaną usługą e-mail podczas naruszenia bezpieczeństwa 29 lipca 2026 roku.
  • Neopool potwierdził, że środki użytkowników pozostają w pełni bezpieczne, a nadzór nad aktywami był utrzymywany przez cały czas trwania incydentu, ponieważ infrastruktura korporacyjna jest oddzielona od przechowywania aktywów on-chain.
  • Firma przeniosła całą komunikację zewnętrzną do swojego oficjalnego kanału Telegram @neopool_support i zaleciła traktowanie wszystkich wiadomości e-mail z @neopool.com jako niezaufanych.
  • Organy ścigania zostały zaangażowane i wspomagają śledztwo w sprawie naruszenia.
  • Neopool stanowczo zalecił użytkownikom przeniesienie całej mocy hashrate do alternatywnej pisciny wydobywczej jako środek ostrożności w trakcie rozwiązywania incydentu.
Neopool ujawnia incydent bezpieczeństwa obejmujący przejęcie domeny korporacyjnej i infrastruktury

Neopool, kryptowalutowa piscina wydobywcza, potwierdziła istotny incydent bezpieczeństwa informacji, w wyniku którego sprawcy przejęli kontrolę nad jej domeną korporacyjną i powiązanymi usługami e-mail.

Zgodnie z ujawnieniem dokonanym przez firmę, atak miał miejsce 29 lipca 2026 roku, gdy elementy infrastruktury Neopool uległy kompromitacji. Sprawcy uzyskali dostęp i przejęli kontrolę nad domeną korporacyjną neopool.com oraz powiązaną usługą e-mail @neopool.com, a także nad krytycznymi elementami infrastruktury. Przejęcia domen i systemów e-mail tego rodzaju są szczególnie niepokojące w sektorze kryptowalut, ponieważ mogą umożliwić przekonujące kampanie phishingowe, próby inżynierii społecznej oraz fałszywe komunikaty kierowane do użytkowników, którzy historycznie ufają oficjalnym kanałom.

Po wykryciu incydentu Neopool uruchomił procedury reagowania na incydenty i rozpoczął dokładne śledztwo w sprawie okoliczności naruszenia. Firma oświadczyła, że wdraża środki mające na celu zminimalizowanie wszelkich potencjalnych skutków wynikających z kompromitacji.

Zostały zaangażowane organy ścigania, które udzielają pomocy w śledztwie. Neopool poinformował, że podejmowane są wszelkie niezbędne środki w celu zidentyfikowania i pociągnięcia do odpowiedzialności osób odpowiedzialnych za atak.

Pomimo naruszenia infrastruktury Neopool potwierdził, że środki użytkowników pozostają w pełni bezpieczne i że kontrola nad aktywami była utrzymywana przez cały czas trwania incydentu. Rozdzielenie infrastruktury korporacyjnej i przechowywania aktywów w łańcuchu (on-chain) to kluczowe rozróżnienie w tego typu incydentach, ponieważ środki znajdujące się w portfelach pisciny wydobywczej niekoniecznie są dostępne wyłącznie poprzez kompromitację domeny lub systemu e-mail.

Ze względu na kompromitację domeny korporacyjnej i systemów e-mail Neopool przenosi całą komunikację zewnętrzną do jednego oficjalnego kanału Telegram: @neopool_support. Firma wezwała użytkowników, partnerów i media, aby do czasu zakończenia procedur odzyskiwania traktowali wszelkie wiadomości pochodzące z adresów @neopool.com jako niezaufane i polegali wyłącznie na oficjalnym kanale Telegram w zakresie komunikacji.

Jako środek ostrożności, dopóki incydent pozostaje w trakcie śledztwa, Neopool stanowczo zalecił użytkownikom przeniesienie całej mocy hashrate do alternatywnej pisciny wydobywczej. To zalecenie ma istotne znaczenie operacyjne dla pisciny, ponieważ hashrate bezpośrednio determinuje udział pisciny wydobywczej w nagrodach za bloki w sieci i ogólnych przychodach, co oznacza, że utrzymujący się odpływ hashrate może istotnie wpłynąć na pozycję konkurencyjną Neopool. Dla górników szybkie przekierowanie hashrate łagodzi również ryzyko utraty dochodów z wydobywania w przypadku jakichkolwiek zakłóceń w działaniu usługi.

Źródło: CryptoNewsNet