У Coinbase стався великий витік даних
Найбільша американська криптобіржа Coinbase підтвердила витік даних, що призвела до крадіжки клієнтських коштів на десятки мільйонів доларів. Про це повідомляється у блозі платформи. З повідомлення випливає, що зловмисники вимагали $20 млн в обмін на мовчання, але Coinbase відмовилася платити і оголосила нагороду в такій же сумі за інформацію, яка допоможе встановити особи та домогтися арешту злочинців, пише РБК Крипто.
Найбільша в США криптобіржа Coinbase повідомила про масштабну атаку, під час якої група кіберзлочинців підкупила співробітників її закордонного кол-центру та отримала доступ до даних частини клієнтів. Біржа стверджує, що йдеться про менш ніж 1% від загальної кількості користувачів.
За день до публікації про інцидент Coinbase направила до Комісії з цінних паперів та бірж (SEC) США звіт про хакерську атаку, внаслідок якої зловмисники через підкуп співробітників техпідтримки за кордоном отримали доступ до даних клієнтів. Компанія оцінює можливі витрати на розслідування, компенсації та посилення захисту в діапазоні від $180 млн до $400 млн.
Біржа наголосила у звіті, що паролі, ключі та доступ до коштів не були скомпрометовані, а інцидент не вплинув на її операційну діяльність. Розслідування триває, суму збитків можна переглянути.
Зламу більше року
Відомий криптодетектив ZachXBT, який з середини 2024 року публічно заявляє про проблему з крадіжкою коштів саме у клієнтів Coinbase, 7 травня повідомив, що лише за перші сім днів травня було викрадено близько $45 млн.
“Coinbase зіткнулася з проблемою шахрайства з використанням соціальної інженерії на суму $300 млн”, – також написав дослідник наприкінці березня, пізніше додавши, що жодна велика біржа не має таких проблем із безпекою.
Користувачі скомпрометували імена, адреси, телефони, email, банківські реквізити, фотографії документів та історію транзакцій. При цьому не торкнулися паролів, кодів двофакторної аутентифікації, балансів або ключів та інфраструктури гаманців.
Як заявили представники криптобіржі, користувачі отримають компенсації, якщо в результаті витоку перевели кошти шахраям. Coinbase посилила заходи захисту для скомпрометованих облікових записів і оголосила про вимушений запуск кол-центру в США.
Перед включенням до S&P 500
13 травня стало відомо, що акції Coinbase включені до індексу S&P 500 — одного з основних орієнтирів фондового ринку США. Згідно з прес-релізом, зміна набуде чинності 19 травня, після чого акції Coinbase потраплять до складу біржових фондів, які відстежують індекс.
Coinbase стане першою криптокомпанією в S&P 500. Щоб потрапити в індекс, компанія має звітувати про прибуток за останній квартал і сукупний прибуток за останні чотири квартали, уточнює CNBC. У першому кварталі 2025 року біржа звітувала про чистий прибуток $65,6 млн і виручку $2,03 млрд, що дозволило їй відповідати вимогам щодо включення до індексу.
Источник: cryptocurrency.tech