Американська криптовалютна біржа Coinbase підтвердила витік даних користувачів, який призвів до крадіжки клієнтських коштів на десятки мільйонів доларів. Про це повідомляє пресслужба криптобіржі.
Зазначається, що зловмисники зажадали $20 млн в обмін на мовчання, але Coinbase відмовилася платити й оголосила винагороду в такій самій сумі за інформацію, яка допоможе встановити злочинців і домогтися їхнього арешту.
Coinbase повідомила про масштабну кібератаку, під час якої група злочинців підкупила співробітників закордонного кол-центру криптобіржі й отримала доступ до даних частини клієнтів. Біржа стверджує, що йдеться про менш ніж 1% від загальної кількості користувачів.
Які дані отримали шахраї
У компанії зазначили, що до рук шахраїв потрапили такі дані клієнтів:
- ім'я, адреса, телефон та електронна адреса;
- замаскований номер соціального страхування (лише останні 4 цифри) ;
- замасковані номери банківських рахунків та деякі ідентифікатори банківських рахунків;
- зображення державних документів, що посвідчують особу (наприклад, водійські права, паспорт);
- дані облікового запису (знімки балансу та історія транзакцій);
- обмежені корпоративні дані (включно з документами, навчальними матеріалами та повідомленнями, доступними для агентів підтримки).
Криптобіржа наголосила, що паролі, ключі та доступ до коштів не були скомпрометовані, а інцидент не справив істотного впливу на її операційну діяльність. Наразі триває розслідування, суму збитків можуть переглянути.
Зазначимо, що за день розголосу про інцидент Coinbase надіслала до Комісії з цінних паперів і бірж США (SEC) звіт про хакерську атаку. Компанія оцінює можливі витрати на розслідування, компенсації та посилення захисту в діапазоні від $180 млн до $400 млн.
Представники криптобіржі також заявили, що постраждалі користувачі отримають компенсації, якщо внаслідок витоку переказали кошти шахраям. Coinbase посилила заходи захисту для скомпрометованих акаунтів і оголосила про вимушений запуск кол-центру в США.
Відомий криптодетектив ZachXBT, який ще торік заявляв про проблему з крадіжкою коштів у клієнтів Coinbase, повідомив, що тільки за перші 7 днів травня було вкрадено близько $45 млн.
У кінці березня він писав, що Coinbase зіткнулася з проблемою шахрайства з використанням соціальної інженерії на суму $300 млн.
Нагадаємо
«Мінфін» писав, що Coinbase готується увійти до індексу S&P 500 як перша криптокомпанія.