Em 29 de julho, a Celsius enviou um aviso informando aos clientes que suas listas de e-mail foram vazadas por um funcionário de um de seus provedores de serviços de gerenciamento de dados comerciais e de mensagens.
— db (@tier10k) July 28, 2022
De acordo com Celsius, a violação veio de um engenheiro da plataforma de mensagens Customer.io que vazou dados para um bandido de terceiros. Além disso, a empresa revelou que o evento fazia parte de um vazamento em larga escala de dados de usuários do OpenSea que ocorreu em junho de 2022.
“Recentemente, fomos informados por nosso fornecedor Customer.io que um de seus funcionários acessou uma lista de endereços de e-mail de clientes Celsius.”
Celsius afirma que o incidente não representa nenhum alto risco para os clientes corporativos e insiste que só quer que os usuários estejam cientes do que está acontecendo. Nem o número de e-mails vazados nem as plataformas envolvidas foram divulgados. Em 7 de julho, Customer.io escreveu em uma postagem no blog:
“Sabemos que isso foi resultado das ações deliberadas de um engenheiro sênior que tinha um nível apropriado de acesso para desempenhar suas funções e forneceu esses endereços de e-mail ao mau ator. A funcionária já foi demitida.”
No entanto, a comunidade cripto começou a alertar os usuários sobre ataques de phishing que geralmente seguem uma violação de dados de e-mail. Uma violação de dados semelhante em abril de 2021 teve como alvo os assinantes da Celsius por meio de um site falso que fingia ser uma plataforma legítima. Alguns receberam SMS e e-mails solicitando informações pessoais e frases iniciais.