-
- „Coinbase“ patvirtino įsilaužimo ataką 2024 m. gruodžio mėn.
- KYC duomenys buvo pažeisti, vartotojų kriptovaliutos nepažeistos
- „Coinbase“ gali išleisti iki 400 mln. dolerių grąžinamosioms išmokoms
„Coinbase“ atskleidė, kad 2024 m. gruodžio mėn. įvykęs kibernetinio saugumo pažeidimas paveikė 69.461 XNUMX vartotojo asmens duomenis, kaip pranešama... dokumentas išsiųstas į Meino generalinio prokuroro biurą Jungtinėse Valstijose. Iš pradžių birža pranešė, kad incidentas paveikė mažiau nei 1% aktyvių klientų bazės.
Pasak bendrovės, kibernetiniai nusikaltėliai papirkinėjo trečiųjų šalių klientų aptarnavimo agentus, kad gautų vidinę prieigą prie jautrių sistemų ir duomenų. Per išpuolį buvo pavogta KYC (Know Your Customer – pažink savo klientą) informacija, pvz., vardas ir pavardė, namų adresas ir el. pašto adresas. Tačiau tarpininkavimo įmonė teigė, kad klientų slaptažodžiai, privatūs raktai ir skaitmeninis turtas nebuvo pažeisti.
„Coinbase“ vėliau pranešė, kad užpuolikai pareikalavo 20 milijonų dolerių išpirkos, kad duomenys nenutekėtų į tamsųjį internetą. Dėl šios grėsmės bendrovė pati pradėjo federalinį tyrimą, kuriame dalyvavo Teisingumo departamentas. Tuo pačiu metu JAV vertybinių popierių ir biržos komisija (SEC) pradėjo tyrimą, siekdama nustatyti, ar platforma 2021 m. IPO metu išpūstai padidino naudotojų metriką.
Net ir atsižvelgdami į pasekmes, finansų analitikai sumenkino išpuolio poveikį biržos veiklai. „Coinbase“ vyriausiasis teisininkas Paulas Grewalas SEC tyrimą pavadino „ankstesnės administracijos palikimu“.
Bendrovė skaičiuoja, kad bendra incidento kaina gali svyruoti nuo 180 iki 400 milijonų dolerių – ši suma turėtų apimti tiek techninį taisymą, tiek galimą pinigų grąžinimą nukentėjusiems vartotojams. Lėtas reagavimas į pažeidimą taip pat sulaukė visuomenės kritikos.
Michaelas Arringtonas, įkūrėjas ir technologijų investuotojas, pakomentavo, kad vartotojams padaryta žala yra daug didesnė nei „Coinbase“ apskaičiuoti finansiniai nuostoliai. „Žmogiškoji žala, išreikšta kančia, yra daug didesnė nei maždaug 400 mln. dolerių, kurie, jų manymu, kainuos bendrovei kompensuoti žmonėms“, – rašė jis X.
Esu ilgametis investuotojas ir šalininkas @coinbase. Vis dėlto reikia pasakyti – šis įsilaužimas, apimantis namų adresus ir sąskaitų likučius, sukels žmonių mirtį. Tikriausiai jau yra. Žmogiškoji kaina, išreikšta kančia, yra daug didesnė nei 400 mln. dolerių... pic.twitter.com/ruSYKAGH7x
- Michaelas Arringtonas 🏴☠️ (@arrington) Gegužės 19, 2025
Arringtonas taip pat pasmerkė KYC taisyklių veiksmingumą, atkreipdamas dėmesį, kad jų derinimas su įmonių pelno siekimu ir ne itin griežtais kibernetinių nusikaltimų įstatymais padidina vartotojų pažeidžiamumą.