Эксперты обнародовали новые подробности о крупнейшей утечке данных с Coinbase

cryptonews.ruPublié le 2025-08-16Dernière mise à jour le 2025-09-17

Судебные документы раскрыли новые детали крупнейшей в истории Coinbase утечки данных, связанной с подрядчиком в Индии. Ашита Мишра, сотрудница индийского офиса компании TaskUs, обслуживавшей платформы, начиная с сентября 2024 года похищала конфиденциальные данные клиентов. В том числе номера социального страхования и банковские реквизиты.

Она передавала украденные фотографии аккаунтов хакерам, продавая из по $200 за штуку. Впоследствии преступники использовали эти данные, выдавая себя за сотрудников Coinbase, чтобы обманом выманивать криптовалюту у клиентов. Всего утечка затронула более 69 тыс. пользователей, а сама Coinbase оценила потенциальный ущерб до $400 млн.

Иск, поданный юридической фирмой Greenbaum Olbrantz, описывает софистицированную сеть внутри TaskUs, которая передавала клиентские данные преступникам. С сентября по январь Мишра вместе с соучастниками якобы привлекала других сотрудников TaskUs к схеме, а руководители и менеджеры подразделений могли быть в курсе происходящего. Когда была выявлена подозрительная активность, на телефоне Мишры оказались данные более 10 тыс. клиентов Coinbase. В некоторые дни она делала до 200 фотографий аккаунтов.

Данные суда подтверждают, что масштабная утечка началась раньше, чем Coinbase сообщала об этом публично. Компания ранее утверждала, что инцидент произошел в декабре 2024 года, но документы указывают на начало проблем еще в сентябре.

В Coinbase заявили, что сразу после поступления первой информации о кражах уведомили пострадавших пользователей и регуляторов, компенсировали потери клиентам, усилили контроль за подрядчиками и прекратила отношения с TaskUs. Биржа отказалась платить злоумышленникам и предложила вознаграждение $20 млн за информацию о преступниках. TaskUs пока не ответила на запросы о комментариях, а Мишра недоступна для связи.

В документах утверждается, что TaskUs уволила 226 сотрудников индийского офиса в январе 2025 года, пытаясь устранить последствия преступной схемы. В феврале компания также избавилась от HR-команды, расследовавшей проблему утечки данных.

Lectures associées

« Roman Storm » accuse Google et OpenAI dans l'affaire du verdict du ministère américain de la Justice concernant les cryptomonnaies

Roman Storm, fondateur du protocole de cryptomonnaie Tornado Cash, a accusé Google et OpenAI de faciliter le programme nucléaire de la Corée du Nord, s'appuyant sur la même logique utilisée par le ministère américain de la Justice pour le condamner. Reconnu coupable en août 2025 pour avoir dirigé une entreprise de transfert de fonds non autorisée, Storm a dénoncé l'illogisme de son procès. Il a souligné qu'une enquête récente a révélé que des spécialistes informatiques nord-coréens utilisaient ChatGPT pour la rédaction et la programmation, ainsi que Google Gemini pour falsifier des documents. Storm soutient que si les procureurs l'ont poursuivi pour avoir créé un outil neutre (Tornado Cash) ensuite détourné par des criminels, alors Google et OpenAI devraient être tenus responsables de la même manière pour les abus commis via leurs services. « Poursuivez le criminel, pas le créateur de l'outil. Écrire du code n'est pas un crime », a-t-il affirmé. Il estime que le verdict contre lui crée un précédent juridique dangereux pour les développeurs de logiciels. Pour être cohérent, il invite les autorités à poursuivre les employés de Google et OpenAI en vertu des mêmes lois. Enfin, il mentionne le CLARITY Act, une proposition de loi visant à protéger les développeurs, mais dont les chances d'adoption avant les élections de mi-mandat restent faibles.

cryptonews.ruIl y a 27 mins

« Roman Storm » accuse Google et OpenAI dans l'affaire du verdict du ministère américain de la Justice concernant les cryptomonnaies

cryptonews.ruIl y a 27 mins

Le PDG de Bitwise estime que l'ère de l'opposition entre les banques et le bitcoin tire à sa fin

Wall Street et les institutions financières mondiales accélèrent leur entrée sur le marché des actifs numériques, estompant progressivement les frontières entre la finance traditionnelle (TradFi) et la finance décentralisée (DeFi). Hunter Horsley, PDG de Bitwise, estime que l'ère de la stratégie "long sur le Bitcoin et short sur les banques" est révolue. Les institutions financières se repositionnent désormais pour soutenir l'industrie crypto, favorisant l'adoption des actifs numériques. Il souligne que deux géants financiers gérant plus de 1 000 milliards de dollars ont approuvé le lancement de produits crypto cet été, malgré un marché baissier. Fabian Dori, CIO de Sygnum, confirme cette évolution structurelle : les banques sont passées de la résistance à la création, au soutien et à la diffusion d'actifs numériques via la garde, la tokenisation et le respect des régulations. Nathan McCauley, PDG d'Anchorage Digital, observe une convergence croissante entre clients traditionnels et crypto au cours des deux dernières années. Les grandes institutions préfèrent souvent collaborer avec des sociétés spécialisées en infrastructure crypto plutôt que de développer leurs propres systèmes. Cette tendance est illustrée par l'entrée récente sur le marché crypto d'institutions comme Swissquote, DBS Bank, BBVA, BNY Mellon, des entités affiliées à Credit Suisse, Morgan Stanley et Charles Schwab.

cryptonews.ruIl y a 29 mins

Le PDG de Bitwise estime que l'ère de l'opposition entre les banques et le bitcoin tire à sa fin

cryptonews.ruIl y a 29 mins

Le fabricant de portefeuilles matériels SafePal révèle une fuite de données de près de 40 000 clients

Le fabricant de portefeuilles matériels SafePal a signalé une fuite de données ayant affecté environ 39 798 clients. L'incident, survenu entre le 2 mars 2025 et le 11 avril 2026, était dû à une faille d'autorisation dans un plugin de suivi de commandes. Des informations personnelles telles que les noms, adresses e-mail, adresses de livraison et numéros de téléphone ont été exposées, mais les données sensibles comme les phrases de récupération (seed phrases), clés privées, mots de passe ou informations bancaires n'ont pas été compromises. SafePal a corrigé la vulnérabilité et averti les clients concernés. Le principal risque identifié est celui d'attaques de phishing ciblées, où les malfaiteurs pourraient se faire passer pour la société via de faux e-mails, sites web, offres de remboursement ou messages demandant une mise à jour du firmware. L'entreprise a supprimé plus de 30 sites frauduleux et renforcé ses mesures de sécurité, notamment en réduisant la rétention des données clients à 90 jours et en auditant ses systèmes. Elle conseille aux utilisateurs de ne jamais divulguer leur seed phrase ou clé privée, même si la demande semble provenir de SafePal. Si de telles informations ont déjà été partagées, il est recommandé de transférer les actifs vers un nouveau portefeuille. L'incident s'inscrit dans une série de fuites récentes affectant le secteur des portefeuilles matériels cryptographiques.

cryptonews.ruIl y a 30 mins

Le fabricant de portefeuilles matériels SafePal révèle une fuite de données de près de 40 000 clients

cryptonews.ruIl y a 30 mins

Trading

Spot
活动图片