Genesis Global Trading Pays $8M to Settle New York Lawsuit

CoinDeskPolicyDipublikasikan tanggal 2024-01-11Terakhir diperbarui pada 2024-01-12

Abstrak

The crypto lender also agreed to cease its business activities in New York and forfeit its BitLicense to settle anti-money laundering and fraud charges against it.

Genesis Global Trading has agreed to pay $8 million and give up its BitLicense to settle anti-money laundering and fraud charges against it, New York State Department of Financial Services (DFS) Superintendent Adrienne A. Harris said Friday in a statement.

“Genesis Global Trading’s failure to maintain a functional compliance program demonstrated a disregard for the Department’s regulatory requirements and exposed the company and its customers to potential threats,” Superintendent Adrienne Harris said in a statement first seen by Fortune.

7.3K

Under the settlement, Genesis will also cease its operations in the state. The agreement comes amid an ongoing lawsuit filed in October by the New York Attorney General's Office that alleges Genesis Global defrauded investors by covering up more than $1 billion in losses alongside its parent company Digital Currency Group and Gemini Trust.

Advertisement
Advertisement

The NYAG's office did not immediately return a request for comment on what the settlement would mean for that case. Genesis did not immediately respond to CoinDesk's request for comment.

Genesis has faced a slew of legal troubles since last year. In January, the Securities Exchange Commission (SEC) charged Genesis with selling billions of dollars worth of unregistered securities to hundreds of thousands of investors. The firm declared bankruptcy that month and remains in court proceedings to recover millions of dollars of lost investor funds as of the time of writing.

Edited by Nikhilesh De.

Bacaan Terkait

Akses ke Sesi Aktif Alih-alih Basis Data: Bagaimana Pasar Gelap di Rusia Berubah

Pasar gelap di Rusia telah bergeser prioritasnya: dari menjual basis data massal yang dicuri dari korporasi, kini pelaku kejahatan memperdagangkan akses aktif jangka pendek ke akun pengguna. Nilai informasi yang dicegat oleh perangkat lunak berbahaya langsung dari komputer dan ponsel yang terinfeksi tumbuh hampir 13% dalam setahun terakhir, dengan pengguna Rusia mencapai 14–18% dari segmen ini. Berbeda dengan arsip usang, paket data baru berisi alat untuk infiltrasi instan ke lingkungan digital individu, seperti token sesi aktif yang memungkinkan login tanpa kata sandi, kata sandi aktif, akses langsung ke email, kredensial layanan VPN dan penyimpanan cloud, serta akses administratif ke jaringan perusahaan. Paket data lama dijual hanya $10–15, sementara langganan saluran tertutup dengan data segar harian berharga $250–300 per bulan, menunjukkan pasar lebih menghargai kemutakhiran daripada volume. Statistik resmi menciptakan ilusi kontrol penuh. Meski regulator berhasil menindak perusahaan untuk kebocoran data dari penyimpanan terpusat—dengan denda dan investigasi administratif—langkah ini tidak efektif terhadap model ancaman baru. Malware mencuri data setelah meninggalkan perimeter perusahaan dan berada di perangkat pribadi, sehingga basis data korporat secara formal tidak terganggu dan mekanisme regulasi tidak berlaku. Kerentanan infrastruktur korporat meningkat: token sesi yang dicuri seringkali dapat menghindari autentikasi ulang dan verifikasi dua faktor. Pada paruh pertama 2026, 6 dari 10 serangan web ditargetkan untuk memperoleh kunci akses ke infrastruktur internal. Satu komputer karyawan yang terinfeksi dapat membuka jaringan yang terlindungi. Pengalaman internasional (seperti penutupan Genesis Market pada 2023) menunjukkan bahwa operasi semacam ini hanya menggeser titik penjualan, bukan menghilangkan sumbernya—infeksi perangkat terus berlanjut. Permintaan akan data "segar" juga mendorong operator botnet untuk mempertahankan mesin yang terinfeksi sebagai sumber pendapatan berkelanjutan. Tantangan bagi regulator adalah mengembangkan alat untuk lapisan antara perangkat pribadi dan perimeter korporat, yang saat ini berada di luar kendali regulasi yang ada.

cryptonews.ru1j yang lalu

Akses ke Sesi Aktif Alih-alih Basis Data: Bagaimana Pasar Gelap di Rusia Berubah

cryptonews.ru1j yang lalu

SlowMist Tandai Repositori Palsu Qwen 3.8 27B di GitHub yang Menyembunyikan Informasi StealC

SlowMist menandai repositori palsu Qwen 3.8 27B di GitHub yang menyembunyikan informasi tentang StealC. Repositori GitHub berbahaya ini mengunggah virus pencuri data yang menyamar sebagai file berat model AI Qwen 3.8 27B milik Alibaba. Repositori palsu tersebut menawarkan file ZIP berukuran hanya 487 KB, jauh lebih kecil dari model asli yang membutuhkan lebih dari 16 GB. File berbahaya bernama `uncensored_qwen_v2.6.zip` berisi skrip yang menyuntikkan malware StealC. Setelah dijalankan, StealC mengumpulkan informasi sistem, nama pengguna, tangkapan layar, serta mencuri data login browser, cookie, sejarah, kata sandi email, dan informasi dompet kripto. Malware ini bahkan memiliki sistem cadangan yang membaca alamat server dari blockchain Polygon. SlowMist menemukan setidaknya 23 repositori GitHub serupa dan 29 file ZIP yang menggunakan metode pengiriman berbasis Lua yang sama. Kampanye yang disebut FakeGit, aktif sejak Maret 2025, telah membuat sekitar 7.600 repositori berbahaya dan menghasilkan lebih dari 14 juta acara unduhan. Sekitar 800 repositori dirancang khusus untuk meniru alat-alat terkait AI. Serangan otomatis lain seperti Megalodon dapat membuat lebih dari 5.000 repositori palsu dalam enam jam. Peretas menyalin proyek nyata, membuat halaman README yang meyakinkan, dan mendaftarkan proyek palsu ke dalam registri AI publik untuk meningkatkan kredibilitasnya. Pengguna yang menjalankan model AI sumber terbuka secara lokal disarankan untuk sangat berhati-hati dan memverifikasi keaslian repositori serta ukuran file sebelum mengunduh.

cryptonews.ru1j yang lalu

SlowMist Tandai Repositori Palsu Qwen 3.8 27B di GitHub yang Menyembunyikan Informasi StealC

cryptonews.ru1j yang lalu

Trading

Spot
活动图片