С Coinbase утекли данные 69 тыс. клиентов. Что будет делать криптобиржа

cryptonews.ruОпубликовано 2022-06-21Обновлено 2025-05-21

Платформа уведомила прокуратуру о числе клиентов, личная информация которых стала доступна злоумышленникам в декабре 2024 года, что позволило украсть десятки миллионов долларов

В результате утечки информации с криптобиржи Coinbase в декабре 2024 года были скомпрометированы персональные данные 69 461 человека. Об этом говорится в уведомлении, поданном юристами биржи в прокуратуру штата Мэн (США).

Утечка данных, согласно документу, произошла 26 декабря 2024 года, а была обнаружена 11 мая 2025 года. Подробности инцидента стали известны после того, как в середине мая Coinbase сообщила, что злоумышленники потребовали выкуп в размере $20 млн, угрожая опубликовать украденные данные в даркнете. Coinbase отказалась платить и объявила награду в размере той же суммы за информацию, которая поможет поймать преступников.

Выяснилось, что злоумышленники подкупили сотрудников службы поддержки клиентов биржи, чтобы получить доступ к данным пользователей. Ранее в Coinbase заявляли, что взлом затронул менее 1% ее клиентов.

rbc.group

Среди утекших данных — имена, адреса, телефоны, email, банковские реквизиты, фотографии документов и история транзакций. Пароли и средства пользователей не были затронуты в ходе взлома. Но благодаря полученным данным злоумышленники позже смогли украсть десятки миллионов долларов, используя методы социальной инженерии.

Компания оценивает возможные расходы на расследование, компенсации клиентам и усиление защиты в диапазоне от $180 млн до $400 млн. Согласно заявлению в прокуратуру, 30 мая биржа должна разослать индивидуальные уведомления пользователям, чьи данные были похищены.

В документе также говорится, что биржа предлагает всем пострадавшим один год бесплатного мониторинга и защиты личных данных. Эта услуга включает в себя кредитный мониторинг (отслеживание любых изменений в кредитной истории, которые могут обладать признаками мошенничества), страховой полис на $1 млн, восстановление личных данных, а также мониторинг даркнета для выявления информации, доступной на нелегальных онлайн-форумах.

Минюст США проводит расследование инцидента по запросу Coinbase. Также, по информации The Block, после отчетов криптоплатформы об утечке Комиссия по ценным бумагам и биржам США (SEC) начала официальное расследование того, не завышала ли Coinbase информацию о количестве клиентов перед первичным публичным размещением акций в 2021 году.

Ранее на проблемы с безопасностью и кражей пользовательских средств у клиентов Coinbase неоднократно обращал внимание известный криптодетектив ZachXBT, регулярно указывая на атаки с использованием социальной инженерии и подменой сим-карт. Один из пользователей Coinbase, чьи данные, предположительно, утекли, рассказал, что мошенники звонят клиентам биржи и убеждают перевести криптовалюту на созданный ими «безопасный» кошелек.

Похожее

Следующая остановка Ethereum: Glamsterdam — ключевые обновления, которые нужно знать

Апгрейд Ethereum Glamsterdam, запланированный на вторую половину 2026 года, представляет собой фундаментальную реорганизацию процессов создания и проверки блоков, направленную на подготовку сети к значительному увеличению пропускной способности. Ключевые технические изменения включают: 1. **ePBS (EIP-7732)**: Встраивание разделения ролей proposer (предлагает блок) и builder (формирует его содержимое) непосредственно в протокол. Это снижает зависимость от внешней инфраструктуры (например, ретрансляторов) и увеличивает временное окно для распространения и проверки данных с ~2 до ~9 секунд, что делает сеть более устойчивой при увеличении размера блоков. 2. **BAL (EIP-7928)**: Введение списков доступа на уровне блока. Каждый блок теперь содержит явную запись всех аккаунтов и слотов хранения, к которым он обращался. Это открывает возможности для параллельной обработки данных и валидации, что является основой для будущего масштабирования. 3. **Пересмотр цен на ресурсы (EIP-8037 и др.)**: Системное разделение стоимости временных вычислений и долгосрочного хранения состояния в базе данных. Создание нового состояния (аккаунты, слоты) становится дороже, чтобы сдержать неконтролируемый рост данных, который угрожает децентрализации. Это позволяет безопасно повышать лимит газа для вычислений. Также в апгрейд планируется включить ряд улучшений для разработчиков (EVM) и стейкеров (например, EIP-8061 и EIP-8080, которые могут улучшить ликвидность выхода из стейкинга). Обновление происходит на фоне кадровых изменений в Ethereum Foundation, где стратегия, по-видимому, смещается в сторону распределения реализации дорожной карты между несколькими организациями в экосистеме. В целом, Glamsterdam — это не просто увеличение пропускной способности, а комплексная перестройка архитектуры для безопасного масштабирования, управления ресурсами и закладки основы для параллельного исполнения.

Foresight News3 мин. назад

Следующая остановка Ethereum: Glamsterdam — ключевые обновления, которые нужно знать

Foresight News3 мин. назад

Фонд Ethereum разделяется?! Одно объяснение «светлого будущего» Ethlabs

Совсем недавно группа бывших участников Ethereum Foundation, включая Ансгара Дитрихса и Барнабе Монно, объявила о создании Ethlabs — независимой некоммерческой лаборатории исследований и разработок. Её миссия заключается в превращении Ethereum в глобальную расчетную инфраструктуру для мировой экономики. Ethlabs позиционирует себя как мост между передовыми разработчиками и базовым протоколом, стремясь преобразовать потребности пользователей, приложений, кошельков, L2-решений и институциональных игроков в обновления протокола, отраслевые стандарты и готовые продукты. Организация подчеркивает три ключевых преимущества Ethereum: доверенная нейтральность, ETH как базовый актив и богатство ресурсов разработчиков и DeFi. Проект уже получил поддержку от таких известных лиц и компаний, как сооснователь Ethereum Джо Любин (в личном качестве), Bitmine, Sharplink, SNZ, а также сообщества, включая Хайдена Адамса (Uniswap) и Джесси Поллака (Base). Появление Ethlabs, совпавшее по времени с внутренними обсуждениями в Ethereum Foundation о «выделении проектов», рассматривается не как раскол, а как эволюция экосистемы в сторону модели с множеством协同но работающих исследовательских организаций. В будущем важным будет не замена фонда, а способность различных структур эффективно сотрудничать для укрепления позиций Ethereum как глобальной расчетной платформы.

Odaily星球日报7 мин. назад

Фонд Ethereum разделяется?! Одно объяснение «светлого будущего» Ethlabs

Odaily星球日报7 мин. назад

Пророчество "медведей" о конце света: ИИ достиг предела своих возможностей, пик фондового рынка США наступит уже в третьем квартале, падение 30-50%

Авторы: Лун Юэ, Wall Street News. Два опытных макроинвеститора, Джеффри Гандлах («новый король облигаций») и Феликс Цулауф, предупреждают, что текущий восходящий цикл на рынке, движимый ИИ, подходит к концу. Они прогнозируют, что пик рынка акций США наступит уже в третьем квартале этого года или, в крайнем случае, в первом квартале следующего, после чего последует медвежий рынок с падением на 30-50%. Их аргументы: чрезмерная концентрация рынка вокруг акций ИИ, признаки замедления цикла ИИ (отрицательный свободный денежный поток у крупных компаний, резкий рост капитальных затрат), а также структурные проблемы, такие как огромный дефицит бюджета США и растущие расходы на обслуживание долга. Гандлах отмечает, что даже в случае рецессии долгосрочные процентные ставки в США могут не снизиться существенно из-за фискальных проблем, что может привести к контролю кривой доходности (YCC) или реструктуризации госдолга. Особую тревогу у инвесторов вызывает рынок частного кредита (private credit), где, по их мнению, существуют проблемы с некорректными рейтингами, завышением качества активов и иллюзией ликвидности, напоминающие период перед кризисом 2008 года. Авторы считают, что проблемы на рынках ИИ и частного кредита взаимосвязаны через стоимость финансирования. В заключение они указывают на возможное ослабление доллара и снижение outperformance американского рынка акций относительно рынков других стран.

marsbit15 мин. назад

Пророчество "медведей" о конце света: ИИ достиг предела своих возможностей, пик фондового рынка США наступит уже в третьем квартале, падение 30-50%

marsbit15 мин. назад

Почему DeFi-страхование никто не покупает?

Децентрализованное страхование (DeFi-страхование), призванное устранить посредников и обеспечить автоматические выплаты, сталкивается с крайне низким спросом. Основные причины этого: высокая стоимость страховки, которая часто съедает всю прибыль от инвестиций; сильная взаимосвязь рисков в экосистеме DeFi, где одна атака может затронуть множество протоколов одновременно; и крайне ограниченная пропускная способность страховых пулов, чьи резервы несопоставимы с объемами заблокированных в DeFi активов (млрды против миллионов долларов). Крупнейший игрок, Nexus Mutual, за семь лет выплатил лишь около 18 млн долларов, что в 16 раз меньше убытков от одной недавней хакерской атаки. Механизм голосования, где члены сообщества, предоставляющие капитал, сами решают, выплачивать ли иск, создает конфликт интересов и склонность к отказу. Решения, такие как баунти за уязвимости или передача рисков традиционным перестраховщикам, признают, что собственных средств DeFi недостаточно. Возникает проблема "маяка": выгода от стабильности распределяется между всеми, а дорогостоящие страховые взносы ложатся на отдельных пользователей, что приводит к отсутствию коллективной защиты.

marsbit29 мин. назад

Почему DeFi-страхование никто не покупает?

marsbit29 мин. назад

SPCX перед открытием торгов упал ниже цены размещения в 150 долларов, но не спешите покупать на падении

18 июня во время испытаний звездолёта SpaceX произошёл взрыв, что привело к значительному падению акций компании (SPCX) на рынке. Акции упали более чем на 16% 22 июня, опустившись ниже цены IPO в 150 долларов, что привело к огромным потерям рыночной стоимости. Непосредственным триггером для резкого падения стало объявление SpaceX о планах выпуска облигаций на сумму около 20 миллиардов долларов для рефинансирования кредита, связанного с покупкой xAI. Это вызвало опасения инвесторов по поводу высоких расходов компании и отсутствия свободного денежного потока, несмотря на недавнее IPO и крупные денежные резервы. Падение также связано с общей коррекцией на глобальном рынке акций, связанных с искусственным интеллектом (ИИ), поскольку инвесторы начинают сомневаться в окупаемости огромных капиталовложений в инфраструктуру ИИ. Кроме того, первоначальный ажиотажный спрос со стороны частных инвесторов на SPCX, который поддерживал цену, иссяк, а впереди ожидается значительное увеличение предложения акций после снятия ограничений на продажу инсайдерами в августе. В то время как аналитики выражают скептицизм, считая, что текущая оценка SpaceX уже учитывает будущий рост, такие институциональные инвесторы, как ARK Invest Кэти Вуд, остаются уверенными в долгосрочном потенциале компании, продолжая покупать акции на падении. Ключевыми ближайшими событиями станут возможное включение в индекс Nasdaq 100 в июле и отчётность за второй квартал.

Odaily星球日报30 мин. назад

SPCX перед открытием торгов упал ниже цены размещения в 150 долларов, но не спешите покупать на падении

Odaily星球日报30 мин. назад

Торговля

Спот
Фьючерсы
活动图片