Эксперты обнародовали новые подробности о крупнейшей утечке данных с Coinbase

cryptonews.ruОпубликовано 2025-08-16Обновлено 2025-09-17

Судебные документы раскрыли новые детали крупнейшей в истории Coinbase утечки данных, связанной с подрядчиком в Индии. Ашита Мишра, сотрудница индийского офиса компании TaskUs, обслуживавшей платформы, начиная с сентября 2024 года похищала конфиденциальные данные клиентов. В том числе номера социального страхования и банковские реквизиты.

Она передавала украденные фотографии аккаунтов хакерам, продавая из по $200 за штуку. Впоследствии преступники использовали эти данные, выдавая себя за сотрудников Coinbase, чтобы обманом выманивать криптовалюту у клиентов. Всего утечка затронула более 69 тыс. пользователей, а сама Coinbase оценила потенциальный ущерб до $400 млн.

Иск, поданный юридической фирмой Greenbaum Olbrantz, описывает софистицированную сеть внутри TaskUs, которая передавала клиентские данные преступникам. С сентября по январь Мишра вместе с соучастниками якобы привлекала других сотрудников TaskUs к схеме, а руководители и менеджеры подразделений могли быть в курсе происходящего. Когда была выявлена подозрительная активность, на телефоне Мишры оказались данные более 10 тыс. клиентов Coinbase. В некоторые дни она делала до 200 фотографий аккаунтов.

Данные суда подтверждают, что масштабная утечка началась раньше, чем Coinbase сообщала об этом публично. Компания ранее утверждала, что инцидент произошел в декабре 2024 года, но документы указывают на начало проблем еще в сентябре.

В Coinbase заявили, что сразу после поступления первой информации о кражах уведомили пострадавших пользователей и регуляторов, компенсировали потери клиентам, усилили контроль за подрядчиками и прекратила отношения с TaskUs. Биржа отказалась платить злоумышленникам и предложила вознаграждение $20 млн за информацию о преступниках. TaskUs пока не ответила на запросы о комментариях, а Мишра недоступна для связи.

В документах утверждается, что TaskUs уволила 226 сотрудников индийского офиса в январе 2025 года, пытаясь устранить последствия преступной схемы. В феврале компания также избавилась от HR-команды, расследовавшей проблему утечки данных.

Похожее

Али Мартинес прогнозирует Dogecoin пробой сопротивления на уровне $0,177

Криптоаналитик Али Мартинес предполагает, что Dogecoin ($DOGE) может быть на пороге значительного роста, с потенциальной целью на уровне $0,177. Основой для его прогноза послужили технические индикаторы. В частности, на месячном графике в конце июня индикатор Tom DeMark Sequential дал сигнал на покупку, указывая на возможный разворот тренда. Эта ситуация напоминает август 2022 года, когда аналогичная комбинация сигналов предшествовала росту DOGE на 145%. В настоящее время Dogecoin формирует паттерн, похожий на перевёрнутый молот, и повторяет сигнал TD Sequential. Крупные инвесторы (киты) за неделю накопили более 430 млн DOGE, что свидетельствует об их уверенности в росте. С конца июня монета торгуется в боковом диапазоне $0,068–$0,08, а её текущая цена составляет около $0,069. Ключевым уровнем сопротивления, по мнению Мартинеса, является отметка $0,0813. На этом уровне ранее было сконцентрировано более 30 млрд DOGE. Преодоление и устойчивое закрытие цены выше $0,0813 может стать триггером для начала восходящего движения. Следующая важная цель роста, в случае пробоя, находится на уровне $0,177.

cryptonews.ru11 мин. назад

Али Мартинес прогнозирует Dogecoin пробой сопротивления на уровне $0,177

cryptonews.ru11 мин. назад

«Roman Storm» обвинила Google и OpenAI в связи с приговором Министерства юстиции США по делу о криптовалютах

Роман Сторм, основатель анонимизирующего криптопротокола Tornado Cash, осудил логику обвинения Министерства юстиции США, сравнив её с потенциальной ответственностью Google и OpenAI. В социальных сетях Сторм заявил, что следствие выявило использование ChatGPT и Google Gemini северокорейскими специалистами для незаконной деятельности, и по аналогии с его делом эти компании также должны нести ответственность. Он подчеркнул абсурдность преследования разработчика за нейтральный инструмент, которым злоупотребили другие, заявив, что преследовать следует преступников, а не создателей. Сторм призвал к последовательности, предложив применить к сотрудникам Google и OpenAI те же обвинения и сроки, что и к нему. Также он упомянул, что законопроект CLARITY Act, призванный защитить разработчиков, имеет низкие шансы на принятие.

cryptonews.ru11 мин. назад

«Roman Storm» обвинила Google и OpenAI в связи с приговором Министерства юстиции США по делу о криптовалютах

cryptonews.ru11 мин. назад

CEO Bitwise считает, что эра противостояния банков и биткоина завершается

Уолл-стрит и глобальные финансовые институты ускоряют выход на рынок цифровых активов, размывая границы между традиционными и децентрализованными финансами (DeFi). Генеральный директор Bitwise Хантер Хорсли заявляет, что эра противостояния биткоину и банков заканчивается. Финансовые гиганты теперь активно внедряют криптопродукты, что демонстрирует их веру в индустрию даже на медвежьем рынке. Как отмечает главный инвестиционный директор Sygnum Фабиан Дори, банки перешли от сопротивления к созданию, поддержке и распространению цифровых активов через хранение, токенизацию и регулируемую торговлю. Натан МакКоли, генеральный директор Anchorage Digital, подтверждает растущую конвергенцию традиционных и криптофинансов, при которой крупные институты предпочитают партнерство со специализированными провайдерами инфраструктуры. Среди финансовых учреждений, активно выходящих на крипторынок, — Swissquote, DBS Bank, BBVA, BNY Mellon, структуры Credit Suisse, Morgan Stanley и Charles Schwab.

cryptonews.ru13 мин. назад

CEO Bitwise считает, что эра противостояния банков и биткоина завершается

cryptonews.ru13 мин. назад

Внимание: На этой неделе ожидаются важные события по разблокировке токенов в 17 альткоинах — вот ежедневный и почасовой список

Крипторынок продолжил снижение на прошлой неделе, в то время как традиционные фондовые индексы обновили максимумы. На предстоящей неделе ключевым событием станет крупная разблокировка токенов 17 альткоинов, что может оказать значительное влияние на их стоимость. Основные предстоящие разблокировки (время UTC+3): * **17 августа:** Puffgo (PENGU) – $4,23 млн (1,12% от капитализации), Caldera (ERA) – $1,44 млн (16,03%), ZKsync (ZK) – $1,31 млн (1,70%). * **18 августа:** Lombard (BARD) – $1,14 млн (3,01%). * **20 августа:** Kaito (KAITO) – $9,09 млн (10,74%), Sapien (SAPIEN) – $2,05 млн (10,55%), LayerZero (ZRO) – $18,93 млн (6,78%). * **21 августа:** Наиболее насыщенный день: Akeo (AKE) – $21,09 млн (9,25%), Plume (PLUME) – $3,17 млн (3,88%), ETHGas (GWEI) – $1,06 млн (2,63%), Capybobo (PYBOBO) – $5,13 млн (21,20%), Trusta.AI (TA) – $1,39 млн (6,65%), Aria.AI (ARIA) – $1,28 млн (10,19%). * **22 августа:** Reka – $2,53 млн (4,58%), 0G (0G) – $1,38 млн (4,09%). * **23 августа:** Meteora (MET) – $1,16 млн (1,31%), Space Coin (SPACE) – $1,21 млн (4,27%). Особое внимание стоит уделить разблокировкам с наибольшим процентом от текущей рыночной капитализации: Caldera (ERA, 16,03%) и Capybobo (PYBOBO, 21,20%), так как они могут создать повышенное давление на цену. Инвестерам рекомендуется следить за этими событиями.

cryptonews.ru13 мин. назад

Внимание: На этой неделе ожидаются важные события по разблокировке токенов в 17 альткоинах — вот ежедневный и почасовой список

cryptonews.ru13 мин. назад

Производитель аппаратного кошелька SafePal раскрыл утечку данных почти 40 000 клиентов

Производитель аппаратных кошельков SafePal сообщил об утечке данных примерно 39 798 клиентов, заказывавших продукты в период с 2 марта 2025 года по 11 апреля 2026 года. Инцидент произошел из-за ошибки авторизации в плагине отслеживания заказов, что позволило третьим лицам получить доступ к именам, email-адресам, адресам доставки, номерам телефонов и деталям покупок. Компания подчеркивает, что конфиденциальные данные, такие как сид-фразы, приватные ключи, пароли, банковские реквизиты или удостоверения личности, не были скомпрометированы. Основной риск заключается в потенциальных целенаправленных фишинговых и мошеннических атаках. Злоумышленники могут пытаться связаться с пользователями, выдавая себя за SafePal, через электронную почту, SMS, поддельные сайты поддержки, предложения возврата средств или сообщения об обновлении прошивки. SafePal устранила уязвимость, уведомила пострадавших клиентов, удалила более 30 мошеннических сайтов и внедрила дополнительные меры безопасности. Компания также сократила срок хранения персональных данных, привлекла сторонних аудиторов и создала специальный канал поддержки. Пользователям не нужно перемещать свои криптоактивы из-за этого инцидента, но рекомендуется проявлять бдительность и никогда никому не раскрывать сид-фразы или приватные ключи.

cryptonews.ru14 мин. назад

Производитель аппаратного кошелька SafePal раскрыл утечку данных почти 40 000 клиентов

cryptonews.ru14 мин. назад

Торговля

Спот
活动图片