Vieno garsiausių kriptovaliutų saugumo pažeidimų pasekmės tapo tarptautiniu mastu. „Coinbase“ generalinis direktorius Brianas Armstrongas sakė, kad buvęs klientų aptarnavimo agentas buvo suimtas Indijoje, praėjus mėnesiams po to, kai įsilaužėliai papirko pagalbinį personalą, kad gautų prieigą prie jautrios klientų informacijos didžiausioje JAV kriptovaliutų biržoje.
Santrauka
- „Coinbase“ patvirtino, kad Indijoje buvo sulaikytas buvęs klientų aptarnavimo agentas, susijęs su dideliu pažeidimu, kai įsilaužėliai papirko pagalbinį personalą, kad jie galėtų pasiekti jautrius klientų duomenis, ir reikalavo 20 mln. USD išpirkos.
- Pažeidimas, atskleistas gegužę, gali kainuoti Coinbase iki 400 mln.
- „Coinbase“ akcijos penktadienį nukrito apie 1,2%, o per metus – maždaug 4,6%, o tai rodo nuolatinį investuotojų jautrumą saugumo ir veiklos rizikai.
Anot „Bloomberg News“, areštas kilo dėl pažeidimo, kuris buvo atskleistas gegužę. „Coinbase“ atskleidė, kad užpuolikai sumokėjo rangovams ar darbuotojams už JAV ribų, kad pavogtų klientų duomenis, o vėliau bandė išvilioti įmonę už 20 mln. USD. Tuo metu San Franciske įsikūrusi birža perspėjo, kad incidento pašalinimas gali kainuoti net 400 mln.
„Coinbase“ atstovas patvirtino suėmimą Indijoje ir sakė, kad tai buvo padaryta bendradarbiaujant su JAV teisėsauga, įskaitant pastarąjį darbą su Bruklino apygardos prokuratūra. Susijusioje byloje prokurorai apkaltino Bruklino vyrą, apkaltintą vykdant „ilgalaikę apsimetinėjimo schemą, nukreiptą į Coinbase klientus“, pabrėždami, kaip pažeisti duomenys gali paskatinti tolesnius sukčiavimus dar ilgai po pirminio pažeidimo.
Incidentas išryškina nuolatinį kriptovaliutų platformų pažeidžiamumą: žmogaus prieigos taškus. Nors biržos daug investavo į technines apsaugos priemones, užpuolikai vis dažniau naudojasi klientų aptarnavimo kanalais, ypač kai jie perduodami į užsienį, kad apeitų sudėtingesnes apsaugos priemones.
Investuotojai atrodė iš esmės nenuobogūs, bet atsargūs. „Coinbase“ akcijos penktadienį nukrito apie 1,2% iki 236,79 USD, o tai padidino akcijų nuosmukį per metus iki maždaug 4,6%. Vis dėlto atvejis yra priminimas, kad kriptovaliutų įmonėms žengiant į pagrindinį diegimą, veiklos saugumas ir trečiųjų šalių rangovų priežiūra išlieka tokie pat svarbūs kaip kodas.

