Биржи Binance и Kraken смогли отразить атаки с использованием методов социальной инженерии, от которых пострадала Coinbase. Об этом пишет Bloomberg со ссылкой на источники.
Биржи Binance и Kraken смогли отразить атаки с использованием методов социальной инженерии, от которых пострадала Coinbase. Об этом пишет Bloomberg со ссылкой на источники.
15 мая ведущая американская криптоторговая платформа сообщила о краже данных, произошедшей из-за подкупа зарубежных сотрудников службы поддержки. По утверждению Coinbase, утечка затронула не более 1% клиентов. Злоумышленники получили имена, адреса и электронную почту пользователей, но не пароли и приватные ключи.
Согласно изданию, одним из пострадавших оказался управляющий партнер венчурной компании Sequoia Capital Рулоф Бота.
Coinbase отказалась заплатить запрошенный хакерами выкуп в $20 млн и приняла меры к усилению безопасности. При этом затраты на урегулирование инцидента и компенсации пользователям биржа оценила в $180-400 млн.
Компания создала призовой фонд на $20 млн для содействия в поиске злоумышленников, обратилась к правоохранительными органами и передала следствию сотрудников, сливавших информацию.
По утверждениям собеседников Bloomberg, Binance и Kraken подверглись аналогичным атакам, но внутренняя политика и технологии позволили их отразить.
Системы Binance на основе ИИ фиксировали попытки подкупить специалистов техподдержки, уточнили источники.
По их словам, сотрудники служб безопасности нескольких бирж в декабре 2024 года получили информацию о нацеленных на крупных клиентов Coinbase хакеров и по меньшей мере один из конкурентов отправил платформе несколько уведомлений об этом.
Напомним, в марте пользователи биржи сигнализировали о фишинговых письмах. Злоумышленники от лица Coinbase предлагали перенести активы в новые кошельки, используя предварительно сгенерированные сид-фразы.
В мае ончейн-сыщик ZachXBT сообщил, что за неделю злоумышленники похитили $45 млн у пользователей платформы, применяя методы социальной инженерии.