Внутренняя история крупнейшей «утечки данных» Coinbase в истории: аутсорсеры вступили в сговор с хакерами, чтобы продать каждые данные за 200 долларов.

👤 transfer999@Winnie 📅 2026-04-04 03:49:54

Документы группового иска с поправками, поданные в суд Южного округа Нью-Йорка, раскрывают более подробную информацию о крупнейшей утечке данных в истории Coinbase.
(Предыдущее резюме: данные 69 000 пользователей Coinbase утекли. Официально: максимальная компенсация в размере 400 миллионов долларов США, отказ платить хакеру выкуп)
(Справочное дополнение: сеть Base объявила, что изучает «выпуск токенов», почему Coinbase отменила свое обещание не выпускать токены?)

Coinbase, зарегистрированная на бирже криптовалютная биржа в США, получила записку о выкупе от хакера в мае этого года, и хакер утверждал, что освоил Coinbase. Позже Coinbase представила в Комиссию по ценным бумагам и биржам США (SEC) документы, подтверждающие утечку информации о 69 461 пользователе.

Затронутая информация включает имена, адреса, номера телефонов, правительственные документы, удостоверяющие личность, данные банковского счета и записи транзакций. Хотя учетные данные пользователей и основные кошельки не были напрямую скомпрометированы, хакеры использовали эти данные для проведения большого количества атак социальной инженерии, выдавая себя за сотрудников Coinbase, чтобы обмануть пользователей, что привело к значительным финансовым потерям.

После того, как инцидент был раскрыт, Coinbase пообещала полностью компенсировать пострадавшим пользователям и предоставить бесплатные услуги по защите личности в течение одного года. Однако огласку инцидента отложили до мая (инцидент можно отнести к сентябрю 2024 года), что вызвало критику со стороны пользователей и регуляторов.

Документы суда Нью-Йорка показывают: сотрудники TaskUs брали взятки и разглашали секреты

Недавно, согласно измененному групповому иску, поданному в Южный окружной суд Нью-Йорка, человек, стоящий за утечкой данных, указал на аутсорсингового партнера Coinbase: американскую компанию по аутсорсингу бизнес-процессов TaskUs. Расследование показало, что преступники успешно проникли в операционные системы Coinbase и похитили большое количество пользовательской информации, подкупив сотрудников службы поддержки TaskUs в Индии.

Согласно сообщениям, сотрудники TaskUs обвиняются в том, что фотографировали информацию о клиентах Coinbase, отображаемую на экранах компьютеров, и передавали фотографии хакерам по цене 200 долларов за фотографию. Следствие назвало сотрудницу Ашиту Мишру причастной к преступлениям с сентября 2024 года. Она делала до 200 фотографий в день и хранила на своем мобильном телефоне персональные данные более 10 тысяч пользователей. Более того, преступная группировка применяет модель «ступицы и спицы». Мишра и его помощники направляют несколько небольших групп для выполнения заданий, и участники не подозревают друг о друге. По оценкам жалобы, сотрудники TaskUs получили с помощью этого метода взяток на сумму более 500 000 долларов США, что эквивалентно совокупной годовой зарплате более 100 сотрудников в Индии.

В документах TaskUs обвиняются в системных ошибках управления и неспособности эффективно контролировать поведение сотрудников. В январе 2025 года TaskUs уволила около 300 задействованных сотрудников после обнаружения нарушения, но истцы утверждают, что компания пыталась подавить внутреннее расследование, даже уволила сотрудников отдела кадров, которые выразили обеспокоенность, и задержала раскрытие инцидента Coinbase и общественности, что привело к увеличению потерь.

Последующие действия с Coinbase и TaskUs

Coinbase приняла быстрые меры после того, как инцидент был раскрыт, прекратив сотрудничество с сотрудниками TaskUs и другими вовлеченными зарубежными агентами и предложив вознаграждение в размере 20 миллионов долларов США за поимку хакеров. TaskUs переживает репутационный кризис. Поскольку компания является известным в мире поставщиком BPO, ее лазейки в управлении также повлияли на ее сотрудничество с другими технологическими компаниями.

Аналитики отметили, что этот инцидент подчеркивает риски аутсорсинга конфиденциального бизнеса в криптовалютной индустрии и может побудить биржи пересмотреть свои зарубежные операционные модели в будущем. В настоящее время дело все еще находится в судебном разбирательстве, и последующие события еще больше повлияют на ответственность Coinbase и TaskUs.

Label:
share:
FB X YT IG
transfer999@Winnie

transfer999@Winnie

Blockchain and cryptoassets editor, focusing onanalyzeDomain content analysis and insights

Comment (10)

Кевин 87days ago
Ждем новых наблюдений за внедрением в отрасли.
Хелен 87days ago
Можно ли действительно заработать деньги, играя в цепные игры?
Утес 87days ago
NFT выходит за рамки изображений и расширяет возможности физических активов, и это правильное направление.
Максимус 87days ago
Согласен, будущее — это эпоха сосуществования нескольких цепочек.
Талия 87days ago
Затраты на атаку Сивиллы могут быть ниже в PoS.
Диана 87days ago
Блокчейн расширяет возможности реальной экономики, и это правильный путь.
Фреда 88days ago
Ожидайте изучения новых инновационных направлений.
Анна 88days ago
Признайте, что технологии и соблюдение требований одинаково важны.
Мэвис 95days ago
Согласен, блокчейн реконструирует систему доверия.
Финн 103days ago
Он дает идеи о том, как традиционные предприятия могут использовать блокчейн.

Add comment

Popular content

Huida инвестировала в Nokia 1 миллиард долларов США и стала ее крупнейшим акционером! Акции Nokia выросли на 21%. Каков закулисный план Хуан Жэньсюня?

Huida инвестировала в Nokia 1 миллиард долларов США и стала ее крупнейшим акционером! Акции Nokia выросли на 21%. Каков закулисный план Хуан Жэньсюня?

2026-04-04
Новый председатель SEC поддерживает «минимальное регулирование»: рассматривая возможность замены корпоративных квартальных отчетов полугодовыми отчетами, инвесторы обеспокоены потерей прозрачности

Новый председатель SEC поддерживает «минимальное регулирование»: рассматривая возможность замены корпоративных квартальных отчетов полугодовыми отчетами, инвесторы обеспокоены потерей прозрачности

2026-04-04
Одобрено суверенной страной! Бутан сотрудничает с Соланой для запуска золотого токена «TER», официально выпущенного в Национальный день 17 декабря.

Одобрено суверенной страной! Бутан сотрудничает с Соланой для запуска золотого токена «TER», официально выпущенного в Национальный день 17 декабря.

2026-04-04
Виталик призывает разработчиков ZK и FHE «напрямую показать коэффициент шифрования»: можно с первого взгляда увидеть разницу, а потом говорить об оптимизации

Виталик призывает разработчиков ZK и FHE «напрямую показать коэффициент шифрования»: можно с первого взгляда увидеть разницу, а потом говорить об оптимизации

2026-04-04
Миллиардер Кевин О’Лири кричит, что «следующий шаг в волне искусственного интеллекта — это web3»: LLM не может создать Starbucks, но блокчейн может

Миллиардер Кевин О’Лири кричит, что «следующий шаг в волне искусственного интеллекта — это web3»: LLM не может создать Starbucks, но блокчейн может

2026-04-04
Ведущий прямой трансляции Minecraft провел 14 лет, идя к «Frontier Land», эпическому благотворительному походу, который не опирается на телепортацию.

Ведущий прямой трансляции Minecraft провел 14 лет, идя к «Frontier Land», эпическому благотворительному походу, который не опирается на телепортацию.

2026-04-04

Related sections

Popular content