Бывший сотрудник службы поддержки Coinbase в Индии был арестован после того, как его связали с масштабной утечкой данных, которая потрясла криптовалютного гиганта ранее в этом году.
Арест, подтвержденный как Coinbase, так и индийской полицией в Хайдарабаде, произошел спустя несколько месяцев после того, как хакеры подкупили сотрудников службы поддержки клиентов для кражи информации о клиентах. Это вызвало требование о выкупе в размере 20 000 000 $, и компания столкнулась с убытками в размере 400 000 000 $.
Утечка началась в мае, когда хакерам удалось купить доступ у подрядчиков Coinbase за пределами США и получить доступ к внутренним системам. Они не взламывали межсетевые экраны или код, они просто нашли персонал и предложили деньги.
"Что делали эти атакующие, так это находили сотрудников и подрядчиков Coinbase, базирующихся в Индии, которые были связаны с нашим аутсорсингом бизнес-процессов или операциями поддержки, и подкупали их, чтобы получить данные клиентов", — сказал Филип Мартин, директор по безопасности Coinbase.
Утечка была настолько масштабной, что позволяла атакующим почти мгновенный доступ к учетным записям клиентов в течение нескольких месяцев. Этот тип атаки социальной инженерии стал растущей проблемой в криптовалютном мире. Все просто: заплатить кому-то изнутри.
Филип отрицал, что хакеры имели полный доступ все это время. Он сказал в интервью Bloomberg News, что как только компания обнаружила, что сотрудники сливают данные, их доступ был немедленно отозван. "У них не было постоянного доступа в течение всего периода", — заявил он.
Об аресте объявил в X генеральный директор Coinbase Брайан Армстронг, который написал: "У нас нулевая терпимость к плохому поведению, и мы будем продолжать работать с правоохранительными органами, чтобы привлечь злоумышленников к ответственности. Благодаря полиции Хайдарабада в Индии, бывший сотрудник службы поддержки клиентов Coinbase только что был арестован. Еще один пойман, и впереди еще больше."
Не все аплодировали. Один пользователь ответил под постом Брайана: "лол, почему вы ведете себя так, будто это победа. Вы наняли их в первую очередь."
Coinbase все еще разбирается с этим беспорядком. Стоимость устранения ущерба и возмещения пострадавшим пользователям может достигать 400 000 000 $, что ставит это событие в десятку крупнейших криптовалютных взломов за всю историю, согласно Elliptic.
В феврале Bybit пострадал от аналогичной атаки, которая обошлась им в 1 500 000 000 $, и в общей сложности 2 200 000 000 $ было потеряно в результате криптовалютных взломов в 2024 году, согласно данным Chainalysis.
Представитель Coinbase подтвердил арест в Индии и заявил, что это последовало за работой фирмы с прокуратурой Бруклина, где недавно были предъявлены обвинения жителю Бруклина, обвиняемому в проведении "давней схемы выдачи себя за другое лицо, нацеленной на клиентов Coinbase."
Между тем, акции Coinbase упали на 1,2 % до 236,79 $ в пятницу, и сейчас снизились примерно на 4,6 % в 2025 году.
Несмотря на хаос, Coinbase по-прежнему владеет большей частью токенов спотовых Bitcoin ETF на сумму 122 000 000 000 $ и остается крупным политическим игроком. Компания стала крупнейшим криптовалютным донором в американской политике, вложив более 52 000 000 $ в кампании во время цикла 2024 года.
Криптовалютная индустрия в целом составила половину из почти 250 000 000 $ корпоративных политических пожертвований, причем Coinbase лидирует, согласно наблюдательной группе Public Citizen и данным OpenSecrets.
Станьте видимыми там, где это важно. Размещайте рекламу в Cryptopolitan Research и достигайте самых проницательных инвесторов и разработчиков криптовалюты.
