Внутренняя история крупнейшей «утечки данных» Coinbase в истории: аутсорсеры вступили в сговор с хакерами, чтобы продать каждые данные за 200 долларов.

👤 energyedtop@Winnie 📅 2026-04-04 13:15:36

Документы группового иска с поправками, поданные в суд Южного округа Нью-Йорка, раскрывают более подробную информацию о крупнейшей утечке данных в истории Coinbase.
(Предыдущее резюме: данные 69 000 пользователей Coinbase утекли. Официально: максимальная компенсация в размере 400 миллионов долларов США, отказ платить хакеру выкуп)
(Справочное дополнение: сеть Base объявила, что изучает «выпуск токенов», почему Coinbase отменила свое обещание не выпускать токены?)

Coinbase, зарегистрированная на бирже криптовалютная биржа в США, получила записку о выкупе от хакера в мае этого года, и хакер утверждал, что освоил Coinbase. Позже Coinbase представила в Комиссию по ценным бумагам и биржам США (SEC) документы, подтверждающие утечку информации о 69 461 пользователе.

Затронутая информация включает имена, адреса, номера телефонов, правительственные документы, удостоверяющие личность, данные банковского счета и записи транзакций. Хотя учетные данные пользователей и основные кошельки не были напрямую скомпрометированы, хакеры использовали эти данные для проведения большого количества атак социальной инженерии, выдавая себя за сотрудников Coinbase, чтобы обмануть пользователей, что привело к значительным финансовым потерям.

После того, как инцидент был раскрыт, Coinbase пообещала полностью компенсировать пострадавшим пользователям и предоставить бесплатные услуги по защите личности в течение одного года. Однако огласку инцидента отложили до мая (инцидент можно отнести к сентябрю 2024 года), что вызвало критику со стороны пользователей и регуляторов.

Документы суда Нью-Йорка показывают: сотрудники TaskUs брали взятки и разглашали секреты

Недавно, согласно измененному групповому иску, поданному в Южный окружной суд Нью-Йорка, человек, стоящий за утечкой данных, указал на аутсорсингового партнера Coinbase: американскую компанию по аутсорсингу бизнес-процессов TaskUs. Расследование показало, что преступники успешно проникли в операционные системы Coinbase и похитили большое количество пользовательской информации, подкупив сотрудников службы поддержки TaskUs в Индии.

Согласно сообщениям, сотрудники TaskUs обвиняются в том, что фотографировали информацию о клиентах Coinbase, отображаемую на экранах компьютеров, и передавали фотографии хакерам по цене 200 долларов за фотографию. Следствие назвало сотрудницу Ашиту Мишру причастной к преступлениям с сентября 2024 года. Она делала до 200 фотографий в день и хранила на своем мобильном телефоне персональные данные более 10 тысяч пользователей. Более того, преступная группировка применяет модель «ступицы и спицы». Мишра и его помощники направляют несколько небольших групп для выполнения заданий, и участники не подозревают друг о друге. По оценкам жалобы, сотрудники TaskUs получили с помощью этого метода взяток на сумму более 500 000 долларов США, что эквивалентно совокупной годовой зарплате более 100 сотрудников в Индии.

В документах TaskUs обвиняются в системных ошибках управления и неспособности эффективно контролировать поведение сотрудников. В январе 2025 года TaskUs уволила около 300 задействованных сотрудников после обнаружения нарушения, но истцы утверждают, что компания пыталась подавить внутреннее расследование, даже уволила сотрудников отдела кадров, которые выразили обеспокоенность, и задержала раскрытие инцидента Coinbase и общественности, что привело к увеличению потерь.

Последующие действия с Coinbase и TaskUs

Coinbase приняла быстрые меры после того, как инцидент был раскрыт, прекратив сотрудничество с сотрудниками TaskUs и другими вовлеченными зарубежными агентами и предложив вознаграждение в размере 20 миллионов долларов США за поимку хакеров. TaskUs переживает репутационный кризис. Поскольку компания является известным в мире поставщиком BPO, ее лазейки в управлении также повлияли на ее сотрудничество с другими технологическими компаниями.

Аналитики отметили, что этот инцидент подчеркивает риски аутсорсинга конфиденциального бизнеса в криптовалютной индустрии и может побудить биржи пересмотреть свои зарубежные операционные модели в будущем. В настоящее время дело все еще находится в судебном разбирательстве, и последующие события еще больше повлияют на ответственность Coinbase и TaskUs.

शेयर करना:
FB X YT IG
energyedtop@Winnie

energyedtop@Winnie

ब्लॉकचेन और क्रिप्टोएसेट संपादक, पर ध्यान केंद्रित कर रहे हैंविश्लेषण करेंडोमेन सामग्री विश्लेषण और अंतर्दृष्टि

टिप्पणी (10)

هادلي 83दिन पहले
لا يزال أمام الصناعة طريق طويل لنقطعه.
ابتون 83दिन पहले
المقال يحلل العقلانية ويدعم الآراء.
روري 83दिन पहले
ولا يزال السوق يستكشف اتجاهه.
كارول 83दिन पहले
إن جوهر السلسلة المتقاطعة هو نقل الثقة، ولكن من الصعب نقل الثقة بنسبة 100%.
بنيامين 83दिन पहले
في حالة فقدان المفتاح الخاص، فهل لن يتم استرداد الأصول أبدًا؟
بوب 83दिन पहले
فهو يقدم أفكارًا حول كيفية احتضان المؤسسات التقليدية لتقنية blockchain.
توم 87दिन पहले
آراء المقالة وثيقة الصلة بالموضوع وتستحق التوصية.
فلين 89दिन पहले
هل يرتبط ارتفاع وانخفاض أسعار العملات بأداء شبكة blockchain نفسها؟
الكالس 93दिन पहले
هذا هو الاتجاه الذي يجب أن يتطور فيه blockchain.
باكستون 112दिन पहले
لا تستطيع العقود الذكية التعامل مع الأحداث المعقدة خارج السلسلة ولها قيود كبيرة.

टिप्पणी जोड़ना

संबंधित सामग्री

लोकप्रिय सामग्री

मोमेंटम फाइनेंस ने 155% वार्षिक रिटर्न तक एचओडीएल आय सुई पूल के लिए ब्यूडलपैड के साथ साझेदारी की

मोमेंटम फाइनेंस ने 155% वार्षिक रिटर्न तक एचओडीएल आय सुई पूल के लिए ब्यूडलपैड के साथ साझेदारी की

2026-04-04
ब्याज दर में कटौती बिटकॉइन बुल मार्केट के अंतिम चरण को उत्प्रेरित करती है: क्या बीटीसी अगले साल फिर से दुर्घटनाग्रस्त हो जाएगी?

ब्याज दर में कटौती बिटकॉइन बुल मार्केट के अंतिम चरण को उत्प्रेरित करती है: क्या बीटीसी अगले साल फिर से दुर्घटनाग्रस्त हो जाएगी?

2026-04-04
एथेरियम फाउंडेशन: 2026 में 128-बिट सुरक्षा सीमा को बढ़ावा दें, प्रदर्शन प्रतिस्पर्धा के बजाय सुरक्षा को प्राथमिकता दें

एथेरियम फाउंडेशन: 2026 में 128-बिट सुरक्षा सीमा को बढ़ावा दें, प्रदर्शन प्रतिस्पर्धा के बजाय सुरक्षा को प्राथमिकता दें

2026-04-04
ओपनई के मूल ब्राउज़र

ओपनई के मूल ब्राउज़र "चैटजीपीटी एटलस" के तीन प्रमुख कार्यों को एक साथ देखते हुए, क्या एआई एजेंट क्रोम के आधिपत्य को हिला सकते हैं?

2026-04-04
ऑरबिट का

ऑरबिट का "व्हील ऑफ द वर्ल्ड" साल के अंत का कार्यक्रम सफलतापूर्वक संपन्न हुआ: उच्च पुरस्कार पूल और विविध गेमप्ले ने व्यापक वैश्विक भागीदारी को बढ़ावा दिया

2026-04-04
क्रैकेन का मूल्यांकन $20 बिलियन तक बढ़ गया! अगले साल आईपीओ की तैयारी के लिए वित्तपोषण का एक नया दौर चल रहा है

क्रैकेन का मूल्यांकन $20 बिलियन तक बढ़ गया! अगले साल आईपीओ की तैयारी के लिए वित्तपोषण का एक नया दौर चल रहा है

2026-04-04

लोकप्रिय सामग्री