Pasak įmonės, įsilaužėliai teigė gavę prieigą prie klientų duomenų, pasinaudoję „Coinbase“ darbuotojais ir rangovais.
Tinklaraščio įraše „Coinbase“ nurodė, kad nusikaltėliai gavo prieigą prie „mažiau nei 1 proc.“ klientų duomenų.
Šią informaciją jie naudojo apsimesdami įmone ir apgaudinėdami žmones, kad šie patys perduotų savo kriptovaliutas.
Pareikalavo išpirkos
Sukčiai pareikalavo iš „Coinbase“ 20 mln. JAV dolerių (18 mln. eurų), kad informacija nebūtų paviešinta. Tačiau bendrovė atsisakė mokėti išpirką, ir vietoj to pažadėjo kompensuoti nuostolius visiems dėl sukčių veiksmų nukentėjusiems vartotojams.
„Artimai bendradarbiaujame su teisėsauga, siekdami, kad nusikaltėliams būtų skirtos griežčiausios įmanomos bausmės. 20 mln. JAV dolerių (18 mln. eurų) išpirkos mes nemokėsime. Vietoj to, įsteigiame tokios pat vertės atlygio fondą už informaciją, padėsiančią suimti ir nuteisti už šią ataką atsakingus asmenis“, – teigiama bendrovės išplatintame pranešime.
Milijoniniai nuostoliai
JAV vertybinių popierių ir biržos komisijai pateiktoje ataskaitoje bendrovė nurodė, kad atakos nuostoliai gali siekti nuo 180 mln. iki 400 mln. JAV dolerių (nuo 162 mln. iki 360 mln. eurų).
Šie skaičiai apima „incidento suvaldymo išlaidas ir savanoriškas kompensacijas klientams“, tačiau suma gali kisti priklausomai nuo „galimų nuostolių, žalos atlyginimo reikalavimų“.
Tie darbuotojai, kurie pasidalino klientų duomenimis su įsilaužėliais, buvo atleisti.
„Coinbase“ įspėjo savo klientus, kad ateityje galima tikėtis naujų sukčių bandymų ir paragino išlikti budriems.
„Coinbase“ niekada neprašo jūsų slaptažodžio, dviejų veiksnių autentifikacijos kodo ar pervesti turto į konkretų ar naują adresą, sąskaitą, saugyklą ar piniginę“, – rašoma pranešime.
Taip pat klientams patariama užblokuoti savo paskyrą, jei pastebi įtartiną veiklą.
TAIP PAT SKAITYKITE: „Nuo ko priklauso rizika“: ekspertas išskyrė kriptovaliutų pavojus ir akcentus naujokams
Krito akcijų kaina
Dėl šios situacijos „Coinbase“ akcijų kaina krito 4,1 proc.
Kibernetinė ataka įvyko likus vos kelioms dienoms iki JAV bendrovės įtraukimo į pagrindinį „S&P 500“ indeksą – tai svarbus momentas visai kriptovaliutų industrijai.
Tyrimų bendrovės „Chainalysis“ ataskaita rodo, kad 2024 m. iš kriptovaliutų bendrovių pavogtų lėšų suma siekė 2,2 mlrd. JAV dolerių (2 mlrd. eurų).
„Nepaisant vis didesnio pripažinimo, saugumas išlieka viena didžiausių kriptovaliutų industrijos problemų“, – teigė kriptovaliutų įmonės „Zumo“ įkūrėjas Nickas Jonesas.


