- هکرها با رشوه دادن به پرسنل پشتیبانی، دادههای حساس مشتریان را از Coinbase دزدیدند.
- تاخیر در گزارشدهی نقص میتواند منجر به شکایتهای قانونی و اقدامات نظارتی شود.
- منتقدان میگویند Coinbase علائم هشداردهنده را نادیده گرفته و گزینههای قانونی کاربران را محدود کرده است.
Coinbase، یکی از بزرگترین صرافیهای ارز دیجیتال در جهان، رسماً از یک نقض داده خبر داده که 69,461 کاربر را تحت تأثیر قرار داده است. این نقض شامل اطلاعات حساس مشتری مانند نام، شماره تلفن، آدرس، ایمیل و حتی تصاویر مدارک شناسایی دولتی میشود. این نقض در تاریخ 26 دسامبر 2024 اتفاق افتاده است، اما تنها در ماه مه 2025 کشف شد، بر اساس اطلاعاتی که به دفتر دادستان کل ایالت مِین ارسال شده است.
این نقض که به عوامل پشتیبانی مشتری خارجی با رشوه مربوط میشود، نگرانیهای نظارتی را شدت بخشیده و منجر به یک بررسی گستردهتر توسط وزارت دادگستری ایالات متحده شده است. این نقض 217 ساکن مِین را تحت تأثیر قرار داد، اما اثرات ملی آن بسیار بزرگتر است.
تهدیدات داخلی و افشای تأخیری
Coinbase اعلام کرد که فعالیتهای مشکوکی در میان برخی از نمایندگان پشتیبانی مشتری از اوایل ژانویه 2025 مشاهده شده، اما دامنه نقض تا 11 مه به طور کامل درک نشد. تأخیر در تصمیمگیری درباره اینکه آیا نقض به اندازه کافی جدی بوده است که گزارش شود، طبق الزامات SEC، نگرانیهایی را به وجود آورده است.
بررسی SEC و خطرات قانونی
Amanda Fischer، کارمند پیشین SEC و مدیر سیاستگذاری در Better Markets، گفت: “اینکه Coinbase یک شرکت عمومی است و تحت نظارت SEC قرار دارد، به داشتن اطلاعات در مورد این موضوع کمک میکند.”
طبق قوانین SEC، شرکتهای عمومی باید نقضها را ظرف چهار روز از زمانی که مشخص شود یک حادثه ممکن است بر تصمیم سهامداران برای خرید، نگهداشتن یا فروش سهام تأثیر بگذارد، افشا کنند. اکنون سوالاتی مطرح است که آیا Coinbase در افشای این اطلاعات تأخیر داشته است، که میتواند زمینه ساز شکایات دستهجمعی شود.
Coinbase برآورد کرده که خسارتهای احتمالی بین 180 میلیون تا 400 میلیون دلار به دلیل این نقض خواهد بود. همچنین این شرکت یک درخواست باج 20 میلیون دلاری از یک تهدیدکننده ناشناس دریافت کرده که تهدید به افشای دادههای دزدیده شده کرده است.
واکنش عمومی و تضاد داخلی
مدیرعامل Coinbase، برایان آرمسترانگ، در رسانههای اجتماعی به این نقض پرداخته، اما منتقدان میگویند که شرکت شفاف نبوده است. کارشناس امنیت زنجیرهای، تیلور موناهان، این صرافی را به نادیده گرفتن هشدارهای ماهها از محققان درباره افراد خطرناک متهم کرده است. او همچنین واکنش داخلی Coinbase را سرکوبگر و “گازلایتینگ” توصیف کرده است.
ضمناً، تغییرات در شرایط کاربری Coinbase در آوریل تحت بررسی قرار گرفته است. به طور خاص، این تغییرات توانایی کاربران برای شکایتهای دستهجمعی یا حتی به دنبال جبران حقوقی خارج از دادگاههای فدرال در نیویورک را محدود کرده است.