توسط: تاریخ انتشار: ۱ خرداد ۱۴۰۴ 0 دیدگاه

Coinbase Breach Exposes 69K Users in Insider Attack

  • هکرها با رشوه دادن به پرسنل پشتیبانی، داده‌های حساس مشتریان را از Coinbase دزدیدند.
  • تاخیر در گزارش‌دهی نقص می‌تواند منجر به شکایت‌های قانونی و اقدامات نظارتی شود.
  • منتقدان می‌گویند Coinbase علائم هشداردهنده را نادیده گرفته و گزینه‌های قانونی کاربران را محدود کرده است.

Coinbase، یکی از بزرگ‌ترین صرافی‌های ارز دیجیتال در جهان، رسماً از یک نقض داده خبر داده که 69,461 کاربر را تحت تأثیر قرار داده است. این نقض شامل اطلاعات حساس مشتری مانند نام، شماره تلفن، آدرس، ایمیل و حتی تصاویر مدارک شناسایی دولتی می‌شود. این نقض در تاریخ 26 دسامبر 2024 اتفاق افتاده است، اما تنها در ماه مه 2025 کشف شد، بر اساس اطلاعاتی که به دفتر دادستان کل ایالت مِین ارسال شده است.

این نقض که به عوامل پشتیبانی مشتری خارجی با رشوه مربوط می‌شود، نگرانی‌های نظارتی را شدت بخشیده و منجر به یک بررسی گسترده‌تر توسط وزارت دادگستری ایالات متحده شده است. این نقض 217 ساکن مِین را تحت تأثیر قرار داد، اما اثرات ملی آن بسیار بزرگتر است.

تهدیدات داخلی و افشای تأخیری

Coinbase اعلام کرد که فعالیت‌های مشکوکی در میان برخی از نمایندگان پشتیبانی مشتری از اوایل ژانویه 2025 مشاهده شده، اما دامنه نقض تا 11 مه به طور کامل درک نشد. تأخیر در تصمیم‌گیری درباره اینکه آیا نقض به اندازه کافی جدی بوده است که گزارش شود، طبق الزامات SEC، نگرانی‌هایی را به وجود آورده است.

Amanda Fischer، کارمند پیشین SEC و مدیر سیاست‌گذاری در Better Markets، گفت: “اینکه Coinbase یک شرکت عمومی است و تحت نظارت SEC قرار دارد، به داشتن اطلاعات در مورد این موضوع کمک می‌کند.”

آگهی تبلیغاتی کانیه وست برای سوپر بول 2025 با تم نازی، موجی از هیجان در دنیای رمزارزها ایجاد کرد

طبق قوانین SEC، شرکت‌های عمومی باید نقض‌ها را ظرف چهار روز از زمانی که مشخص شود یک حادثه ممکن است بر تصمیم سهامداران برای خرید، نگه‌داشتن یا فروش سهام تأثیر بگذارد، افشا کنند. اکنون سوالاتی مطرح است که آیا Coinbase در افشای این اطلاعات تأخیر داشته است، که می‌تواند زمینه ساز شکایات دسته‌جمعی شود.

Coinbase برآورد کرده که خسارت‌های احتمالی بین 180 میلیون تا 400 میلیون دلار به دلیل این نقض خواهد بود. همچنین این شرکت یک درخواست باج 20 میلیون دلاری از یک تهدیدکننده ناشناس دریافت کرده که تهدید به افشای داده‌های دزدیده شده کرده است.

واکنش عمومی و تضاد داخلی

مدیرعامل Coinbase، برایان آرمسترانگ، در رسانه‌های اجتماعی به این نقض پرداخته، اما منتقدان می‌گویند که شرکت شفاف نبوده است. کارشناس امنیت زنجیره‌ای، تیلور موناهان، این صرافی را به نادیده گرفتن هشدارهای ماه‌ها از محققان درباره افراد خطرناک متهم کرده است. او همچنین واکنش داخلی Coinbase را سرکوبگر و “گازلایتینگ” توصیف کرده است.

ضمناً، تغییرات در شرایط کاربری Coinbase در آوریل تحت بررسی قرار گرفته است. به طور خاص، این تغییرات توانایی کاربران برای شکایت‌های دسته‌جمعی یا حتی به دنبال جبران حقوقی خارج از دادگاه‌های فدرال در نیویورک را محدود کرده است.

دیدگاهتان را بنویسید