Колишній співробітник служби підтримки Coinbase в Індії був заарештований після того, як його пов'язали з масштабним порушенням безпеки, яке вразило криптовалютного гіганта на початку цього року.
Арешт, підтверджений як Coinbase, так і індійською поліцією в Хайдарабаді, відбувся через кілька місяців після того, як хакери підкупили персонал служби підтримки клієнтів для крадіжки інформації про клієнтів. Це викликало вимогу викупу у 20 мільйонів доларів і залишило компанію перед втратами у 400 мільйонів доларів.
Порушення почалося у травні, коли хакерам вдалося купити доступ у підрядників Coinbase за межами США та отримати вхід до внутрішніх систем. Вони не зламували через брандмауери чи код, вони просто знайшли співробітників і запропонували гроші.
"Ці зловмисники знаходили співробітників і підрядників Coinbase, які базувалися в Індії та були пов'язані з нашими операціями з аутсорсингу бізнес-процесів або підтримки, і підкуповували їх, щоб отримати дані клієнтів," сказав Філіп Мартін, директор з безпеки Coinbase.
Порушення було настільки масштабним, що дозволяло зловмисникам майже миттєвий доступ до облікових записів клієнтів протягом місяців. Цей тип атаки соціальної інженерії став зростаючою проблемою у криптовалютному світі. Це просто: заплатити комусь усередині.
Філіп заперечив, що хакери мали повний доступ весь час. Він сказав в інтерв'ю Bloomberg News, що після того, як компанія виявила, що співробітники зливають дані, їхній доступ був негайно відкликаний. "Вони не мали постійного доступу протягом усього періоду," стверджував він.
Про арешт оголосив у X генеральний директор Coinbase Браян Армстронг, який написав: "Ми маємо нульову толерантність до поганої поведінки і продовжимо працювати з правоохоронними органами, щоб притягнути порушників до відповідальності. Дякуємо поліції Хайдарабада в Індії, колишній агент служби підтримки клієнтів Coinbase щойно був заарештований. Ще один упав, і буде більше."
Не всі аплодували. Один користувач відповів під постом Браяна: "lol чому ти поводишся так, ніби це перемога. Ти ж їх найняв у першу чергу."
Coinbase все ще розгрібає цей безлад. Вартість відшкодування збитків і компенсації постраждалим користувачам може сягнути 400 мільйонів доларів, що потрапляє до десятки найбільших криптовалютних зломів за всю історію, за даними Elliptic.
У лютому Bybit зазнав подібної атаки, яка коштувала їм 1,5 мільярда доларів, і загалом 2,2 мільярда доларів було втрачено через криптовалютні злами у 2024 році, згідно з даними Chainalysis.
Представник Coinbase підтвердив арешт в Індії і заявив, що це сталося після роботи фірми з офісом окружного прокурора Брукліна, де нещодавно були висунуті звинувачення проти чоловіка з Брукліна, якого звинувачують у проведенні "тривалої схеми видавання себе за інших, спрямованої на клієнтів Coinbase."
Тим часом акції Coinbase впали на 1,2% до 236,79 доларів у п'ятницю і тепер знизилися приблизно на 4,6% у 2025 році.
Незважаючи на хаос, Coinbase все ще зберігає більшість з 122 мільярдів доларів у токенах спотових Bitcoin ETF і залишається важливим політичним гравцем. Вона стала найбільшим криптовалютним донором в американській політиці, вливаючи понад 52 мільйони доларів у кампанії протягом циклу 2024 року.
Криптовалютна індустрія загалом становила половину майже 250 мільйонів доларів корпоративних політичних пожертв, при цьому Coinbase очолює список, згідно з наглядовою групою Public Citizen та даними OpenSecrets.
Будьте помітними там, де це важливо. Рекламуйтеся в Cryptopolitan Research і досягайте найрозумніших інвесторів та будівельників криптовалют.


