Хакер с ноутбуком взломал систему безопасности
Хакер с ноутбуком взломал систему безопасности
Антон Василюк Опубликована 18.09.2025 в 9:56

Инсайдерский заговор: сотрудники криптобиржи превратили платформу в золотую жилу для хакеров

Обновленный иск раскрыл детали взлома биржи Coinbase

История утечки данных клиентов Coinbase в 2024 году получила продолжение. Юридическая фирма Greenbaum Olbrant подала обновлённый иск, который раскрывает ранее неизвестные детали. Теперь ясно: в схему были вовлечены не только рядовые сотрудники аутсорс-компании TaskUs, но и менеджеры, что сделало атаку масштабной и дорогостоящей для биржи.

Как произошёл взлом

По версии следствия, атака началась с подкупа персонала TaskUs, компании, которая предоставляла Coinbase услуги поддержки пользователей и модерации контента. Ключевой фигурой в деле стала Ашита Мишра — сотрудница сервисного центра в индийском городе Индор.

С сентября 2024 по январь 2025 года она совместно с соучастниками собирала и продавала хакерам данные клиентов Coinbase: номера социального страхования, реквизиты банковских счетов и другую конфиденциальную информацию.

В телефоне Мишры при обыске обнаружили сведения о более чем 10 000 пользователей биржи. С их помощью преступники представлялись сотрудниками Coinbase и выманивали у жертв криптовалюту.

Масштаб ущерба

Coinbase оценила последствия инцидента в $400 млн — в эту сумму вошли затраты на урегулирование исков и компенсации клиентам. По данным компании, всего пострадало свыше 69 000 пользователей, что составляет менее 1% от активной аудитории платформы.

Журнал Fortune сообщил, что за атакой стояли участники децентрализованного хакерского сообщества The Comm.

Кто был вовлечён

Согласно иску, в схему были вовлечены даже руководители групп и операционные менеджеры TaskUs. Каждый из них получал по $200 за фотографию клиентских данных.

Юристы Greenbaum Olbrant утверждают, что после выявления утечки TaskUs предприняла попытку скрыть масштабы проблемы и "заставить замолчать" сотрудников, знавших о махинациях.

В январе 2025 года компания уволила 226 работников центра в Индоре, заявив, что не смогла установить личности всех причастных.

Позиция Coinbase

Биржа в ответ на новые обвинения напомнила о мерах, предпринятых сразу после инцидента:

"Мы немедленно уведомили пострадавших пользователей и регулирующие органы, возместили ущерб, ужесточили контроль над поставщиками и инсайдерской информацией. Мы отказались платить преступникам и вместо этого объявили вознаграждение в размере $20 млн за информацию, которая приведет к арестам и осуждениям", — заявил представитель Coinbase.

Сравнение: последствия для сторон

Сторона Действия Последствия
TaskUs Подкуп сотрудников, утечка данных, массовые увольнения Потеря репутации, расследование
Coinbase Компенсации клиентам, прекращение сотрудничества с TaskUs Затраты $400 млн, репутационный удар
Клиенты Передача данных хакерам Потеря средств, риск мошенничества
Хакеры (The Comm) Использование похищенных данных Выманивание криптовалюты у жертв

Советы шаг за шагом

  1. Не передавайте данные аккаунта даже тем, кто представляется сотрудником биржи.
  2. Проверяйте адрес отправителя и подлинность писем.
  3. Используйте двухфакторную аутентификацию и аппаратные кошельки.
  4. Следите за уведомлениями о входах в аккаунт и активности.
  5. При малейшем подозрении связывайтесь напрямую с официальной поддержкой.

Ошибка → Последствие → Альтернатива

Ошибка: хранение всех средств на бирже.
Последствие: потеря капитала при утечке.
Альтернатива: аппаратные кошельки (Ledger, Trezor).

Ошибка: доверие звонкам или письмам без проверки.
Последствие: мошенники выманивают криптовалюту.
Альтернатива: проверка через личный кабинет Coinbase.

Ошибка: игнорирование новостей о взломах.
Последствие: опоздание с защитой аккаунта.
Альтернатива: отслеживание официальных уведомлений.

А что если…

Если бы TaskUs своевременно выявила утечку и не допустила вовлечения менеджеров, масштабы инцидента могли быть значительно меньше. А при прозрачной реакции компании доверие клиентов сохранилось бы, даже несмотря на сам факт атаки.

Плюсы и минусы для пользователей

Плюсы Минусы
Coinbase компенсировала ущерб Утечка данных более 69 000 клиентов
Усиление контроля над подрядчиками Репутационный удар по бренду
Вознаграждение $20 млн за помощь следствию Опасность мошенничества и фишинга
Уведомление пользователей Потеря доверия к бирже
Расширение мер безопасности Высокие расходы ($400 млн)

FAQ

Кто стоит за утечкой данных?
По версии иска, сотрудники TaskUs во главе с Ашитой Мишрой, а также хакерское сообщество The Comm.

Сколько пострадало пользователей?
Более 69 000 человек, менее 1% активных клиентов Coinbase.

Что сделала Coinbase после инцидента?
Биржа возместила ущерб, прекратила работу с TaskUs и объявила вознаграждение за помощь следствию.

Мифы и правда

Миф: крупные биржи полностью защищены от инсайдерских угроз.
Правда: утечка в Coinbase показала уязвимость даже при высоких стандартах безопасности.

Миф: вина лежит только на хакерах.
Правда: решающим фактором стал сговор сотрудников TaskUs.

Миф: компенсации полностью решают проблему.
Правда: данные клиентов всё равно остаются в руках злоумышленников.

3 интересных факта

  1. Coinbase оценила убытки от инцидента в $400 млн — одну из крупнейших сумм для крипторынка.
  2. TaskUs уволила 226 сотрудников в Индоре за месяц.
  3. Вознаграждение в $20 млн стало крупнейшей "премией" за информацию о киберпреступниках в истории криптоиндустрии.

Исторический контекст

2013 год: первые массовые хакерские атаки на криптобиржи.

2017 год: волна фишинговых схем с поддельными сайтами.

2021 год: взломы через аутсорсеров и подрядчиков становятся массовыми.

2024 год: утечка данных Coinbase через TaskUs.

2025 год: обновлённый иск против TaskUs и продолжение расследования.

Скандал вокруг Coinbase и TaskUs стал уроком для всей криптоиндустрии. Даже крупнейшие биржи уязвимы, если подрядчики не обеспечивают должный уровень защиты. Для инвесторов главный вывод очевиден: безопасность средств во многом зависит от личной осторожности и грамотного управления активами

Подписывайтесь на Moneytimes.Ru

Читайте также

Поручитель по кредиту может попасть в ловушку — эксперт по финансам Медведев сегодня в 12:30
Кредит берется на двоих, даже если вам не сказали: как поручитель становится вторым должником

Финансовый омбудсмен Павел Медведев рассказал MoneyTimes о рисках поручительства.

Читать полностью »
Переход на наличные избавляет от лишних трат сегодня в 12:13
Делаю 3 простых упражнения для экономии — и деньги перестают убегать уже через неделю

Три простых упражнения помогут пересмотреть отношение к деньгам, избавиться от лишних трат и начать путь к финансовой стабильности.

Читать полностью »
Лишние траты на еду лишают возможности эффективно копить сегодня в 10:01
Деньги тают не от маленькой зарплаты: вот 5 пожирателей бюджета, которых вы кормите каждый месяц

Даже при стабильном доходе деньги могут утекать сквозь пальцы — из-за привычек, невнимательности и незаметных ошибок.

Читать полностью »
Метод Марти Кёрца даёт безболезненный контроль над финансами сегодня в 8:40
Финансовая тревога исчезла за неделю: всё, что нужно сделать — это три простых шага с хранением денег

Управлять деньгами можно без стрессов и таблиц: финансовый консультант предложил систему, которая помогает держать баланс между обязательствами и удовольствием.

Читать полностью »
Бесплатные мероприятия и волонтёрство помогут сэкономить на развлечениях сегодня в 6:27
Ваши выходные стоят слишком дорого: где искать скрытые настройки города для скидки на кино, выставки и ужины

Развлечения могут быть яркими и доступными. Как отдыхать, посещать концерты, музеи и кино без лишних трат, используя бонусы, акции и волонтёрство.

Читать полностью »
Россияне массово переходят на фиксированный интернет, спасаясь от нестабильного мобильного сигнала. сегодня в 6:07
Миграция в сеть: полмиллиона домохозяйств за квартал совершили побег из нестабильного мобильного эфира

Рынок домашнего интернета в России бьет рекорды: за три месяца прирост составил 500 тысяч пользователей. Основная причина — проблемы с мобильным трафиком.

Читать полностью »
Российские банки получили рекордный приток заемщиков после долгого затишья сегодня в 5:38
Кредитный бум: ипотека и надежды на смягчение ЦБ разогнали долги россиян до рекорда

Рекордный рост кредитования в октябре: долги россиян за месяц выросли на 335 млрд рублей. Аналитики объясняют всплеск отложенным спросом и ожиданием смягчения кредитной политики.

Читать полностью »
Движение накатом на нейтральной передаче не помогает сэкономить топливо сегодня в 4:08
Опасная привычка, которая опустошает бак: если вы так делаете — готовьтесь к неожиданному счёту на АЗС

Многие считают, что движение накатом экономит топливо. На деле всё наоборот: торможение двигателем помогает экономить и делает вождение безопаснее.

Читать полностью »

Новости

Энергия Венеры увеличивает ценность материальных ресурсов Тельцов — астрологи
Число пострадавших при аварии в Пермском политехе достигло четырёх человек — РИА Новости
Вечерние тренировки помогают снижать вес, но могут ухудшать сон — Спорт-Экспресс
Альпинисту предъявили обвинение в непредумышленном убийстве после гибели спутницы на Гросглоккнере — People
Дорога с Мале до Расду на скоростном катере занимает около часа и стоит 40 долларов — путешественник
В Сочи пенсионерка оспорила продажу квартиры и восстановила статус собственника через суд — SHOT
Весы нашли простой способ зарабатывать и быть счастливыми — секрет, который меняет всё
Тамбовские политологи подвели итоги выборов 2025 года — клуб "ОбКом"