Что произошло: Transak ( интегрированная платформа fiat-cripto в MetaMask и Coinbase) подверглась фишинг-атаке, в результате которой были скомпрометированы данные 57.000 пользователей. Группа Stormous эксфильтровала 300 ГБ документов KYC, селфи и финансовых отчетов.
Жесткие данные
Затронутые пользователи: 57.000 (1,14% от базы)
Украденный объем: 300 ГБ персональных данных
Что стало известно: Документы удостоверяющие личность, селфи KYC, финансовые отчеты
Что НЕ было раскрыто: Номера карт, средства (модель неконтролируемая)
Откуда они вошли?
Сотрудник получил фишинговое письмо, которое скомпрометировало его ноутбук. С этого момента злоумышленники перешли к внешнему поставщику KYC, который использует Transak. Классика, но эффективно.
Оставшиеся сомнения
Этот инцидент выявляет структурную проблему: хотя Transak не хранит средства (, то есть ваши деньги в безопасности ), ваши личные данные, уязвимые в системах KYC, могут стать точкой входа для будущих мошенничеств. Группа Stormous уже угрожает раскрыть больше данных, если выкуп не будет выплачен.
Практический совет: Если вы используете Transak, будьте внимательны к фишингу и следите за своими контактными сетями. Ваши данные KYC находятся на виду, так что будьте осторожны с подозрительными сообщениями, в которых упоминаются “Transak” или “ожидание проверки”.
Transak уволила ответственного сотрудника и сотрудничает с властями. Но основной вопрос остается: насколько безопасна на самом деле экосистема проверки в криптовалюте?
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Фильтрация Transak: 57K пользователей под угрозой, какие уроки это оставляет для вашего кошелька?
Что произошло: Transak ( интегрированная платформа fiat-cripto в MetaMask и Coinbase) подверглась фишинг-атаке, в результате которой были скомпрометированы данные 57.000 пользователей. Группа Stormous эксфильтровала 300 ГБ документов KYC, селфи и финансовых отчетов.
Жесткие данные
Откуда они вошли?
Сотрудник получил фишинговое письмо, которое скомпрометировало его ноутбук. С этого момента злоумышленники перешли к внешнему поставщику KYC, который использует Transak. Классика, но эффективно.
Оставшиеся сомнения
Этот инцидент выявляет структурную проблему: хотя Transak не хранит средства (, то есть ваши деньги в безопасности ), ваши личные данные, уязвимые в системах KYC, могут стать точкой входа для будущих мошенничеств. Группа Stormous уже угрожает раскрыть больше данных, если выкуп не будет выплачен.
Практический совет: Если вы используете Transak, будьте внимательны к фишингу и следите за своими контактными сетями. Ваши данные KYC находятся на виду, так что будьте осторожны с подозрительными сообщениями, в которых упоминаются “Transak” или “ожидание проверки”.
Transak уволила ответственного сотрудника и сотрудничает с властями. Но основной вопрос остается: насколько безопасна на самом деле экосистема проверки в криптовалюте?