Що сталося: Transak (платформа фіат-крипто, інтегрована в MetaMask та Coinbase), зазнала фішингової атаки, яка скомпрометувала дані 57 000 користувачів. Група Stormous ексфільтрувала 300 ГБ документів KYC, селфі та фінансових звітів.
Тверді дані
Користувачі, яких це стосується: 57.000 (1,14% від бази)
Викрадене обсягу: 300 ГБ особистих даних
Що було витікло: Документи особи, селфі KYC, фінансові звіти
Що НЕ було вит leaked: Номери карток, кошти (модель не-кастодіальна)
Звідки вони зайшли?
Працівник отримав фішинг-лист, який скомпрометував його ноутбук. Відтоді зловмисники отримали доступ до зовнішнього постачальника KYC, який використовує Transak. Класика, але ефективно.
Залишилися питання
Цей інцидент виявляє структурну проблему: хоча Transak не зберігає кошти (, тобто ваші гроші в безпеці ), ваші особисті дані, вразливі в системах KYC, можуть стати точкою входу для майбутніх шахрайств. Група Stormous вже погрожує опублікувати більше даних, якщо викуп не буде сплачено.
Корисна порада: Якщо ви користуєтеся Transak, будьте обережні з фішингом і стежте за своїми контактними мережами. Ваші дані KYC вже там, тому будьте обережні з підозрілими повідомленнями, які згадують «Transak» або «очікування підтвердження».
Transak звільнила відповідального працівника і співпрацює з владою. Але основне питання залишається: наскільки насправді безпечна екосистема перевірки в криптовалюті?
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Фільтрація Transak: 57K користувачів під загрозою, які уроки це залишає для твого гаманця?
Що сталося: Transak (платформа фіат-крипто, інтегрована в MetaMask та Coinbase), зазнала фішингової атаки, яка скомпрометувала дані 57 000 користувачів. Група Stormous ексфільтрувала 300 ГБ документів KYC, селфі та фінансових звітів.
Тверді дані
Звідки вони зайшли?
Працівник отримав фішинг-лист, який скомпрометував його ноутбук. Відтоді зловмисники отримали доступ до зовнішнього постачальника KYC, який використовує Transak. Класика, але ефективно.
Залишилися питання
Цей інцидент виявляє структурну проблему: хоча Transak не зберігає кошти (, тобто ваші гроші в безпеці ), ваші особисті дані, вразливі в системах KYC, можуть стати точкою входу для майбутніх шахрайств. Група Stormous вже погрожує опублікувати більше даних, якщо викуп не буде сплачено.
Корисна порада: Якщо ви користуєтеся Transak, будьте обережні з фішингом і стежте за своїми контактними мережами. Ваші дані KYC вже там, тому будьте обережні з підозрілими повідомленнями, які згадують «Transak» або «очікування підтвердження».
Transak звільнила відповідального працівника і співпрацює з владою. Але основне питання залишається: наскільки насправді безпечна екосистема перевірки в криптовалюті?