Сьогодні: 31.05.2026
19.05.2025
2 хв читання

Хакери атакували Coinbase, Binance та Kraken: нові подробиці гучної кіберзагрози

Криптовалютна біржа Binance та її конкурент Kraken стали об’єктами кібератак, подібних до тієї, що нещодавно зазнала Coinbase. Про це повідомляє Bloomberg з посиланням на обізнані джерела.

Що сталося з Coinbase

15 травня провідна американська криптоторгова платформа Coinbase повідомила про крадіжку даних, що сталася через підкуп зарубіжних співробітників служби підтримки. За даними Coinbase, витік торкнувся не більше 1% клієнтів. Зловмисники отримали імена, адреси та електронні пошти користувачів, але не паролі та приватні ключі.

Згідно з виданням, одним із постраждалих виявився керуючий партнер венчурної компанії Sequoia Capital Рулоф Бота.

Coinbase відмовилася заплатити викуп у $20 млн і прийняла заходи до посилення безпеки. При цьому витрати на врегулювання інциденту та компенсації користувачам біржа оцінила у $180-400 млн.

Компанія створила призовий фонд на $20 млн для сприяння у пошуку зловмисників, звернулася до правоохоронних органів та передала слідству співробітників, які зливали інформацію.

Як атакували Binance і Kraken

За твердженнями співрозмовників Bloomberg, Binance і Kraken зазнали аналогічних атак, але внутрішня політика та технології дозволили їх відобразити.

Згідно з повідомленням, хакери використали методи соціальної інженерії для отримання доступу до внутрішніх систем бірж. Вони намагалися отримати доступ до даних клієнтів Binance через підкуп працівників служби підтримки, які працюють у бізнес-процесах аутсорсингу. Цей метод соціальної інженерії передбачав пропозицію хабарів для отримання конфіденційної інформації, такої як імена, адреси, номери банківських карток чи баланси акаунтів.

Такі дані могли бути використані для подальших атак, наприклад, для імітації представників біржі або доступу до інших фінансових рахунків жертв.

Технології захисту криптобірж

Binance оперативно відреагувала на загрозу. Як тільки було виявлено підозрілу активність, біржа заблокувала доступ підкуплених агентів і припинила співпрацю з ними. Представники Binance відмовилися коментувати деталі інциденту, посилаючись на політику конфіденційності щодо питань кібербезпеки. Проте джерела, знайомі з ситуацією, підтвердили, що біржі вдалося запобігти втраті даних клієнтів чи їхніх активів.

Представники Kraken також відмовилися коментувати питання кібербезпеки.

Агентство зазначає, що Binance використовує ботів зі штучним інтелектом, щоб виявляти пропозиції потенційних хабарів різними мовами та зупиняти розмови. Багато бірж також дозволяють представникам отримувати доступ до інформації про клієнтів лише тоді, коли клієнти ініціюють дзвінки.

Також Coinbase посилила заходи безпеки:

  • рахунки з високим ризиком піддатися додатковим перевіркам при великих висновках;
  • відкриття нового центру підтримки у США та посилення контролю безпеки та моніторингу у всіх підрозділах;
  • компанія інвестує у виявлення інсайдерських загроз.

Загрози для всієї індустрії криптовалют

Протягом останніх двох років почастішали атаки соціальної інженерії на криптобіржі.

Також відомо, що хакери купують інформацію користувачів криптобірж, зібрану за допомогою шкідливого програмного забезпечення, випадково встановленого на пристроях користувачів, у даркнеті.

Використовуючи це, вони, наприклад, телефонували деяким користувачам Binance в Ізраїлі, намагаючись обманом змусити їх переказати свої кошти на новий гаманець, контрольований хакерами.

Рекомендації для користувачів криптобірж

  • Перевірка джерел: Використовуйте лише офіційні канали зв’язку (сайт, застосунок, номери на картці).
  • Захист даних: Не діліться паролями, кодами 2FA чи фінансовими даними в месенджерах.
  • Двофакторна аутентифікація: Увімкніть 2FA через додатки (Google Authenticator), уникаючи SMS.
  • Моніторинг акаунтів: Регулярно перевіряйте активність і повідомляйте про підозрілі дії.

“Пам’ятайте, що Coinbase ніколи не запитуватиме ваш пароль, коди 2FA або прохання про переказ активів на певну або нову адресу, рахунок, сховище чи гаманець. Ми ніколи не телефонуватимемо вам і не надсилатимемо вам текстові повідомлення, щоб повідомити нову фразу чи адресу гаманця для переказу ваших коштів”., – зазначили у криптобіржі.

Долучайтеся до нашої спільноти в соцмережах
та будьте в курсі останніх подій

Залишити відповідь

Your email address will not be published.

Попередня новина

В Україні жінкам, які народили дитину, пропонують виплату у 50 тисяч гривень

Криптовикрадення 2024–2025: нова хвиля насильства проти інвесторів
Наступна новина

Криптовикрадення 2024–2025: як інвестори стають мішенню для злочинців по всьому світу

Останні новини

Лопушанський: політик, бізнесмен чи людина, навколо якої занадто багато запитань?

Лопушанський: політик, бізнесмен чи людина, навколо якої занадто багато запитань?

Поки українці роками чують про «чесну політику» та боротьбу за державні інтереси, навколо народного депутата Андрій Лопушанський накопичилася ціла низка питань, на які суспільство досі не отримало зрозумілих відповідей. Колишній топменеджер НАК
Литва перевіряє російський слід у витоку держреєстрів

Литва перевіряє російський слід у витоку держреєстрів

Вільнюс розслідує масштабний доступ до реєстрів 26 травня 2026 року литовські медіа повідомили, що витік даних із литовських державних реєстрів може бути не звичайним кримінальним зламом, а операцією російських спецслужб проти Литви.
Утеклі документи свідчать про російські «когнітивні удари» по Заходу, зокрема провокації в Парижі

Утеклі документи свідчать про російські «когнітивні удари» по Заходу, зокрема провокації в Парижі

Масштабна утечка внутрішніх файлів проросійського Агентства соціального дизайну (SDA) розкрила системну кампанію «когнітивних ударів» проти країн Заходу. Документи, датовані 2025–2026 роками, містять докази організації провокацій, включно з ісламофобськими нападами з використанням свинячих
Росія вдарила по гуманітарному конвою ООН у Херсоні – дрон атакував волонтерів у червоній зоні

Росія вдарила по гуманітарному конвою ООН у Херсоні – дрон атакував волонтерів у червоній зоні

Російські сили завдали удару по гуманітарному конвою Організації Об’єднаних Націй у Херсоні. FPV-дрон атакував колону волонтерів, які виконували завдання в так званій червоній зоні міста. На місці події виявлено фрагменти безпілотника, що
Російські удари по об'єктах американських корпорацій в Україні: Білий дім мовчить — NYT

Російські удари по об’єктах американських корпорацій в Україні: Білий дім мовчить — NYT

Агресія Росії проти американського бізнесу в Україні набуває системного характеру, однак адміністрація президента США Дональда Трампа публічно уникає різких заяв. За даними The New York Times, від минулого літа під удари потрапили
напочаток

Не пропустіть!

США запровадили санкції проти російських кіберзлочинців через загрозу нацбезпеці

США запровадили санкції проти російських кіберзлочинців через загрозу нацбезпеці

США вводять нові санкції проти російських кіберзлочинців Сполучені Штати оголосили