Сьогодні: 11.05.2026
19.05.2025
2 хв читання

Хакери атакували Coinbase, Binance та Kraken: нові подробиці гучної кіберзагрози

Криптовалютна біржа Binance та її конкурент Kraken стали об’єктами кібератак, подібних до тієї, що нещодавно зазнала Coinbase. Про це повідомляє Bloomberg з посиланням на обізнані джерела.

Що сталося з Coinbase

15 травня провідна американська криптоторгова платформа Coinbase повідомила про крадіжку даних, що сталася через підкуп зарубіжних співробітників служби підтримки. За даними Coinbase, витік торкнувся не більше 1% клієнтів. Зловмисники отримали імена, адреси та електронні пошти користувачів, але не паролі та приватні ключі.

Згідно з виданням, одним із постраждалих виявився керуючий партнер венчурної компанії Sequoia Capital Рулоф Бота.

Coinbase відмовилася заплатити викуп у $20 млн і прийняла заходи до посилення безпеки. При цьому витрати на врегулювання інциденту та компенсації користувачам біржа оцінила у $180-400 млн.

Компанія створила призовий фонд на $20 млн для сприяння у пошуку зловмисників, звернулася до правоохоронних органів та передала слідству співробітників, які зливали інформацію.

Як атакували Binance і Kraken

За твердженнями співрозмовників Bloomberg, Binance і Kraken зазнали аналогічних атак, але внутрішня політика та технології дозволили їх відобразити.

Згідно з повідомленням, хакери використали методи соціальної інженерії для отримання доступу до внутрішніх систем бірж. Вони намагалися отримати доступ до даних клієнтів Binance через підкуп працівників служби підтримки, які працюють у бізнес-процесах аутсорсингу. Цей метод соціальної інженерії передбачав пропозицію хабарів для отримання конфіденційної інформації, такої як імена, адреси, номери банківських карток чи баланси акаунтів.

Такі дані могли бути використані для подальших атак, наприклад, для імітації представників біржі або доступу до інших фінансових рахунків жертв.

Технології захисту криптобірж

Binance оперативно відреагувала на загрозу. Як тільки було виявлено підозрілу активність, біржа заблокувала доступ підкуплених агентів і припинила співпрацю з ними. Представники Binance відмовилися коментувати деталі інциденту, посилаючись на політику конфіденційності щодо питань кібербезпеки. Проте джерела, знайомі з ситуацією, підтвердили, що біржі вдалося запобігти втраті даних клієнтів чи їхніх активів.

Представники Kraken також відмовилися коментувати питання кібербезпеки.

Агентство зазначає, що Binance використовує ботів зі штучним інтелектом, щоб виявляти пропозиції потенційних хабарів різними мовами та зупиняти розмови. Багато бірж також дозволяють представникам отримувати доступ до інформації про клієнтів лише тоді, коли клієнти ініціюють дзвінки.

Також Coinbase посилила заходи безпеки:

  • рахунки з високим ризиком піддатися додатковим перевіркам при великих висновках;
  • відкриття нового центру підтримки у США та посилення контролю безпеки та моніторингу у всіх підрозділах;
  • компанія інвестує у виявлення інсайдерських загроз.

Загрози для всієї індустрії криптовалют

Протягом останніх двох років почастішали атаки соціальної інженерії на криптобіржі.

Також відомо, що хакери купують інформацію користувачів криптобірж, зібрану за допомогою шкідливого програмного забезпечення, випадково встановленого на пристроях користувачів, у даркнеті.

Використовуючи це, вони, наприклад, телефонували деяким користувачам Binance в Ізраїлі, намагаючись обманом змусити їх переказати свої кошти на новий гаманець, контрольований хакерами.

Рекомендації для користувачів криптобірж

  • Перевірка джерел: Використовуйте лише офіційні канали зв’язку (сайт, застосунок, номери на картці).
  • Захист даних: Не діліться паролями, кодами 2FA чи фінансовими даними в месенджерах.
  • Двофакторна аутентифікація: Увімкніть 2FA через додатки (Google Authenticator), уникаючи SMS.
  • Моніторинг акаунтів: Регулярно перевіряйте активність і повідомляйте про підозрілі дії.

“Пам’ятайте, що Coinbase ніколи не запитуватиме ваш пароль, коди 2FA або прохання про переказ активів на певну або нову адресу, рахунок, сховище чи гаманець. Ми ніколи не телефонуватимемо вам і не надсилатимемо вам текстові повідомлення, щоб повідомити нову фразу чи адресу гаманця для переказу ваших коштів”., – зазначили у криптобіржі.

Долучайтеся до нашої спільноти в соцмережах
та будьте в курсі останніх подій

Залишити відповідь

Your email address will not be published.

Попередня новина

В Україні жінкам, які народили дитину, пропонують виплату у 50 тисяч гривень

Криптовикрадення 2024–2025: нова хвиля насильства проти інвесторів
Наступна новина

Криптовикрадення 2024–2025: як інвестори стають мішенню для злочинців по всьому світу

Останні новини

Призначення Лантратової омбудсменом РФ: сигнал про відмову від міжнародного права та ескалацію війни

Призначення Лантратової омбудсменом РФ: сигнал про відмову від міжнародного права та ескалацію війни

Призначення Яни Лантратової на посаду уповноваженого з прав людини в Російській Федерації стало черговим підтвердженням того, що Кремль остаточно перетворив цей інститут на пропагандистський підрозділ. Рішення ухвалено на тлі задокументованих фактів її
Африканцев заманивают в Россию ложными обещаниями и отправляют на войну в Украину

Африканцев заманивают в Россию ложными обещаниями и отправляют на войну в Украину

Тысячи молодых мужчин из стран Африки становятся жертвами схемы вербовки, в рамках которой им обещают гражданскую работу в России, а затем принуждают воевать на фронте в Украине. По данным расследования, только в
ЄС заблокував картки Mastercard двох білоруських банків у 31 країні Європи

ЄС заблокував картки Mastercard двох білоруських банків у 31 країні Європи

Європейський Союз із 21 квітня 2026 року запровадив заборону на використання карток Mastercard, емітованих двома білоруськими фінансовими установами — «Альфа-Банк» (Білорусь) та «Бєлгазпромбанк». Відповідні обмеження діють на території 31 європейської країни, включно
Білорусь запроваджує жорсткі обмеження інтернет-трафіку на тлі загальної цифрової ізоляції

Білорусь запроваджує жорсткі обмеження інтернет-трафіку на тлі загальної цифрової ізоляції

Нові правила зв’язку: 30 Гб і падіння швидкості У Білорусі з квітня 2026 року запроваджено суворі обмеження на мобільний інтернет-трафік, що викликало масове обурення серед населення та бізнесу. Згідно з новими правилами,
Лукашенко розпочав приховану мобілізацію офіцерів запасу під контролем РФ – ЗМІ

Лукашенко розпочав приховану мобілізацію офіцерів запасу під контролем РФ – ЗМІ

19 квітня 2026 року українські ЗМІ повідомили про початок прихованої мобілізації офіцерів запасу в Білорусі відповідно до указу президента Олександра Лукашенка №132 від 17 квітня. За офіційною версією Мінська, армія потребує поповнення
напочаток

Не пропустіть!

США запровадили санкції проти російських кіберзлочинців через загрозу нацбезпеці

США запровадили санкції проти російських кіберзлочинців через загрозу нацбезпеці

США вводять нові санкції проти російських кіберзлочинців Сполучені Штати оголосили