Крупнейшая криптобиржа США Coinbase сообщила о масштабной утечке данных пользователей, связанной с инсайдерским мошенничеством.
Как выяснилось, злоумышленники подкупили сотрудников службы поддержки за пределами США, получив доступ к внутренним системам компании и конфиденциальной информации клиентов.

По оценкам самой Coinbase, ущерб от инцидента может составить до 400 млн долларов, включая затраты на восстановление безопасности, компенсации пострадавшим и юридическое сопровождение.
11 мая компания получила анонимное электронное письмо с угрозой публикации украденных данных и требованием выкупа. В Coinbase подчеркнули, что не стали идти навстречу шантажистам и начали сотрудничать с правоохранительными органами для раскрытия преступления.
Что было украдено?
В результате инцидента были скомпрометированы следующие данные:
- Имена клиентов;
- Почтовые и электронные адреса;
- Номера телефонов;
- Адреса банковских счетов (в замаскированном виде);
- Уникальные идентификаторы клиентов;
- Последние четыре цифры номеров социального страхования;
- Сканы официальных удостоверений личности;
- Информация об остатках на счетах.
При этом, как заявила биржа, пароли, приватные ключи и средства клиентов остались в безопасности и не были скомпрометированы.
Реакция компании
Инцидент был выявлен внутренними службами Coinbase, после чего компания уволила причастных сотрудников и значительно усилила меры противодействия инсайдерскому мошенничеству.
Все пострадавшие клиенты будут проинформированы, а причинённый ущерб — компенсирован. Для помощи в расследовании компания учредила специальный фонд вознаграждения в размере 20 млн долларов, который будет выплачен за информацию, ведущую к задержанию виновных.
Рыночная реакция
После публикации информации акции Coinbase упали на 2% на досрочной торговой сессии (pre-market). Это произошло на фоне ранее объявленного решения о включении компании в индекс S&P 500, а также анонса планов по активному международному расширению.
Инцидент стал серьёзным испытанием репутации платформы, которая долгое время позиционировала себя как один из самых безопасных и надёжных игроков в индустрии криптовалют.