A biztonság kérdéses, mivel a Gemini és a Coinbase felhasználói a legújabb kripto átverés célpontjai

A kripto átverések ismét reflektorfénybe kerültek, mivel a Gemini Exchange-nek kiadva magukat csalárd e-mailek keringenek az interneten, amelyekben tévesen azt állítják, hogy a platform csődöt jelentett.
Ezzel párhuzamosan a Coinbase megerősítette, hogy egyik alkalmazottja jogtalanul hozzáfért a felhasználói fiókok adataihoz, ami újabb aggodalmakat keltett a bennfentes fenyegetésekkel és az adatvédelemmel kapcsolatban a kriptoiparban.
A Gemini-felhasználókat célzó adathalász kampány, amelyről először április 1-jén számoltak be széles körben, arra utasítja a címzetteket, hogy egy megadott magkifejezéssel vegyenek fel pénzt egy hamis Exodus tárcára - ez a taktika arra irányul, hogy az áldozatokat becsapva teljes hozzáférést adjanak át a kriptóállományukhoz.
A legfontosabb tudnivalók
- Az adathalász e-mailek hamisan állítják a Gemini csődjét: Az átveréses üzenetek arra utasítják a felhasználókat, hogy "védjék meg pénzüket", és utalják át egy támadók által ellenőrzött pénztárcába.
- A Coinbase elismeri a belső adatszegést: Egy alkalmazott jogosulatlanul férhetett hozzá ügyféladatokhoz, ami adatvédelmi aggályokat vetett fel.
- Szélesebb körű iparági riasztás: Az incidensek rávilágítanak a külső adathalász fenyegetések és a belső platform integritásának folyamatos sebezhetőségére.
Adathalász átverés a Gemini márkanevet használja ki
A közösségi médiában számos felhasználó számolt be arról, hogy olyan e-maileket kapott, amelyekben hamisan bejelentették, hogy a Gemini csődöt jelentett. Az e-mailek arra szólították fel a címzetteket, hogy azonnal vegyék ki a vagyonukat egy úgynevezett "biztonságos" Exodus pénztárcába - egy magvas kifejezés kíséretében, amellyel a csalók hozzáférhettek az összes pénzeszközhöz.
A Fox Business munkatársa, Jason Williams, aki egyike volt a sokak által figyelmeztetett embereknek, tweetelt: "Ne kövessék ezeket az utasításokat. Kérjük, hogy retweeteljék, hogy megvédjék azokat, akiket esetleg doxxingoltak és elküldték ezt az e-mailt."
Loading....
A Gemini nem jelentett csődöt, és megerősítette, hogy az e-mailek teljes mértékben csalók. A vállalat felszólította a felhasználókat, hogy kerüljék az üzenettel való interakciót, és minden kommunikációt hivatalos csatornákon keresztül ellenőrizzék.
Emlékeztetnek arra is, korábban az is ismertté vált, hogy a Gemini tőzsdei bevezetésre (IPO) jelentkezett.
A Coinbase megerősítette a bennfentes megsértését
Miközben a Gemini külső csalásokkal küzd, a Coinbase belülről néz szembe a vizsgálatokkal. A tőzsde megerősítette, hogy egy alkalmazott megfelelő felhatalmazás nélkül hozzáfért az ügyfélszámla adataihoz, bár a megszerzett információk mértékét és jellegét nem hozták teljes mértékben nyilvánosságra. A felhasználók hamis e-maileket is kezdtek kapni, állítólag a Coinbase-től.
Loading....
A jogsértés az erősebb belső ellenőrzések és az átláthatóság érdekében növekvő iparági nyomás közepette történik, különösen a pénzügyi technológiai platformok nagy visszhangot kiváltó kiberbiztonsági mulasztásainak sorozata után. Emlékeztetőül, nemrégiben a Coinbase felhasználói 46 millió dollárt veszítettek két hét alatt.
Következtetés: Sürgős szükség van a felhasználói éberségre
A kriptopénzváltók piacának gyors bővülése aláhúzza a felhasználói biztonság kritikus fontosságát, különösen a kriptovalutákkal kapcsolatos csalások egyre kifinomultabbá válásának fényében.
Az elmúlt öt évben jelentősen megnőtt a kriptokereskedési platformok iránti kereslet. A kriptotőzsdék piacának mérete 2021-ben 32,77 milliárd dollárra becsülték, ami a globális kriptopénz-piaci részesedés 35%-át teszi ki.
Előre tekintve az elemzők még meredekebb növekedést prognosztizálnak. A kriptokereskedési platformok piaca 2030-ra várhatóan eléri a mintegy 345,50 milliárd dollárt, amit a szélesebb körű elfogadás és a növekvő intézményi érdeklődés hajt.
A kriptokereskedési tőzsdei piac mérete. Forrás: Social Capital Market
A Gemininél és a Coinbase-nél a közelmúltban történt incidensek élesen emlékeztetnek a kriptopénz-térségben fennálló és fejlődő kockázatokra. Akár külső támadók, akár belső mulasztások okozzák, a következmények súlyosak lehetnek.
Az iparág további bővülésével a tőzsdéknek prioritásként kell kezelniük a kiberbiztonsági protokollokat, a felhasználóknak pedig óvatosnak kell maradniuk, különösen a kéretlen üzenetek és ismeretlen linkek esetében.
Korábban már beszámoltunk arról, hogy az ASIC fokozta az online befektetési csalások elleni küzdelmet, és több mint 10 000 csaló honlapot és hirdetést zárt le sikeresen.