Bezpieczeństwo pod znakiem zapytania, ponieważ użytkownicy Gemini i Coinbase są celem najnowszego oszustwa kryptograficznego

Oszustwa kryptowalutowe po raz kolejny znalazły się w centrum uwagi, ponieważ fałszywe wiadomości e-mail podszywające się pod Gemini Exchange krążą w Internecie, fałszywie twierdząc, że platforma ogłosiła upadłość.
Jednocześnie Coinbase potwierdziło, że jeden z jego pracowników bezprawnie uzyskał dostęp do danych konta użytkownika, wywołując nowe obawy dotyczące zagrożeń wewnętrznych i prywatności danych w branży kryptowalut.
Kampania phishingowa skierowana do użytkowników Gemini, o której po raz pierwszy szeroko poinformowano 1 kwietnia, instruuje odbiorców, aby wypłacali środki do fałszywego portfela Exodus przy użyciu dostarczonej frazy seed - taktyki mającej na celu nakłonienie ofiar do rezygnacji z pełnego dostępu do ich zasobów kryptowalut.
Kluczowe wnioski
- Wiadomości phishingowe fałszywie informują o bankructwie Gemini: Oszukańcze wiadomości kierują użytkowników do "ochrony środków" poprzez przeniesienie ich do portfela kontrolowanego przez atakujących.
- Coinbase przyznaje się do wewnętrznego naruszenia danych: Pracownik uzyskał dostęp do informacji o klientach bez autoryzacji, co budzi obawy o bezpieczeństwo danych.
- Szerszy alarm w branży: Incydenty te podkreślają ciągłe słabości zarówno zewnętrznych zagrożeń phishingowych, jak i wewnętrznej integralności platformy.
Oszustwo phishingowe wykorzystuje markę Gemini
Wielu użytkowników mediów społecznościowych zgłosiło otrzymanie wiadomości e-mail fałszywie informujących, że Gemini ogłosiło upadłość. E-maile wzywały odbiorców do natychmiastowego wycofania swoich aktywów do tak zwanego "bezpiecznego" portfela Exodus - wraz z frazą seed, której oszuści mogli użyć, aby uzyskać dostęp do wszystkich środków.
Współpracownik Fox Business Jason Williams, jeden z wielu ostrzegających opinię publiczną, napisał na Twitterze: "Nie postępuj zgodnie z tymi wskazówkami. Prosimy o ponowne przesłanie, aby chronić tych, którzy mogli zostać doxxed i wysłali ten e-mail"
Loading....
Gemini nie ogłosiło upadłości i potwierdziło, że e-maile są całkowicie fałszywe. Firma wezwała użytkowników do unikania interakcji z wiadomością i weryfikowania całej komunikacji za pośrednictwem oficjalnych kanałów.
Przypomnijmy również, że wcześniej okazało się, że Gemini złożyło wniosek o pierwszą ofertę publiczną (IPO).
Coinbase potwierdza naruszenie poufności
Podczas gdy Gemini walczy z zewnętrznymi oszustwami, Coinbase stoi w obliczu kontroli od wewnątrz. Giełda potwierdziła, że pracownik uzyskał dostęp do danych konta klienta bez odpowiedniej autoryzacji, chociaż zakres i charakter uzyskanych informacji nie zostały w pełni ujawnione. Użytkownicy zaczęli również otrzymywać fałszywe e-maile rzekomo od Coinbase
Loading....
Naruszenie to pojawia się w obliczu rosnącej presji branży na silniejsze kontrole wewnętrzne i przejrzystość, zwłaszcza po serii głośnych lapsusów cyberbezpieczeństwa na platformach technologii finansowych. Dla przypomnienia, ostatnio użytkownicy Coinbase stracili 46 milionów dolarów w ciągu dwóch tygodni.
Wnioski: Pilna potrzeba czujności użytkowników
Szybki rozwój rynku wymiany kryptowalut podkreśla kluczowe znaczenie bezpieczeństwa użytkowników, zwłaszcza w świetle rosnącego wyrafinowania oszustw związanych z kryptowalutami.
W ciągu ostatnich pięciu lat popyt na platformy handlu kryptowalutami znacznie wzrósł. W 2021 r. wielkość rynku giełd kryptowalut została wyceniona na 32,77 mld USD, co stanowiło 35% udziału w globalnym rynku kryptowalut.
Patrząc w przyszłość, analitycy przewidują jeszcze szybszy wzrost. Oczekuje się, że do 2030 r. rynek platform handlu kryptowalutami osiągnie wartość około 345,50 mld USD, napędzany szerszym przyjęciem i rosnącym zainteresowaniem instytucjonalnym.
Wielkość rynku giełd kryptowalut Źródło: Social Capital Market
Niedawne incydenty w Gemini i Coinbase stanowią wyraźne przypomnienie o utrzymujących się i ewoluujących zagrożeniach w przestrzeni kryptowalut. Niezależnie od tego, czy są one spowodowane zewnętrznymi atakami, czy też wewnętrznymi lapsusami, konsekwencje mogą być poważne.
Ponieważ branża nadal się rozwija, giełdy muszą traktować priorytetowo protokoły cyberbezpieczeństwa, a użytkownicy powinni zachować ostrożność, zwłaszcza w przypadku niechcianych wiadomości i nieznanych linków.
Wcześniej informowaliśmy, że ASIC zintensyfikowała walkę z oszustwami inwestycyjnymi online, skutecznie zamykając ponad 10 000 oszukańczych stron internetowych i reklam.