Злом Coinbase розкрив дані 70 000 користувачів, що викликало пильну увагу до протоколу KYC

Значний витік даних в Coinbase скомпрометував особисту інформацію майже 70 000 користувачів, що посилило дискусії навколо ефективності протоколів "Знай свого клієнта" (KYC) в криптовалютній індустрії.
Порушення, яке сталося в грудні 2024 року, але було виявлено лише в травні 2025 року, стосувалося закордонних агентів підтримки клієнтів, які отримали хабарі за надання несанкціонованого доступу до конфіденційних даних клієнтів, повідомляє Cointelegraph.
Наслідки для галузі
Інцидент викликав заклики з боку галузевих експертів і захисників конфіденційності переглянути необхідність і впровадження вимог KYC, припускаючи, що такі заходи можуть ненавмисно підвищити ризик витоку даних, але при цьому суттєво не стримують незаконну діяльність.
Скомпрометовані дані включають імена, адреси, номери телефонів, адреси електронної пошти, часткові номери соціального страхування, замасковані номери банківських рахунків, видані урядом посвідчення особи та історію транзакцій за рахунками. Хоча доступ до паролів або приватних ключів не здійснювався, це порушення викликало занепокоєння щодо зберігання та безпеки особистої інформації, зібраної за допомогою процедур KYC.
У відповідь на злам Coinbase звільнила причетних агентів підтримки, припинила співпрацю з причетною аутсорсинговою фірмою і впровадила більш суворі протоколи безпеки. Компанія також запропонувала постраждалим користувачам один рік безплатного кредитного моніторингу та послуг із захисту особистих даних.
Як змінити правила
Деякі користувачі виступають за заміну традиційних процедур KYC на сучасні інновації, такі як технологія нульових знань (ZK). Такий підхід дозволяє одній стороні довести достовірність інформації, не розкриваючи вихідні дані. Теоретично, це може дозволити регуляторам відповідати стандартам комплаєнсу, зберігаючи конфіденційність користувачів.
Оскільки криптовалютний сектор продовжує боротися з проблемами безпеки, це порушення підкреслює необхідність збалансованого підходу до верифікації користувачів, який би захищав персональні дані, зберігаючи при цьому відповідність регуляторним стандартам.
Раніше ми писали, що Coinbase зіткнулася з черговим судовим позовом про порушення даних.