Eine bisher unbekannte Sicherheitslücke hat sensible Nutzerdaten von fast 70,000 Coinbase-Kunden offengelegt. Dies geschah offenbar nach einer internen Kompromittierung, an der bestochenes Support-Personal beteiligt war.
Der Vorfall, der sich bereits im Dezember ereignete, aber erst Anfang Mai bekannt wurde, betraf eine kleine Gruppe von Kundendienstmitarbeitern mit Sitz im Ausland, die dafür bezahlt wurden, Nutzerdaten weiterzugeben.
Die Angreifer verschafften sich Zugang zu Teilen von Bank- und Sozialversicherungsdaten, Kontaktinformationen, Ausweiskopien und kontobezogenen Metadaten.
Coinbase wurde auf den Vorfall aufmerksam, nachdem eine Lösegeldforderung in Höhe von $20 Millionen in Bitcoin gestellt wurde. Das Unternehmen weigerte sich zu zahlen und informierte die betroffenen Kunden am 15. Mai per E-Mail.
CEO Brian Armstrong bestätigte später in einer öffentlichen Erklärung, dass Coinbase den Betroffenen den Schaden ersetzen, seine Sicherheitsvorkehrungen verstärken und einen Teil seines Kundengeschäfts aus Risikogebieten verlagern werde.
Die Kosten für die Bereinigung werden nach internen Schätzungen zwischen $180 und $400 Millionen liegen.
Die iranischen Behörden haben nach einem groß angelegten Cyberangriff auf Nobitex, die führende Handelsplattform des Landes, neue Beschränkungen für inländische Kryptowährungsbörsen verhängt.
Die Risikokapitalgesellschaft Paradigm mischt sich in den hochbrisanten Rechtsstreit um Roman Storm, Mitbegründer des Krypto-Mixers Tornado Cash, ein und fordert das Gericht auf, klar zu definieren, was unter dem Betrieb eines Geldtransferdienstes zu verstehen ist.
Präsident Javier Milei wurde von der argentinischen Anti-Korruptionsbehörde von jeglichem ethischen Fehlverhalten freigesprochen, nachdem ein umstrittener Memecoin-Beitrag zu Verlusten von Investoren in Höhe von über $250 Millionen geführt hatte.
Ein umfangreiches internationales Cyberkriminalitätsnetzwerk wurde zerschlagen, nachdem Strafverfolgungsbehörden 145 Domains beschlagnahmt hatten, die mit BidenCash in Verbindung standen, einem berüchtigten Online-Marktplatz, der mit dem Handel gestohlener Kreditkartendaten und kompromittierter digitaler Identitäten florierte.