Catástrofe Crypto: Oopsie-daisy de US $ 400 milhões da Coinbase! 😱💸


Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


O que saber:

  • A Coinbase está jogando o Papai Noel, prometendo reembolsar os usuários de até US $ 400 milhões após a violação de dados da semana passada. 🎅💰
  • Especialistas dizem que essa violação poderia ter sido evitada com verificações de antecedentes mais rígidas. Quem sabia? 🙄
  • É déjà vu de novo! Essa violação está dando grandes vibrações de incidentes de contabilidade de 2021, o que levou a um pico em assaltos ao mundo real. 🏴‍☠️

Então, a violação da semana passada em Coinbase (Coin) foi como um filme de assalto bem planejado, mas com mais perguntas do que respostas. 🎬🤔

Enquanto alguns estão dando um tapinha na Coinbase em trás por seu “ótimo exemplo” de gerenciamento de crises, a realidade é que essa violação abriu uma caixa de problemas de privacidade de Pandora. É como a violação do livro de novo, onde os criminosos colocaram as mãos nos nomes e endereços dos titulares de criptografia. E adivinha? A Coinbase agora está dizendo que os clientes podem ter perdido quase meio bilhão de dólares! 💸💔

Como isso aconteceu? Bem, os cibercriminosos decidiram jogar com a Coinbase de bom e subornada apoiar os funcionários a derramar o feijão. Especialistas estão balançando a cabeça, dizendo que isso era totalmente evitável. 🙈

🚨 URGENTE: Dólar x Real em ALTA HISTÓRICA! Veja a previsão CHOCANTE!

Confira agora!

“Um sistema FailSafe tornaria a roubo de dados tecnicamente impossíveis, mas a Coinbase claramente não priorizou essas medidas, deixando a porta aberta”, disse Andy Zhou, co-fundador da BlockSec. Parece um caso clássico de “Opa, fizemos de novo!” 🎶

Permitir que esses criminosos entrem e acessem dados pessoais é um grande erro para uma troca que lida com bilhões de bilhões diariamente. Como a Coinbase, uma empresa de capital aberto, deixou os invasores entrarem e roubar informações e dinheiro pessoais? E poderia ter sido evitado? 🤷‍♀️

A estratégia deles era apenas jogar dinheiro com o problema. 💸💸

Eles até ofereceram uma recompensa de bug de US $ 20 milhões para quem poderia ajudar a pegar os bandidos. Fale sobre uma dica generosa! 🍽️

O que aconteceu?

Antes de mergulharmos nas consequências, vamos descobrir como essa violação aconteceu em uma empresa que gasta milhões em segurança. 🤔💼

Em fevereiro, o detetive da cadeia Zachxbt relatou um pico em roubos envolvendo usuários de moeda de moeda. Ele afirmou que era devido a modelos de risco agressivos e a falha da Coinbase em impedir os usuários de perder US $ 300 milhões por ano para golpes de engenharia social. Caramba! 😱

Na semana passada, a Coinbase revelou que os saldos da conta, imagens de identificação do governo, números de telefone, endereços e detalhes de conta bancária mascarados foram roubados. É como um buffet para hackers! 🍽️💻

Ao contrário de outras violações em que os hackers exploram falhas de back-end, esses atacantes foram direto para a fonte-atingindo funcionários da Coinbase e comprando acesso às informações. A Coinbase afirma que eles demitiram todos os funcionários responsáveis, mas não compartilharam como eles descobriram. Mistério! 🕵️‍♂️

Mas espere, não é apenas criptografia que está em água quente. Em 2022, o Digital Bank Revolut confirmou que 50.000 conjuntos de dados de clientes foram roubados, e Robinhood teve 5 milhões de endereços de e -mail vazados. Fale sobre uma parte de dados! 🎉

Os concorrentes da Coinbase Binance e Kraken conseguiram evitar ataques semelhantes de engenharia social recentemente. Sorte deles! 🍀

O CEO da Coinbase, Brian Armstrong, até postou um vídeo dizendo que recebeu uma “nota de resgate” por US $ 20 milhões em Bitcoin. Parece uma torção da trama! 🎥💰

De acordo com Zachxbt, os atacantes começaram a esconder os fundos roubados ao trocar o BTC por ETH em Thorchain, um local favorito para o notório grupo Lazarus. Apenas mais um dia na vida de um hacker! 🕶️

Call de alerta principal

Andy Zhou, da BlockSec, disse que a Coinbase deveria ter feito “verificações mais rigorosas de antecedentes sobre os funcionários que lidam com dados confidenciais” e configurado “alarmes para atividades estranhas”. Você sabe, como alguém baixando de repente milhares de perfis de clientes. 🚨

Zhou também sugeriu a implementação de soluções técnicas, como acesso rigoroso baseado em papéis. Porque, vamos ser sinceros, ninguém precisa ver tudo! 🙅‍♀️

Nick Tausek, de Swimlane, disse que essa violação deve ser uma “grande chamada de despertar” para detecção de ameaças. Porque, como mostra essa violação, são necessários apenas 1% dos clientes violaram para obter 100% das manchetes. 📢

Mas nem todo mundo está jogando sombra na Coinbase. Michal Pospieszalk, CEO da Matterfi, disse que esse não é apenas um problema de moeda; É uma vulnerabilidade sistêmica em criptografia. É como um jogo de Jenga – uma jogada errada e tudo desmaiando! 🏗️

Os hackers precisam levar os usuários a enviar fundos em transações irreversíveis. No caso da Coinbase, eles obtiveram informações pessoais de um funcionário desonesto. Clássico! 🙄

O problema raiz? Os usuários que não sabem se estão enviando fundos para a pessoa certa. A criptografia corre em um modelo de verificação de identidade de “Bro”, e isso não é sustentável. 🤷‍♂️

O que acontece a seguir?

A Coinbase disse que reembolsaria os clientes que perderam fundos e trabalham com a aplicação da lei para capturar os culpados. Mas para os usuários, é um caminho mais sombrio à frente. 🌧️

A troca revelou que a violação impactou 69.461 clientes e ocorreu em dezembro de 2024, mas eles não a descobriram até 15 de maio. Oops! 😬

Agora, esses detalhes estão flutuando pela Internet e podem até estar à venda na Web Dark. Após a violação do livro, os detalhes do cliente foram publicados no RaidForums, levando a um aumento nas tentativas de phishing. Apenas ótimo! 🙄

Infelizmente, a Coinbase não pode interromper o compartilhamento dessas informações vazadas, deixando os usuários afetados lutando para colocar salvaguardas no local. Isso inclui troca de carteiras, endereços de depósito e até endereços residenciais para evitar assaltos ao mundo real. Fale sobre um aborrecimento! 🏃‍♂️💨

E se o seu número de Seguro Social vazou? Bloqueie seu crédito para evitar roubo de identidade. Porque quem não ama uma boa crise de identidade? 😅

Pode ser uma dor, mas como vimos no início deste ano com a tentativa de seqüestro do co-fundador da Ledger, David Balland, os criminosos não pararão até conseguir o que querem, mesmo que isso signifique recorrer à violência. 😳

Isso levanta uma questão legal: se um cliente da Coinbase for roubado devido à violação, a Coinbase é responsável? Ledger enfrentou uma ação coletiva no início deste ano por violar sua política de privacidade. 📜

A pesquisadora de criptografia Molly White apontou que a Coinbase mudou seu contrato de usuário em abril, acrescentando cláusulas limitando os processos de ação coletiva. Sorrateiro! 🕵️‍♀️

O Coinbase respondeu, dizendo que “notificaram os clientes com antecedência” da alteração do contrato do usuário. Mas eles não comentaram se a violação foi evitável ou como protegerá os clientes de assaltos futuros. Speak corporativo clássico! 🙄

2025-05-22 21:55