Coinbase đối mặt thiệt hại 400 triệu USD sau vụ tấn công nội gián bằng phishing

Coinbase đối mặt thiệt hại 400 triệu USD sau vụ tấn công nội gián bằng phishing

Ngày 15/5, Coinbase – sàn giao dịch tiền mã hóa lớn thứ ba thế giới – cho biết họ đang đối mặt với khoản chi phí lên tới 400 triệu USD do hậu quả của một vụ tấn công lừa đảo (phishing) có sự tham gia của các nhân viên nội bộ.

Theo thông báo trên blog chính thức, một nhóm tin tặc đã hối lộ các nhân viên hỗ trợ khách hàng làm việc tại nước ngoài để truy cập hệ thống nội bộ của Coinbase. Những "nội gián" này đã lợi dụng quyền truy cập vào hệ thống hỗ trợ để đánh cắp dữ liệu tài khoản của một số lượng nhỏ người dùng.

Coinbase nhấn mạnh rằng vụ việc không ảnh hưởng đến mật khẩu, khóa cá nhân, quỹ người dùng hay các tài khoản thuộc nền tảng Coinbase Prime. Dữ liệu bị rò rỉ chỉ liên quan đến dưới 1% người dùng giao dịch hàng tháng.

Sau khi đánh cắp dữ liệu, nhóm tin tặc yêu cầu Coinbase nộp 20 triệu USD bằng Bitcoin để giữ kín vụ việc. Tuy nhiên, sàn đã từ chối yêu cầu và ngược lại, tuyên bố trao phần thưởng 20 triệu USD cho bất kỳ ai cung cấp thông tin dẫn đến việc bắt giữ và kết tội những kẻ đứng sau cuộc tấn công.

Song song với việc phản công pháp lý, Coinbase cam kết bồi thường tự nguyện cho những người dùng bị lừa đảo do phishing, với tổng chi phí ước tính từ 180 đến 400 triệu USD, theo hồ sơ gửi lên Ủy ban Chứng khoán và Giao dịch Mỹ (SEC).

Brian Armstrong, CEO kiêm đồng sáng lập Coinbase, chia sẻ trên mạng xã hội rằng những kẻ tấn công đã tiếp cận và cố gắng mua chuộc các nhân viên hỗ trợ trong nhiều tháng qua. Sau sự cố, sàn sẽ cải tổ quy trình quản lý dữ liệu và chuyển một phần hoạt động hỗ trợ khách hàng sang khu vực khác để tăng cường bảo mật.

Theo nhà phân tích blockchain ZachXBT, các vụ phishing đang gia tăng nhanh chóng, với hơn 45 triệu USD bị đánh cắp chỉ trong tuần trước ngày 7/5. Trước đó, ông từng ước tính thiệt hại do phishing với người dùng Coinbase có thể vượt 300 triệu USD mỗi năm.

Trong bối cảnh các cuộc tấn công phi kỹ thuật (social engineering) ngày càng phổ biến, sự cố lần này cho thấy rủi ro an ninh nội bộ là một trong những thách thức lớn nhất với các nền tảng tài sản số hiện nay.

Read more

## The below codes work for latest Ghost default theme source - v1.2.3