Эксперты Halborn оценили проблемы безопасности Coinbase и рассказали про последние кражи

Coinbase официально раскрыла факт сложной атаки с элементами вымогательства, произошедшей в мае 2025 года. В результате инцидента злоумышленники получили доступ к конфиденциальной информации о части клиентов компании. Нападение организовано при участии подкупленных сотрудников службы поддержки в зарубежных филиалах, что указывает на наличие внутреннего источника утечки сведений. Основная цель атаки — использование социальной инженерии для обмана клиентов Coinbase. Это привело к краже $20 млн.
В ходе атаки сотрудники, действовавшие по указанию преступной группы, собрали информацию из внутренней системы поддержки клиентов. Среди данных — имена, последние четыре цифры номера социального страхования, замаскированные сведения банковских счетов и фотографии, использованные для верификации личности. При этом злоумышленники не получили доступ к паролям, приватным ключам и средствам клиентов на платформе. Это снизило масштаб потенциального ущерба, но не устранило репутационные риски.
Coinbase объявила вознаграждение в $20 млн за информацию о киберпреступной группе, стоящей за атакой, не согласившись выплатить им аналогичную сумму. Компания также компенсировала потери клиентам, ставшим жертвами фишинговых атак. Дополнительно были внедрены новые меры безопасности, направленные на снижение уязвимости перед подобными инцидентами в будущем, включая усиление контроля доступа и внутренних протоколов проверки сотрудников.
Атака на Coinbase подчеркивает уровень изобретательности современных преступников в Web3-среде. В отличие от массовых фишинговых рассылок, злоумышленники использовали точечно собранную информацию менее чем 1% клиентов платформы.
Инцидент продемонстрировал ограниченность стандартных мер безопасности, ориентированных исключительно на смарт-контракты и ончейн-структуры. Это поднимает вопрос о необходимости всестороннего подхода к безопасности в Web3, охватывающего как цифровую, так и операционную составляющую инфраструктуры компаний.