Az eltitkolt Coinbase-szivárgás: négy hónap kínos hallgatás

Az eltitkolt Coinbase-szivárgás: négy hónap kínos hallgatás

Egy kutató leleplezi a Coinbase késlekedését

Jonathan Clark biztonsági kutató bombaként robbantotta a hírt: a Coinbase már januárban tudott arról, hogy csalók súlyos támadást intéztek az ügyféladatok ellen, mégis csak négy hónappal később hozták nyilvánosságra az ügyet. Clarkot közvetlenül is megpróbálták átverni, így egészen pontosan tudja, miről van szó.

Másként fogalmazva: a támadók 2023 decemberében már hozzáfértek 69 461 felhasználó érzékeny adataihoz úgy, hogy megvesztegették a Coinbase ügyfélszolgálati munkatársait. Ellopták a teljes névsort, születési dátumokat, lakcímeket, telefonszámokat, e-mail-címeket, társadalombiztosítási számának utolsó négy karakterét, útlevélszámokat, személyi igazolvány- és jogosítványadatait, tranzakciós előzményeket és még az ügyfélfiókok egyenlegeit is.

Az átverési kísérlet menete

Clark maga is kapott január 7-én egy olyan e-mailt, amely 2,93 ETH (mintegy 3,5 millió forint) kifizetésről szólt, majd nem sokkal később egy magát Coinbase-csalásmegelőzési szakembernek kiadó nő telefonált neki.

Érdemes kiemelni, hogy a nő pontosan tudta Clark társadalombiztosítási számának végét, ismerte a Bitcoin-egyenlegét, és olyan személyes információk birtokában volt, amelyeket elvileg csak a Coinbase láthat. A hívó azonban nem tudta hitelesíteni magát: mindössze Clark adatait sorolta fel, miközben azt állította, hogy ellenőrizni szeretné a kilétét. Az e-mailt nem a Coinbase saját rendszeréből, hanem az Amazon Simple Email Service segítségével küldték ki, a telefon pedig Google Voice-ról érkezett.

Később a támadó arra próbálta rávenni Clarkot, hogy utalja át kriptovalutáját egy úgynevezett hidegtárcára (cold wallet), vagyis egy támadó által ellenőrzött címre – ez tipikus példa a kifinomult társadalmi manipulációra (social engineering).

A Coinbase reakciója és a hosszú hallgatás

A történtek után Clark még aznap részletes jelentést küldött a Coinbase-nek, és választ is kapott Brett Farmer, a megbízhatóságért felelős vezető részéről. Farmer megígérte, hogy kivizsgálják az ügyet, de ezt követően teljes csend következett. Clark négy alkalommal is próbált kapcsolatba lépni a céggel januárban, de sosem kapott választ.

Később, májusban a Coinbase végül elismerte az adatszivárgást az amerikai értékpapír-felügyelet felé, de ekkorra már négy hónapja lehetett tudni, hogy a támadók részletes ügyféladatokhoz jutottak.

Clark szerint végig hiányzott az a legalapvetőbb tájékoztatás is, hogy miként kerülhettek illetéktelenekhez ilyen mértékű személyes információk. Érdemes kiemelni, hogy a Coinbase azóta sem reagál a kérdésekre, sem Clarknak, sem az újságíróknak.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 16:33

Eleged van az iPhone folyékony üveg kinézetéből? Így változtasd meg

Az Apple novemberben elérhetővé tett egy frissítést, amellyel végre testre szabhatóvá váltak az úgynevezett folyékony üveg (Liquid Glass) vizuális elemek az iPhone-on...

MA 16:18

A CES 2026 öt legizgalmasabb tévéje, mindet kipróbálnám

📺 A 2026-os CES ismét lélegzetelállító újdonságokat hozott a tévévilágban. Igazi sztár lett az RGB mini-LED technológia – ahogy a különböző gyártók hívják: RGB mini-LED, Micro RGB vagy RGB mini...

MA 15:51

Az alattomos szívroham jelei – mit tegyél azonnal?

Érdemes megérteni, hogy a szívroham nemcsak az idősebbeket vagy a szívproblémásokat érintheti, hanem bárkit, bármilyen életkorban...

MA 14:49

Jön a személyi az appboltokhoz? Politikusok szigorítanának

Az appboltok mára kapuként működnek: innen telepítesz mindent a telefonodra, de hamarosan még egy akadályba ütközhetsz...

MA 14:35

A 6 kötelező lépés a telefon gyári visszaállítása előtt

📱 Akár eladás előtt, akár csak szükségből időnként gyári visszaállítást végzel a telefonodon, érdemes pár előzetes lépést megtenni, hogy később ne érjen kellemetlen meglepetés...

MA 13:50

A Google Maps hangos navigációja: tényleg megbízható, vagy csak idegesítő?

Érdemes belátni, hogy manapság mennyire számítunk a navigációs alkalmazásokra, különösen autózás közben...

MA 13:34

Az örök Finke-folyó: 400 millió éve dacol az idővel

💧 Érdemes megérteni, hogy a folyók sem örökéletűek: életciklusuk van, akárcsak a hegyeknek vagy más természeti képződményeknek...

MA 13:03

Az új MI-alapú közösségi app rendet tesz, vagy káoszt szül?

Egyre többen érzik úgy, hogy a mai közösségi oldalak inkább rombolják, mint építik a társas kapcsolatokat: a tartalmat algoritmusok uralják, ismeretlen emberek videói lepik el a hírfolyamot, személyesség és jelentés helyett csak lájkvadász, időrabló zaj marad...

MA 12:49

A Tennessee-i hatóságok keményen fellépnek az illegális sportfogadás ellen

Tennessee állam hatóságai felszólították a Kalshit, a Polymarketet és a Crypto...

MA 12:17

Az óriási kozmikus szendvics: így születnek a bolygók a Hubble szerint

🥪 Egy különös, szendvicsre emlékeztető objektum minden korábbinál izgalmasabb bepillantást nyújt abba, hogyan formálódnak a bolygók...

MA 11:49

Az űr tovább telik: újabb Starlink-műholdak lepik el az eget

🛰 A SpaceX zöld utat kapott az amerikai hírközlési hatóságtól, hogy további 7 500 Starlink Gen 2 műholdat indíthasson, így összesen már 15 000 ilyen eszközt küldhet fel az űrbe...

MA 11:33

Az aranybogyó új korszaka: CRISPR teremti a szupergyümölcsöt

Az aranybogyó, vagy más néven goldenberry, régóta csábítja a fogyasztókat különleges ízével és magas tápértékével, de eddig igazi rémálom volt nagyüzemi méretekben termeszteni...

MA 11:03

A jó szellőzés tényleg megállítja az influenzát?

😷 Érdekes megfigyelés: amikor influenzás betegeket egészségesekkel zártak össze egy szobába, senki sem betegedett meg...

MA 10:57

Az X algoritmusa hamarosan mindenki kezébe kerül

🚀 Elon Musk bejelentette, hogy az X (korábban Twitter) új ajánlórendszerének algoritmusa – beleértve minden kódot, amely meghatározza, hogy mely organikus és hirdetési bejegyzéseket javasolja a platform a felhasználóknak – bárki számára elérhetővé válik a jövő héten...

MA 10:50

A rossz hír: az új Switchen egyelőre nincs Baldur’s Gate 3

A Baldur’s Gate 3 megjelenésére váró Switch 2-tulajdonosoknak rossz hír, hogy a játék egyelőre biztosan nem érkezik a Nintendo áruházába...

MA 10:30

Az új Marinamantra Flow: az asztal, amellyel a padlón is dolgozhatsz

💼 Felmerül a kérdés, miért választanánk egy olyan elektromos állóasztalt, amely nemcsak álló vagy ülő pozícióban használható, hanem akár törökülésben, a földön is...

MA 10:23

Az elhanyagolt rendszerek okozzák a következő nagy adatlopást?

Érdemes megérteni, hogy a digitális infrastruktúra elleni támadások minden ágazatban komoly aggodalmat keltenek...

MA 10:16

A nap, amikor elnémultak az óceánok – az állatvilág újraindul

🌊 Körülbelül 445 millió évvel ezelőtt a Földet átformáló katasztrófa érte: a Gondwana szuperkontinensen hatalmas gleccserek jelentek meg, amelyek gyorsan lekötötték a vizet, a sekély tengerek eltűntek, és drasztikusan megváltozott az óceánok összetétele...

MA 10:08

Agyturbó: bevált trükkök, hogy gyorsabban tanulj, jobban emlékezz

Az agyunk csodákra képes, ha okosan tanulunk. A tanulás nemcsak memorizálás: rengeteget segít, ha kipróbált, neurológiai alapú trükkökkel támogatjuk képességeink fejlődését...