“Ihmisiä kuolee” – Miljonääriltä tiukka Coinbase-kritiikki

Kryptopörssi Coinbase on nyt myrskyn silmässä. Monimiljonääri sanoo, että käyttäjien kotiosoitteiden ja saldotiivistelmien vuotaminen “tulee johtamaan ihmisten kuolemiin”.
TechCrunchin perustaja ja monimiljonääri Michael Arrington julkaisi X:ssä kiivaan kommentin vastauksena viimeisimpään tietovuotoon. Hän sanoo, että johtajien tulisi joutua vankilaan asiakastietojen suojaamisen laiminlyönnistä.
Arrington jopa vihjasi, että “niin on ehkä jo käynyt”, vaikka mitään konkreettista näyttöä tästä ei ole. Hän kirjoitti:
“Inhimillinen hinta, mitattuna kärsimyksenä, on paljon suurempi kuin 400 miljoonaa dollaria, jonka he arvioivat maksavan korvauksina asiakkaille.”
Hän sanoi olevansa “erittäin pettynyt Coinbaseen” ja kehotti kryptoyhtiöitä tarkistamaan liiketoimintamallejaan pikaisesti.
“Halvin asiakaspalveluvaihtoehto maksaa lopulta — ja Coinbase-asiakkaat kantavat siitä seuraukset.”
Coinbase kertoi tapahtumien kulusta blogissaan
Coinbase julkaisi blogissaan yksityiskohtaisen selostuksen, jossa se kertoi, että rikolliset olivat lahjoneet ulkomaisia asiakaspalvelijoita saadakseen “pienen joukon” käyttäjien arkaluontoisia tietoja.
Yhtiö kertoi kieltäytyneensä 20 miljoonan dollarin lunnaista, joita vaadittiin tapauksen peittelemiseksi.
Vaikka vaikutus koski alle 1 % kuukausittaisista käyttäjistä, se on huomattava määrä käyttäjäkunnan suuruus huomioon ottaen.
Vuoto sisälsi kotiosoitteita, tilien saldotietoja, tapahtumahistorioita ja henkilötodistusten kopioita — mikä voi aiheuttaa vakavia vahinkoja.
Coinbase aloitti varojen jäljittämisen ja vahvisti, että osa käyttäjistä on menettänyt kryptovaluuttoja. Yhtiö arvioi vahingon maksavan jopa 400 miljoonaa dollaria.
Huijarit hyödyntävät tilannetta lähettämällä tekaistuja sähköposteja, joissa varoitetaan “kriittisistä turvallisuusongelmista.”

Vuoto tapahtuu aikana, jolloin kryptosijoittajat ovat joutuneet kohteiksi väkivaltaisissa rikoksissa, mukaan lukien kidnappaukset. Yksi vaikuttaja joutui aseellisten hyökkääjien uhriksi julkaistuaan kuvakaappauksen Coinbase-saldostaan X:ssä.
Niille käyttäjille, joiden saldot ovat päätyneet rikollisten käsiin, tämä kehitys aiheuttaa ymmärrettävästi suurta ahdistusta.
Oikeusministeriö aloittanut tutkinnan
Yhdysvaltain oikeusministeriö on aloittanut tutkinnan tietomurrosta — mutta Coinbasen lakiasiainjohtajan Paul Grewalin mukaan yhtiö itse ei ole tutkinnan kohteena.
Uutistoimisto Bloomberg raportoi maanantaina, että tutkinta keskittyy siihen, kuinka kyberrikolliset lahjoivat Intiassa työskenteleviä työntekijöitä ja alihankkijoita varastaakseen arkaluonteista asiakastietoa, jota käytettiin myöhemmin kiristykseen.
Tutkintaa johtaa oikeusministeriön rikosoikeudellinen osasto Washingtonissa.
Coinbase paljasti tietomurron viime torstaina ja kertoi, että rikolliset olivat lahjoneet asiakastukiedustajia varastaakseen asiakkaiden arkaluonteisia tietoja. Hyökkääjät vaativat 20 miljoonan dollarin lunnaita uhaten julkaista varastetut tiedot. Yritys sai hakkereilta nimettömän sähköpostin 11. toukokuuta, jossa lunnaat esitettiin.
Coinbase irtisanoo rikkomuksiin syyllistyneet ja arvioi jopa 400 miljoonan dollarin tappiot lahjontaan liittyvän tietomurron vuoksi
Tapauksen seurauksena Coinbasen lakiasiainjohtaja Paul Grewal totesi: “Olemme ilmoittaneet asiasta ja teemme yhteistyötä oikeusministeriön sekä muiden Yhdysvaltojen ja kansainvälisten viranomaisten kanssa ja toivotamme tervetulleeksi rikossyytteet näitä rikollisia kohtaan.”
Tietomurto tapahtui, kun kyberrikolliset toteuttivat sosiaalisen manipuloinnin hyökkäyksen, jossa sisäpiiriläisiä huijattiin antamaan pääsy asiakastietoihin. Coinbasen mukaan pieni määrä ulkomaisia asiakastukityöntekijöitä lahjottiin kopioimaan arkaluonteista dataa yhtiön sisäisistä järjestelmistä.
Coinbase on sittemmin irtisanonut asiaan liittyneet henkilöt ja arvioi, että vahingot voivat nousta jopa 400 miljoonaan dollariin.
Coinbase esti pääsyn lompakoihin ja varoihin tietomurron aikana
Coinbase tarkensi, että osa henkilötiedoista vuoti. Näihin kuuluivat nimet, yhteystiedot, peitetyt sosiaaliturvatunnukset ja pankkitilitiedot. Asiakkaiden varat, salasanat, yksityiset avaimet tai lompakkojen käyttöoikeudet eivät kuitenkaan vaarantuneet. Hyökkääjät eivät myöskään päässeet käsiksi yhtiön hot tai cold wallet -lompakoihin. Myös Coinbase Prime -käyttäjien tilit pysyivät turvassa.
Ennen tietomurtoa Coinbase oli havainnut epäilyttävää toimintaa, jossa ulkomaiset asiakastukiedustajat keräsivät tietoja sisäisistä järjestelmistä. Yhtiö ryhtyi välittömiin toimiin estääkseen luvattoman pääsyn.
Vaikka tietomurto ei johtanut suoraan rahojen menetykseen, se herätti huolta asiakastietojen haavoittuvuudesta ja sosiaalisen manipuloinnin yleistymisestä kyberhyökkäyksissä. Coinbase päätti olla maksamatta lunnaita ja keskittyi sen sijaan tietoturvan vahvistamiseen ja asianosaisten asiakkaiden informoimiseen.
Coinbase sai puolustajan entisestä johtajastaan
Arringtonin rajut kommentit ovat herättäneet puolustusta Coinbasea kohtaan. Yhtiön entinen teknologiajohtaja Balaji Srinivasan kommentoi:
“Valtio pakottaa yritykset keräämään KYC-tietoja, joita ne eivät haluaisi kerätä. Kyse ei ole vain kryptosta — todellinen ongelma on sääntely. ZK-teknologialla KYC:tä ei tarvita.”
Arrington vastasi napakasti: “Kun tarpeeksi ihmisiä kuolee, lait saattavat muuttua.”
On kuitenkin epätodennäköistä, että ratkaisuksi nähtäisiin KYC:n poistaminen. Sen sijaan pitäisi tiukentaa tiedonkeruun sääntöjä ja määrätä ankaria sakkoja yrityksille, jotka eivät suojele asiakkaidensa tietoja.
Jo nyt on alkanut paljastua yksittäisiä uhreja. Taiteilija Ed Suman menetti 17,5 BTC:tä ja 225 ETH:ta — noin 2,4 miljoonaa dollaria — vuotoon liittyneen sosiaalisen manipuloinnin seurauksena.
“He olisivat voineet estää suuren määrän varkauksia. Mielestäni heidän toimimattomuutensa oli vakavaa, ja seuraukset minun kohdallani merkittäviä.”
Kaiken tämän varjossa Coinbase on liittynyt S&P 500 -indeksiin ensimmäisenä kryptoyhtiönä. Tapaus kuitenkin vahvistaa itsehallittujen lompakoiden puolestapuhujien sanontaa: “ei avaimiasi, ei Bitcoinejasi.”
Seuraavina viikkoina ja kuukausina tapaus tulee varmasti kehittymään ja paljastamaan lisää. Michael Arrington ei ole ainoa, joka käy taisteluun.