
Пользователи известной криптовалютной биржи Gemini подверглись массированной кибератаке. В результате личные данные миллионов клиентов попали в руки хакеров и были выставлены на продажу.
О случившемся компания сообщила 14 декабря, но некоторые пользователи заявляли о получении фишинговых писем еще за несколько недель до этого. Представители платформы уверяют, что клиентские средства находятся в безопасности.
"Недавно некоторые клиенты Gemini стали мишенью фишинговых кампаний, которые, по нашему мнению, результат инцидента у стороннего поставщика. Этот инцидент привел к сбору адресов электронной почты клиентов Gemini и неполных телефонных номеров", - заявили на бирже.
В компании уверяют, что информацию об учетных записях или системе самой Gemini не задело в инциденте, и все средства и учетные записи клиентов остаются в безопасности.
Хотя биржа не раскрыла масштабы утечки, по данным Cointelegraph, утечка затронула более 5,7 млн пользователей. Данные с аналогичным количеством записей уже разместились на специализированных форумах.
Клиентам рекомендовали настроить двухфакторную аутентификацию или использовать для защиты аккаунтов аппаратные ключи. Это довольно популярные меры безопасности, которые применяют многие биржи, в частности крупнейшая европейская торговая площадка WhiteBIT .
Также платформа предлагает функцию "Белый список". Она позволяет защитить баланс пользователей от несанкционированного вывода средств, закрепив за учетными записями конкретные кошельки. Таким образом, не имея доступа к паролю двухфакторной аутентификации, злоумышленник не сможет очистить пользовательский кошелек.
Кроме этого, WhiteBIT сохраняет 96% пользовательских активов офлайн, то есть на холодных (аппаратных) кошельках. Получить доступ к ним невозможно без пароля. К такому способу децентрализованные биржи криптовалют не прибегают.