Die Insider-Geschichte von Coinbases größtem „Datenverstoß“ in der Geschichte: Outsourcer haben sich mit Hackern verschworen, um alle Daten für 200 US-Dollar zu verkaufen

👤 02mp@Winnie 📅 2026-09-13 19:57:27

Geänderte Sammelklageunterlagen, die beim Gericht des südlichen Bezirks von New York eingereicht wurden, enthüllen weitere Details über den größten Datenverstoß in der Geschichte von Coinbase.
(Vorherige Zusammenfassung: Daten von 69.000 Coinbase-Benutzern durchgesickert. Offiziell: Maximale Entschädigung von 400 Millionen US-Dollar, Weigerung, Hacker-Lösegeld zu zahlen)
(Hintergrundergänzung: Base-Kette gab bekannt, dass sie die „Ausgabe von Token“ prüft. Warum hat Coinbase sein Versprechen, keine Token auszugeben, rückgängig gemacht?)

Coinbase, eine börsennotierte Kryptowährungsbörse in den Vereinigten Staaten, erhielt ein Lösegeld Notiz eines Hackers im Mai dieses Jahres, und der Hacker behauptete, Coinbase gemeistert zu haben. Später übermittelte Coinbase der U.S. Securities and Exchange Commission (SEC) Dokumente, die bestätigten, dass 69.461 Benutzerinformationen durchgesickert waren.

Zu den betroffenen Informationen gehören Namen, Adressen, Telefonnummern, staatliche Ausweisdokumente, Bankkontodaten und Transaktionsaufzeichnungen. Obwohl die Anmeldeinformationen der Benutzer und die Kern-Wallets nicht direkt kompromittiert wurden, nutzten Hacker diese Daten, um zahlreiche Social-Engineering-Angriffe durchzuführen und sich als Coinbase-Mitarbeiter auszugeben, um Benutzer zu betrügen, was zu erheblichen finanziellen Verlusten führte.

Nachdem der Vorfall aufgedeckt wurde, versprach Coinbase, die betroffenen Benutzer vollständig zu entschädigen und ein Jahr lang kostenlose Identitätsschutzdienste bereitzustellen. Die Veröffentlichung des Vorfalls wurde jedoch bis Mai verschoben (der Vorfall lässt sich bis September 2024 zurückverfolgen), was Kritik von Nutzern und Aufsichtsbehörden auslöste.

New Yorker Gerichtsdokumente enthüllen: TaskUs-Mitarbeiter nahmen Bestechungsgelder an und gaben Geheimnisse preis

Laut einem geänderten Sammelklagedokument, das beim Southern District Court von New York eingereicht wurde, verwies der Mann hinter dem Datenleck kürzlich auf den Outsourcing-Partner von Coinbase: das amerikanische Unternehmen für Geschäftsprozess-Outsourcing TaskUs. Untersuchungen ergaben, dass Kriminelle erfolgreich in die Betriebssysteme von Coinbase eingedrungen sind und eine große Menge an Benutzerinformationen gestohlen haben, indem sie Mitarbeiter des TaskUs-Kundensupports in Indien bestochen haben.

Berichten zufolge wird TaskUs-Mitarbeitern vorgeworfen, auf Computerbildschirmen angezeigte Coinbase-Kundeninformationen fotografiert und die Fotos für einen Preis von 200 US-Dollar pro Foto an Hacker weitergegeben zu haben. Die Ermittlungen ergaben, dass eine Mitarbeiterin, Ashita Mishra, seit September 2024 an Straftaten beteiligt war. Sie machte täglich bis zu 200 Fotos und speicherte die persönlichen Daten von mehr als 10.000 Nutzern auf ihrem Mobiltelefon. Darüber hinaus wendet die kriminelle Bande ein „Hub-and-Spoke“-Modell an. Mishra und seine Mitarbeiter weisen mehrere kleine Gruppen an, Aufgaben auszuführen, und die Teilnehmer wissen nichts voneinander. In der Beschwerde wird geschätzt, dass TaskUs-Mitarbeiter auf diese Weise Bestechungsgelder in Höhe von mehr als 500.000 US-Dollar erhalten haben, was dem Gesamtjahresgehalt von mehr als 100 Mitarbeitern in Indien entspricht.

In den Dokumenten wird TaskUs systemisches Managementversagen und ein Versagen bei der effektiven Überwachung des Mitarbeiterverhaltens vorgeworfen. Im Januar 2025 entließ TaskUs etwa 300 beteiligte Mitarbeiter, nachdem es den Verstoß entdeckt hatte. Die Kläger behaupten jedoch, dass das Unternehmen versucht habe, die interne Untersuchung zu unterdrücken, sogar die Mitarbeiter der Personalabteilung entlassen habe, die Bedenken geäußert hätten, und die Offenlegung des Vorfalls gegenüber Coinbase und der Öffentlichkeit verzögert habe, was zu einer Ausweitung der Verluste geführt habe.

Nachbearbeitung von Coinbase und TaskUs

Coinbase ergriff schnell Maßnahmen, nachdem der Vorfall aufgedeckt wurde, beendete die Zusammenarbeit mit den TaskUs-Mitarbeitern und anderen beteiligten Agenten im Ausland und setzte eine Belohnung von 20 Millionen US-Dollar aus, um die Hacker zu fangen. TaskUs steckt in einer Reputationskrise. Als weltweit bekannter BPO-Anbieter wirken sich seine Managementlücken auch auf die Zusammenarbeit mit anderen Technologieunternehmen aus.

Analysten wiesen darauf hin, dass dieser Vorfall die Risiken der Auslagerung sensibler Geschäfte in der Kryptowährungsbranche verdeutlicht und Börsen dazu veranlassen könnte, ihre Geschäftsmodelle im Ausland in Zukunft neu zu bewerten. Der Fall befindet sich derzeit noch in einem Gerichtsverfahren und die weiteren Entwicklungen werden sich weiter auf die Haftung von Coinbase und TaskUs auswirken.

Etikett:
Aktie:
FB X YT IG
02mp@Winnie

02mp@Winnie

Herausgeber von Blockchain- und Kryptoassets mit Schwerpunkt aufanalysierenAnalyse und Einblicke in den Domaininhalt

Kommentar (10)

테드 60vor Tagen
이 기사는 미래 지향적이고 지지적인 내용을 담고 있습니다.
클라라 60vor Tagen
앞으로는 국경을 넘는 통합이 더욱 많아질 것입니다.
테드 60vor Tagen
미래의 이야기는 여전히 존재하지만 구현이 더 중요합니다.
세이지 60vor Tagen
초보자, 메르켈 트리가 무엇인가요?
타일러 60vor Tagen
블록체인+실물경제가 미래방향입니다.
하다사 60vor Tagen
퍼블릭 체인 환경은 아직 결정되지 않았으며 앞으로도 여전히 기회가 있습니다.
핀 사람 68vor Tagen
산업주기는 격렬하게 변동하며 이는 장기 건설업체에게 도움이 되지 않습니다.
데미안 78vor Tagen
좋은 요약으로, 블록체인은 실제로 빠르게 반복되고 있습니다.
웬디 79vor Tagen
블록체인 확장은 여전히 장기적인 문제입니다.
제인 80vor Tagen
더 많은 업계 동향 통찰력을 기대합니다.

Kommentar hinzufügen

Beliebte Inhalte