コインベース、サイバー攻撃で最大400億ドルの損失に直面:詳細

攻撃者は20万ドルの身代金を要求しましたが、Coinbaseはこれを拒否しました。代わりに、Coinbaseは法執行機関と協力し、逮捕につながる情報提供者に20万ドルの報奨金を提供しています。
Soumen Datta
2025 年 5 月 16 日
米国最大の仮想通貨取引所の一つであるコインベースは最近、同社に180億400万ドルからXNUMX億ドルの損害を与える可能性のある大規模なサイバー攻撃を受けたと発表した。 保護者.
この攻撃はCoinbaseの顧客の一部を対象としましたが、暗号資産業界のセキュリティ環境における重大な脆弱性を露呈しました。この事件は、CoinbaseがS&P 500指数への採用を準備している重要な時期に発生し、暗号資産セクターにとって画期的な出来事となりました。

侵害と顧客への影響
11月XNUMX日、Coinbaseは、特定の顧客アカウントと社内文書に関する機密情報を所有していると主張する正体不明の脅威アクターから警告メールを受け取りました。
同社は、ハッカーが氏名、住所、メールアドレスを含む顧客データの一部を入手したことを明らかにした。しかし、コインベースは、今回の侵入でログイン情報やパスワードは漏洩していないと強調した。
盗まれたデータの範囲は限定的であったにもかかわらず、攻撃者はその情報を悪用してCoinbaseになりすまし、一部の顧客に送金をさせようとしました。Coinbaseは、これらの詐欺の被害に遭った顧客への補償を約束しています。同社はすべてのユーザーに対し、パスワードや2段階認証コードの入力を求めたり、不明なアドレスへの送金を要求したりすることは決してないと警告し、警戒を怠らないよう呼びかけています。
この攻撃は巧妙で、米国外でサポート業務に従事する複数の請負業者や従業員への支払いが絡んでいました。これらの内部関係者は顧客情報をハッカーと共有していました。この内部侵害を発見したCoinbaseは、これらの従業員を解雇しました。
Coinbaseの対応と法的措置
コインベースは、犯人逮捕と有罪判決につながる情報を提供した人に対して20万ドルの報奨金を出すと発表した。
米国証券取引委員会(SEC)への規制当局向け提出書類において、取引所は今回の攻撃による損害額を180億400万ドルからXNUMX億ドルと見積もっています。これらの費用には、復旧作業と顧客への自主的な補償が含まれます。ただし、この数字は、法的請求、補償、または回収の状況に応じて変更される可能性があります。
さらに、Coinbaseはニューヨーク南部地区連邦地方裁判所に提訴されています。訴状では、Coinbaseが数百万人の既存および過去の顧客の個人情報を適切に保護していなかったと主張されています。
Coinbaseは今回の攻撃を受けて、顧客に対し、今後の詐欺行為に警戒するよう呼びかけました。パスワードや認証コードを決して共有しないこと、また資金移動を要求する迷惑メッセージには注意するよう呼びかけています。
影響を受けた顧客は、不審な活動が疑われる場合はアカウントをロックするよう強く求められました。Coinbaseは今回の件について謝罪し、全責任を負い、セキュリティ管理の改善を継続するとユーザーに保証しました。
暗号通貨におけるサイバーセキュリティの課題
暗号通貨分野は、巨額の資金が絡み、セキュリティ対策が時々緩いことから、サイバー犯罪者の主な標的となっている。 Chainalysisの調査 2.2年だけでハッカーが暗号通貨プラットフォームから約2024億ドルを盗んだとの報告がある。
セキュリティ専門家は、暗号資産業界が成長するにつれて、ますます高度な攻撃にさらされる可能性も高まると強調している。最近の バイビットハック1.5億ドル相当のデジタルトークンが盗まれ、そのほとんどが エーテルは、暗号通貨史上最大の盗難事件の一つであり、リスクが依然として存在することを厳しく思い出させるものとなっている。
規制の精査と業界への影響
Coinbaseの開示は、同社のS&P 500指数への上場が予定されていたわずか数日前に行われました。この上場は、暗号資産業界にとって画期的な出来事となり、主流へのさらなる受容を示唆すると期待されていました。
しかし、今回の事件は、規制遵守と透明性に関する継続的な懸念を浮き彫りにしました。報道によると、SECはCoinbaseが報告したユーザー数と顧客確認(KYC)の遵守状況について調査を行っていますが、Coinbaseはこれらの分野における不正行為を否定しています。
一部のアナリストは、このサイバー攻撃をきっかけに業界はより厳格な従業員審査プロセスとより強固なセキュリティ対策を導入するようになる可能性があると考えている。
免責事項
免責事項:この記事で述べられている見解は、必ずしもBSCNの見解を表すものではありません。この記事で提供される情報は、教育および娯楽目的のみであり、投資アドバイスまたはいかなる種類のアドバイスとして解釈されるべきではありません。BSCNは、この記事で提供される情報に基づいて行われた投資決定について一切責任を負いません。記事を修正する必要があると思われる場合は、BSCNチームに電子メールでご連絡ください。 [メール保護].
著者
Soumen Dattaソウメンは2020年から暗号資産の研究者として活動しており、物理学の修士号を取得しています。彼の執筆と研究は、CryptoSlate、DailyCoin、BSCNなどの出版物に掲載されています。彼の専門分野は、ビットコイン、DeFi、そしてイーサリアム、ソラナ、XRP、チェーンリンクといった将来性の高いアルトコインです。彼は分析の深さとジャーナリズム的な明快さを融合させ、暗号資産初心者とベテラン読者の両方に洞察を提供しています。



















