Kanadalı Firma Coinsquare Veri İhlalini Doğruladı
- Kanadalı kripto borsası Coinsquare, 19 Kasım'da platformda "olağandışı bir aktivite" yaşandığını fark etti ve müşterilerin endişe duyması nedeniyle para çekme ve yatırma işlemlerinin tümü birkaç gün süreyle durduruldu.
- "Kötü bir aktör", "müşteri adlarının, e-posta adreslerinin, ikamet adreslerinin, telefon numaralarının, doğum tarihlerinin, cihaz kimliklerinin, genel cüzdan adreslerinin, işlem geçmişinin ve hesap bakiyelerinin" sızdırılmasına yol açan bir veri ihlali gerçekleştirmeyi başardı.
- Firma, müşterileri kandırmak için oluşturulmuş sahte Coinsquare profillerine karşı uyarı yayınladı.
- Platform, bir ağ yükseltmesinin ardından 26 Kasım'da tamamen yayına girdi ve kripto ve itibari para yatırma ve çekme işlemleri de normal şekilde işleniyor.
- Soğuk hava depolarında müşteri fonlarının tamamı güvende ve 1:1 oranında yedekleniyor ve deponun şifresi korunuyor.
Birden fazla kripto firmasının çöküşünün ardından, FTX dahil, müşteriler ve yatırımcılar, verileri ve borsalarda depolanan zor kazanılmış paraları konusunda çok endişe duymaya başladılar. Kanada kripto borsası Coinsquare'den gelen bir başka kötü haber de mevcut kripto yatırımcılarının karşı karşıya olduğu stresi artırıyor.
Ekim ayında Coinsquare, Kanada'nın IIROC bayisi ve pazar yeri üyesi olarak kayıtlı ilk kripto ticaret platformu oldu ancak firmanın başarısı güvenlik özelliklerine ayak uyduramadı. 19 Kasım'da firma ilan edildi Twitter üzerinden geliştiricilerin platformda "olağandışı bir aktivite" tespit ettiği ve bunun sonucunda plansız bir bakım döneminin gerçekleştiği belirtildi.
Coinsquare, müşterilerine ait fonların hiçbirinin kaybolmadığını ve 1:1 oranında soğuk hava depolarında güvenle yedeklendiğini vurguladı. Borsa, müşterilerine şeffaflık göstermek için blockchain analitiğinde lider olan Nansen'den yardım aldı ve anormalliklerin düzeltilebilmesi için soğuk cüzdan varlıklarını güvenli bir şekilde paylaştı.
Müşterilerin varlıkları güvende ve emniyetteyken, olası bir güvenlik ihlalini önlemek amacıyla para çekme ve yatırma işlemleri durduruldu. Ancak platform şuydu: faal ve çalışır durumda 20 Kasım'da ve büyük Kanada borsasının her bir kullanıcısı için ticaret, kullanıcı bakiyeleri, itibari para çekme işlemleri ve para yatırma işlemleri yeniden etkinleştirildi.
Hemen ertesi gün geliştiriciler, kısa bir test süresinin ardından tüm müşteriler için işlem geçmişini, kripto para çekme işlemlerini ve para yatırma işlemlerini geri getirdi.
“Fiat ve kripto para yatırma/çekme işlemleri de dahil olmak üzere web ve mobil cihazlarda tam hizmet geri getirildi. Gün boyunca gösterdiğiniz sabır ve desteğiniz için teşekkür ederiz" dedi Coinsquare, 26 Kasım'daki Twitter gönderisinde.
Firma ayrıca müşterileri kandırmak için oluşturulmuş sahte Coinsquare profillerine karşı uyarıda bulundu.
26 Kasım'da müşterilere gönderilen bir e-postada Coinsquare, bu olaydan "kötü bir aktörün" sorumlu olduğunu doğruladı. veri ihlali, ancak fonlar güvende kalır. E-postaya göre ihlal, "müşteri adlarını, e-posta adreslerini, ikamet adreslerini, telefon numaralarını, doğum tarihlerini, cihaz kimliklerini, genel cüzdan adreslerini, işlem geçmişini ve hesap bakiyelerini" açığa çıkardı.
İhlal müşterilere daha önce açıklandı ancak önemli müşteri verilerinin sızdırıldığı Twitter aracılığıyla açıklanmadı. Ancak Coinsquare'den gelen e-posta "hiçbir şifrenin açığa çıkmadığını" ortaya çıkardı.
"Bu bilgilerin herhangi birinin kötü aktör tarafından görüntülendiğine dair hiçbir kanıtımız yok" e-posta belirtilmiş.
Daha fazla veri ihlalini önlemek ve kötü aktörün erişimini kaldırmak için bir ağ yükseltmesi de uygulandı. Yükseltmenin ardından bir ağ sorunu giderildi, ancak ekip ağ sorununu birkaç saat sonra başarıyla düzeltti.





