Утечка в криптоброкере Bits of Gold: взлом через сторонний сервис раскрыл системный риск
Крупнейший израильский криптоброкер Bits of Gold подтвердил утечку данных 200 тыс. клиентов из-за уязвимости в стороннем ПО. Средства и пароли сохранились, но хакеры получили доступ к именам и реквизитам, что резко повышает риск массовых фишинговых атак на пользователей.
Израильский криптоброкер Bits of Gold сообщил о взломе, в результате которого были скомпрометированы персональные данные примерно 200 тыс. пользователей. По оценке издания Calcalist, компания является крупнейшей из девяти лицензированных площадок для торговли криптовалютами в Израиле. Инцидент произошел на фоне расширения бизнеса: в этом году регулятор одобрил стейблкоин BILS, привязанный к шекелю, который теперь доступен клиентам брокера.
Что утонуло и что осталось в безопасности
Компания провела расследование и определила объем украденной информации. Критические финансовые данные остались защищенными, но базовая персональная информация утекла.
Данные, которые не были скомпрометированы:
- Средства клиентов.
- Пароли от личных кабинетов.
- Копии паспортов и документов.
- Данные платежных банковских карт.
Информация, попавшая к злоумышленникам:
- Имена и идентификаторы (ID).
- Электронные почты и номера телефонов.
- IP-адреса.
- Банковские реквизиты (без данных карт).
- Номера криптокошельков.
Причина атаки: уязвимость стороннего ПО
В Bits of Gold связывают инцидент с эксплуатацией уязвимости в программном обеспечении одного из внешних поставщиков. Поставщик не назван публично, однако по данным Calcalist, жертвами этого взлома могли стать сотни других компаний. Это означает, что Bits of Gold не была прямой целью хакеров — атака носила массовый характер и нацеливалась на инфраструктуру поставщика.
16 августа компания заблокировала несанкционированный доступ, отключила затронутую систему и уведомила регуляторов. На текущий момент сервисы брокера работают штатно, а клиентам не требуется менять пароли или выполнять другие действия с учетными записями.
Атака через уязвимость стороннего поставщика показывает системный риск для финтех-сектора: даже если ядро безопасности платформы надежно, компрометация одной из «периферийных» служб может привести к утечке данных сотен тысяч пользователей сразу в нескольких компаниях.
Риски для клиентов: фишинг вместо кражи средств
Специалисты отмечают, что прямой угрозы вывода криптовалюты с кошельков нет, так как пароли и закрытые ключи не украдены. Основная опасность заключается в фишинговых атаках.
Злоумышленники получили доступ к именам, номерам телефонов и криптокошелькам клиентов. Это позволяет им создавать убедительные сообщения, имитирующие официальные уведомления от Bits of Gold, банков или других финансовых учреждений. Цель таких рассылок — выманить у жертв пароли, коды подтверждения или закрытые ключи.
Компания уже рассылала предупреждения клиентам с четкими инструкциями:
- Не передавать пароли и коды подтверждения по телефону или в мессенджерах.
- Не переводить средства в ответ на неподтвержденные запросы.
- Проверять источник любого обращения, требующего финансовых действий.
Контекст: серия инцидентов в криптоиндустрии
Случай с Bits of Gold не единичный. Ранее производитель аппаратных кошельков Trezor сообщил об утечке данных 13 689 клиентов из-за инцидента у логистического партнера ShipMonk. Оба случая подтверждают тренд: атакующие смещают фокус с прямой взломки криптокошельков на социальную инженерию и компрометацию цепочек поставок (logistics, software vendors).
Для рынка это сигнал: защита инфраструктуры должна включать не только внутренние системы безопасности, но и строгий аудит уязвимостей у всех внешних подрядчиков.
Подтверждение: infowatch.ru