Trust Wallet stoppt Transak-Einstieg nach Datenverstoß

Als erfahrener Krypto-Investor mit über einem Jahrzehnt Erfahrung in diesem wilden und dynamischen digitalen Grenzgebiet befinde ich mich ständig in der schwierigen Balance zwischen Begeisterung und Vorsicht. Die jüngsten Nachrichten über den Datenverstoß bei Transak sind eine deutliche Erinnerung daran, dass die Welt der Kryptowährungen nicht immun gegen die Bedrohungen ist, denen das traditionelle Finanzwesen ausgesetzt ist.

Als Forscher, der über die Angelegenheit berichtet, teile ich mit, dass meine Ergebnisse nach einem Datenverstoß bei Transak darauf hindeuten, dass das Unternehmen seinen Fiat-zu-Krypto-Zahlungsdienst über Trust Wallet aus Sicherheitsgründen vorübergehend eingestellt hat, sodass das Unternehmen das Problem gründlich untersuchen und beheben kann Ausgabe.

Basierend auf der Mitteilung von Transak scheint es Hackern gelungen zu sein, sich illegal Zugriff auf den Laptop eines Drittmitarbeiters zu verschaffen. Dieser unbefugte Zugriff wurde durch eine hochentwickelte Phishing-Technik ermöglicht, die auf einen der KYC-Lieferanten von Transak abzielte. Dadurch gelangten die Kriminellen an Informationen wie Namen von mehr als 92.554 Nutzern.

Aufgrund des jüngsten Sicherheitsvorfalls mit @Transak haben wir Vorsichtsmaßnahmen getroffen und zu Ihrem Schutz den Onramp-Service vorübergehend aus Trust Wallet entfernt. Seien Sie versichert, dass die Gelder der Benutzer sicher bleiben, da keine sensiblen Wallet-Informationen an einen unserer Onramp-Anbieter weitergegeben werden. Bleiben Sie…

– Trust Wallet (@TrustWallet) 21. Oktober 2024

Über 5 Millionen Menschen nutzen die Plattform von Transak, und weniger als 2 % dieser Nutzer hatten ein Problem, wie in ihrem Blogbeitrag vom 21. Oktober angegeben. Das Unternehmen hat bei den Ermittlungen mit den Strafverfolgungsbehörden zusammengearbeitet und angekündigt, jeden betroffenen Benutzer zu kontaktieren.

Viele digitale Geldbörsendienste wie Trust Wallet, Metamask, Ledger und Coinbase nutzen den Transak-Dienst, um traditionelles Fiat-Geld wie US-Dollar in Kryptowährungen wie Bitcoin (BTC) oder Ethereum (ETH) umzuwandeln. Vereinfacht ausgedrückt nutzen sie den Zahlungsweg von Transak, um Werte von herkömmlichen Währungen auf digitale Vermögenswerte zu übertragen.

Weitere Anbieter von Kryptowährungs-Wallets stellen ihre Dienste möglicherweise vorübergehend ein, bis das Problem behoben ist. Es ist jedoch wichtig zu beachten, dass die gestohlenen Know Your Customer (KYC)-Daten bisher nicht für böswillige Zwecke verwendet wurden. Ein bekanntes Cybersicherheitsunternehmen hat diesen Punkt unterstrichen.

Derzeit scheint es, dass die Daten nicht ausgenutzt wurden, wir fordern die Betroffenen jedoch dringend auf, wachsam zu bleiben und auf ungewöhnliches Verhalten zu achten. Wir planen, betroffene Personen zu kontaktieren und ihnen Anleitungen und Tools zur Verfügung zu stellen, um ihre Daten vor potenziellem Missbrauch zu schützen. Darüber hinaus bieten wir möglicherweise Identitätsüberwachungsdienste als Ressource an.

Transak-Blogbeitrag

Bei der Untersuchung stellte das Startup fest, dass der Cyberangriff von einer berüchtigten Gruppe namens Stormous ausgeführt wurde. Es scheint, dass es ihnen gelungen ist, ohne Genehmigung mehr als 300 Gigabyte an Benutzerdaten zu erbeuten und gestohlene persönliche Informationen auf ihrer Website zu veröffentlichen. Darüber hinaus prahlte diese Ransomware-Organisation mit einem früheren Hack, den sie im Juli durchgeführt hatte – dem des Web3-Identitätsprotokolls Fractal ID.

Weiterlesen

2024-10-21 23:02