Криптобиржа Crypto.com не сообщила о взломе, в ходе которого хакеры получили доступ к учетной записи сотрудника. Об этом пишет Bloomberg.
За атакой стоял подросток Ноа Урбан из группировки Scattered Spider и его сообщник. Они использовали фишинг, чтобы получить данные для входа в аккаунт работника биржи.
Представитель Crypto.com заявил, что взлом затронул личные данные «очень небольшого числа лиц». По его словам, средства клиентов не пострадали.
Атака произошла в 2023 году. Тогда ФБР в ходе обыска изъяло у Урбана криптовалюту на $4 млн, наличные и драгоценности. В январе 2024 года его арестовали по обвинению во взломе 13 компаний. Позднее хакера приговорили к 10 годам тюрьмы.
Ончейн-сыщик ZachXBT раскритиковал Crypto.com за сокрытие кражи данных. Он также добавил, что биржу «взламывали несколько раз».
They’ve been breached several times https://t.co/ptAHq1ZTOG— ZachXBT (@zachxbt) September 21, 2025
Представитель платформы в комментарии Cointelegraph заявил, что компания подала уведомление об инциденте в американскую систему лицензирования NMLS и сообщила другим регуляторам.
CEO Crypto.com Крис Маршалек назвал сообщения о сокрытии взлома «дезинформацией от неосведомленных источников».
I want to directly and clearly address some misinformation spreading from uninformed sources…Any suggestion that we did not report or disclose a security incident is completely unfounded - as we reported in a NMLS Notice of Data Security incident filing and in additional…— Kris | Crypto.com (@kris) September 22, 2025
Он подтвердил, что компания отчиталась перед американскими и другими профильными регуляторами.
Напомним, в мае ZachXBT сообщил, что за неделю злоумышленники похитили $45 млн у пользователей Coinbase, применяя методы социальной инженерии.
Позднее биржа сообщила, что в результате утечки данных в декабре 2024 года злоумышленники получили данные 69 461 клиента.