A Bits of Gold revelou no domingo que hackers roubaram dados pessoais de cerca de 200.000 clientes através de uma falha num fornecedor terceiro de análise de dados do qual a corretora dependia. A informação exposta inclui nomes, números de Bilhete de Identidade israelita, emails, números de telefone, endereços IP, dados de contas bancárias e endereços públicos de carteiras. Fundos, chaves privadas, palavras-passe e códigos CVV não foram afetados, e a empresa afirmou que o acesso não autorizado foi desde então cortado.
Porquê é que importa
A corretora sediada em Tel Aviv é a maior porta de entrada para cripto em Israel e a primeira no país a deter uma licença permanente de Prestador de Serviços Financeiros, servindo mais de 250.000 clientes. A fuga de BIs e dados de contas bancárias é um resultado categoricamente pior do que uma fuga típica de emails, porque dá aos atacantes os dados necessários para fraude de identidade, tentativas de tomada de controlo de contas e phishing convincente que resiste ao cepticismo dos clientes. O CEO Youval Rouach sublinhou que os fundos e as chaves privadas permaneceram seguros, mas o incidente é a terceira falha de fornecedor de cripto em cerca de uma semana, depois de a SafePal ter perdido dados de quase 40.000 utilizadores e a Trezor ter visto 14.000 clientes expostos através do parceiro de fulfillment ShipMonk a 13 de agosto.
Impacto no mercado
O padrão é o que preocupa o setor: nos três casos o ponto de entrada foi um fornecedor terceiro e não a empresa de cripto em si, e a certificação SOC 2 Type 2 da Bits of Gold não cobria a rede de análise que foi comprometida. Os investidores devem esperar uma maior supervisão regulatória dos frameworks de risco de fornecedores em locais de cripto licenciados e pressão renovada sobre exchanges e corretoras para mapear cada fluxo de dados externo. O spot de BTC e ETH mostrou pouca reação porque não foram perdidos fundos, mas os custos de confiança junto dos clientes tendem a manifestar-se lentamente, e a Bits of Gold enfrenta agora o mesmo manual que a SafePal e a Trezor têm de seguir: notificar os utilizadores, monitorizar aberturas fraudulentas de contas e reconstruir o perímetro de terceiros.
Perguntas frequentes
-
Como aconteceu a fuga de dados da Bits of Gold?
A Bits of Gold afirmou que um hacker obteve acesso não autorizado a um fornecedor terceiro de análise de dados do qual a corretora dependia, tendo depois desligado o sistema das suas fontes de informação assim que o incidente foi detetado.
-
Que dados pessoais foram expostos na fuga da Bits of Gold?
Foram expostos nomes, números de Bilhete de Identidade israelita, emails, números de telefone, endereços IP, dados de contas bancárias e endereços públicos de carteiras. Fundos, chaves privadas, palavras-passe e códigos CVV não foram afetados.
-
Quantos clientes da Bits of Gold foram afetados?
Cerca de 200.000 clientes foram afetados, de um total de mais de 250.000 clientes que a corretora sediada em Tel Aviv serve.
-
Os fundos dos clientes estiveram em risco na fuga da Bits of Gold?
Não. A Bits of Gold afirmou que fundos, ativos digitais, chaves privadas, palavras-passe, códigos CVV e documentos de identificação digitalizados não estiveram envolvidos no incidente.
-
A fuga da Bits of Gold está ligada a outros ataques cripto recentes?
É a terceira falha de fornecedor de cripto em cerca de uma semana, depois de a SafePal ter perdido dados de quase 40.000 utilizadores e a Trezor ter exposto dados de 14.000 clientes através do parceiro de fulfillment ShipMonk a 13 de agosto.
CoinDesk