Kontigon tietoturvaloukkaus ja sen seuraukset
Venezuelaan keskittyvä stablecoin-neobank Kontigo on ilmoittanut suunnitelmistaan korvata asiakkailleen yli 340 000 dollaria USDC:tä, joka varastettiin asiakastileiltä tietoturvaloukkauksen seurauksena. 5. tammikuuta päivitetyn tiedotteen mukaan Kontigo vahvisti, että he ”havaitsivat luvattoman pääsyn, joka vaikutti joidenkin käyttäjien varoihin.”
”Eristimme välittömästi asiaan liittyvät järjestelmät, aktivoimme turvallisuusprotokollamme ja ylläpidämme aktiivista tutkimusta tapahtuman laajuuden selvittämiseksi,” sanottiin käännetyssä osassa ilmoituksesta.
Virallisten arvioiden mukaan noin 340 905 dollarin arvosta USDC:tä oli ilmeisesti varastettu tapahtuman aikana, ja 1 005 käyttäjää oli vaikuttanut, Kontigo sanoi myöhemmässä päivityksessä. Vaikka tarkkaa jälkikäteisarviointia siitä, miten loukkaus tapahtui, ei ole vielä julkaistu, neobank ilmoitti, että sen turvallisuustiimi työskentelee itsenäisten ulkoisten kyberturvallisuusasiantuntijoiden kanssa tapahtuman perusteellisen tarkastelun suorittamiseksi.
Viime viikolla monet yrityksen käyttäjät jakoivat sosiaalisessa mediassa kuvakaappauksia, jotka näyttivät luvattomia yrityksiä päästä heidän tileilleen. Lehdistön julkaisuhetkellä ei tiedetä, ovatko nämä raportit suoraan yhteydessä loukkaukseen.
”Kontigo korvataan 100 % vaikuttavista summista,” neobank ilmoitti, lisäten, että korvausprosessi hoidetaan tapauskohtaisesti yrityksen turvallisuusprotokollien mukaisesti.
Toimenpiteet ja tulevaisuus
Muiden tapahtuman jälkeisten toimenpiteiden joukossa yritys toimii myös ”vahvistetun valvontasuunnitelman” alaisena, kun järjestelmiä palautetaan vähitellen verkkoon toimintakyvyn varmistamiseksi.
Vuonna 2023 perustettu Kontigo on San Franciscossa sijaitseva rahoitusteknologiayritys, joka kohdistaa erityisesti Latinalaisen Amerikan markkinoihin ja latino-yhteisöön Yhdysvalloissa. Se tarjoaa stablecoin-pohjaisia rahoituspalveluja, kuten USDC:hen sidottuja säästötiliä, rajat ylittäviä maksuja, pankki- ja luottokortteja sekä pääsyä tokenisoituihin Yhdysvaltain osakkeisiin ja Bitcoiniin.
Kontigoa tukevat suuret sijoittajat, kuten Y Combinator, DST Global ja Coinbase Ventures, ja se sulki viime kuussa 20 miljoonan dollarin siemenrahoituskierroksen, joka arvosti yrityksen 100 miljoonaksi dollariksi.
Kryptomarkkinoiden haasteet
Viimeisin tapahtuma tulee juuri, kun ala on hermostunut suurten hyökkäysten aallosta, jotka kohdistuvat kryptokäyttäjiin. Viime kuussa Binance-yhtiön omistama Trust Wallet joutui merkittävän hyökkäyksen kohteeksi, joka kohdistui sen Google Chrome -laajennuksen käyttäjiin. Kokonaismenetyksien on arvioitu ylittävän 7 miljoonaa dollaria, ja yritys on julkisesti luvannut korvata kaikki vaikuttaneet käyttäjät.
Samaan aikaan 5. tammikuuta lohkoketjun turvallisuusyritys SlowMist varoitti suurista phishing-kampanjoista, joiden tarkoituksena oli huijata MetaMask-käyttäjiä luovuttamaan siemenfraasinsa kaksivaiheisen todennuksen aktivoinnin verhouksessa.