Французська платформа для криптовалютних податків Waltio піддана вимаганню та витоку даних

IN-0,45%
  • Waitio був ціллю хакерської групи Shiny Hunters, і внаслідок цієї витоку даних могли бути скомпрометовані дані майже 50 000 користувачів криптовалют.
  • Деякі з викрадених даних включали електронні адреси та історії транзакцій, що означає, що жертви під ризиком фішингу та крадіжки особистих даних.
  • З позитивного боку, оскільки Waltio використовує API-ключі з режимом “тільки для читання”, кошти користувачів на підключених біржах залишаються в безпеці.

Цього тижня з’явилися повідомлення про те, що Waitio, популярна платформа для криптооподатку, зазнала масштабної витоку даних.

Ця подія швидко переросла у спробу шантажу, оскільки відома хакерська група стверджує, що викрала конфіденційну фінансову інформацію з величезної бази даних.

Цей інцидент демонструє зростаючу небезпеку для інвесторів, які використовують сторонні інструменти для управління своїми криптоподатками.

Витік даних Waltio

Як вже згадувалося, Waitio був атакований хакерською групою, відомою як Shiny Hunters. За повідомленнями, ця організація має довгу історію атак на таких великих гравців, як технологічні гіганти та роздрібні компанії.

У випадку витоку даних Waltio, хакери нібито отримали доступ до бази даних, що містила записи майже 50 000 користувачів. Ще гірше, що деякі викрадені дані включають електронні адреси, баланси рахунків і детальні історії транзакцій.

Ці дані також є саме тією інформацією, яка потрібна для відстеження активів особи на блокчейні.

Хакери активно вимагають викуп і погрожують оприлюднити цю інформацію або продати її на темній мережі, якщо компанія не заплатить.

Чому платформи для податків — основні цілі

Waltio виступає як “криптоасистент” для понад 60 000 користувачів у Франції та за її межами, оскільки допомагає людям обчислювати капітальні прибутки та створювати форми для податкових органів.

Клієнти використовують цей інструмент, підключаючи API своїх бірж або завантажуючи адреси своїх гаманців. Потім цей інструмент збирає цю інформацію та зберігає її у базі даних.

І навіть якщо Waitio не має можливості переміщати кошти від імені своїх користувачів, сама інформація коштує величезних грошей.

Коли злочинці точно знають, скільки Bitcoin або Ethereum має користувач, а також мають дорожню карту всіх його адрес, вони можуть запускати цілеспрямовані цілеві фішингові атаки.

Вони можуть надіслати електронний лист, що виглядає точно як податкове повідомлення, і адаптований до конкретних активів користувача. Такий витік може навіть призвести до фізичних погроз багатим особам, як це вже відбувалося в Європі протягом минулого року.

🚨 Збройні підлітки здійснили жорстоку “ключову атаку” на відомого творця контенту на Twitch та OnlyFans Kaitlyn ‘Amouranth’ Siragusa раніше цього року, увірвавшись до її дому, застосувавши пістолет і вимагаючи доступ до її Bitcoin після того, як її онлайн-пости ввели їх в оману… pic.twitter.com/vc8FNjUwcH

— Subjective Views (@subjectiveviews) 9 грудня 2025

Різниця між безпекою даних і активів

Користувачам потрібно розуміти різницю між їхніми даними та їхніми фактичними коштами. Залежно від роботи платформи, ваші криптоактиви, ймовірно, захищені від прямого викрадення.

Waltio використовує API-ключі з режимом “тільки для читання”, що означає, що програма може переглядати ваші транзакції, але не може виконувати команди “відправити” або “зняти”. Іншими словами, хакер у системі Waltio не зможе вивести кошти з вашого рахунку на Binance або Coinbase.

Однак, саме ваша особистість є під загрозою. Злом тепер має електронні адреси, податкове резидентство та загальний стан багатьох тисяч користувачів.

Навіть користувачі, які використовують апаратний гаманець і синхронізували його з податковим програмним забезпеченням, тепер мають свою інформацію під загрозою.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Керівник відділу технічних розробок Ripple: Експлойт Kelp DAO відображає компроміси в безпеці мостів

Девід Шварц, почесний технічний директор (CTO Emeritus) Ripple, проаналізував вразливості безпеки мостів після експлойту Kelp DAO на $292 мільйонів. Він зазначив, що провайдери віддавали перевагу зручності над надійною безпекою, підриваючи ключові захисні можливості. Злом Kelp DAO стався через витік приватного ключа, що було посилено спрощеною конфігурацією безпеки в їхній реалізації LayerZero.

CryptoFrontier3хв. тому

Затримка відшкодування податку від IRS спричинила небезпеку зупинки HYTOPIA, платформа буде офлайн від 1 до 3 місяців

Платформа метавсесвіту HYTOPIA через те, що очікувані від IRS великі суми податкових відшкодувань ще не надійшли, вирішила тимчасово призупинити роботу базової інфраструктури та прогнозує зупинку на 1–3 місяці. Суперечка платформи з HY Foundation щодо несплачених платежів також спричинила затримку доставки частини токенів. HYTOPIA обіцяє прозоро врегулювати це питання та просить спільноту зберігати терпіння і чекати.

MarketWhisper37хв. тому

Curve Finance призупиняє запобіжні заходи для LayerZero кросчейн-трансферів, міст для CRV та crvUSD приймає обмеження

Curve Finance через атаку на пов’язані з rsETH елементи базової інфраструктури LayerZero призупинила кросчейн-функціональність, щоб запобігти ризикам, що вплинуло на кросчейн-бриджинг CRV та швидкий бриджинг crvUSD. Засновник Єгоров зазначив, що ця подія демонструє ризики «неізольованого кредитування», і запропонував як альтернативу повністю ізольований режим. Kelp DAO через атаку зазнала втрат приблизно на 292 млн доларів США, що вплинуло на кредитну активність платформи Aave.

MarketWhisper1год тому

Kelp мостове з’єднання зазнало впливу хакерської хвилі, Aave: TVL різко впав, з’явилися безнадійні борги на суму 196 млн

У результаті атаки на кросчейн-мост для перелику ліквідності (liquidity restaking) протоколу Kelp було викрадено 116,500 rsETH і внесено в Aave V3, що призвело до формування приблизно $196 млн безнадійної заборгованості. Контракт Aave не зазнав впливу, але ця подія виявила системний ризик застави LRT, що змушує DeFi-протоколи переглянути моделі оцінки ризиків і може призвести до втрат для власників stkAAVE.

MarketWhisper1год тому

Угода про резерв тимчасово призупиняє карбування eUSD та USD3, функція викупу працює та доступна у звичайному режимі

Угоду Reserve від 20 квітня призупинено через атаку на rsETH з боку Kelp DAO: призупинено карбування eUSD та USD3 і операції з розблокування RSR, але функція погашення працює нормально. Атака спричинила кризу ліквідності в Aave, значно зменшилися депозити, ціна токена AAVE впала.

MarketWhisper2год тому

Експлойт моста Kelp DAO призводить до $293M карбування, залишає Aave із понад $200M у боргу за безнадійними вимогами

Атакувальник використав вразливість у кросчейн-мості Kelp DAO, викравши $293 мільйонів незабезпеченого rsETH. Інцидент спричинив значні збитки для DeFi-платформ: Aave зіткнувся з боргом за безнадійними вимогами до $236 мільйонів і суттєвим впливом на ринок.

GateNews8год тому
Прокоментувати
0/400
Немає коментарів