- Waitio був ціллю хакерської групи Shiny Hunters, і внаслідок цієї витоку даних могли бути скомпрометовані дані майже 50 000 користувачів криптовалют.
- Деякі з викрадених даних включали електронні адреси та історії транзакцій, що означає, що жертви під ризиком фішингу та крадіжки особистих даних.
- З позитивного боку, оскільки Waltio використовує API-ключі з режимом “тільки для читання”, кошти користувачів на підключених біржах залишаються в безпеці.
Цього тижня з’явилися повідомлення про те, що Waitio, популярна платформа для криптооподатку, зазнала масштабної витоку даних.
Ця подія швидко переросла у спробу шантажу, оскільки відома хакерська група стверджує, що викрала конфіденційну фінансову інформацію з величезної бази даних.
Цей інцидент демонструє зростаючу небезпеку для інвесторів, які використовують сторонні інструменти для управління своїми криптоподатками.
Витік даних Waltio
Як вже згадувалося, Waitio був атакований хакерською групою, відомою як Shiny Hunters. За повідомленнями, ця організація має довгу історію атак на таких великих гравців, як технологічні гіганти та роздрібні компанії.
У випадку витоку даних Waltio, хакери нібито отримали доступ до бази даних, що містила записи майже 50 000 користувачів. Ще гірше, що деякі викрадені дані включають електронні адреси, баланси рахунків і детальні історії транзакцій.
Ці дані також є саме тією інформацією, яка потрібна для відстеження активів особи на блокчейні.
Хакери активно вимагають викуп і погрожують оприлюднити цю інформацію або продати її на темній мережі, якщо компанія не заплатить.
Чому платформи для податків — основні цілі
Waltio виступає як “криптоасистент” для понад 60 000 користувачів у Франції та за її межами, оскільки допомагає людям обчислювати капітальні прибутки та створювати форми для податкових органів.
Клієнти використовують цей інструмент, підключаючи API своїх бірж або завантажуючи адреси своїх гаманців. Потім цей інструмент збирає цю інформацію та зберігає її у базі даних.
І навіть якщо Waitio не має можливості переміщати кошти від імені своїх користувачів, сама інформація коштує величезних грошей.
Коли злочинці точно знають, скільки Bitcoin або Ethereum має користувач, а також мають дорожню карту всіх його адрес, вони можуть запускати цілеспрямовані цілеві фішингові атаки.
Вони можуть надіслати електронний лист, що виглядає точно як податкове повідомлення, і адаптований до конкретних активів користувача. Такий витік може навіть призвести до фізичних погроз багатим особам, як це вже відбувалося в Європі протягом минулого року.
🚨 Збройні підлітки здійснили жорстоку “ключову атаку” на відомого творця контенту на Twitch та OnlyFans Kaitlyn ‘Amouranth’ Siragusa раніше цього року, увірвавшись до її дому, застосувавши пістолет і вимагаючи доступ до її Bitcoin після того, як її онлайн-пости ввели їх в оману… pic.twitter.com/vc8FNjUwcH
— Subjective Views (@subjectiveviews) 9 грудня 2025
Різниця між безпекою даних і активів
Користувачам потрібно розуміти різницю між їхніми даними та їхніми фактичними коштами. Залежно від роботи платформи, ваші криптоактиви, ймовірно, захищені від прямого викрадення.
Waltio використовує API-ключі з режимом “тільки для читання”, що означає, що програма може переглядати ваші транзакції, але не може виконувати команди “відправити” або “зняти”. Іншими словами, хакер у системі Waltio не зможе вивести кошти з вашого рахунку на Binance або Coinbase.
Однак, саме ваша особистість є під загрозою. Злом тепер має електронні адреси, податкове резидентство та загальний стан багатьох тисяч користувачів.
Навіть користувачі, які використовують апаратний гаманець і синхронізували його з податковим програмним забезпеченням, тепер мають свою інформацію під загрозою.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Росія заборонила Telegram «відправляти файли та відео»! Вимагає усунути анонімність, екосистема TON зазнає випробувань
Роскомнагляд, російський регулятор зв'язку, з 10 лютого вводить обмеження швидкості для Telegram, отримано понад 13 000 скарг користувачів на збої у роботі сервісу. Хоча наразі не планується повна блокування, якщо Telegram не відповідатиме законодавчим вимогам, це може вплинути на його використання в Росії та спричинити наслідки для екосистеми блокчейну TON, яка тісно з ним пов'язана.
動區BlockTempo8год тому
SBF у в'язниці заперечує розкриття правди про банкрутство FTX, дефіцит у 8 мільярдів доларів знову викликає суперечки у криптоіндустрії
10 лютого повідомляється, що Сам Бенкман-Фрід, засуджений до 25 років ув'язнення за кілька злочинів, зокрема шахрайство та змову, знову виступив через свій підтверджений акаунт у X, заявивши, що «FTX ніколи не банкрутувала», і звинувативши юристів, які керували компанією, у поданні «фальшивої заяви про банкрутство». Ця заява різко контрастує з рішеннями американських судів, регуляторними документами та результатами фінансових аудитів, і швидко привернула увагу у криптоспільноті.
Згідно з судовими записами, SBF був причетний до привласнення понад 8 мільярдів доларів клієнтських активів, що призвело до неспроможності платформи наприкінці 2022 року; значні збитки його пов’язаних компаній, таких як Alameda Research, стали безпосередньою причиною краху. Хоча подальше відновлення активів і ринкові відскоки у деяких випадках покращили очікування кредиторів, прокурори та судді наголошують, що це не може змінити факту шахрайства.
GateNewsBot10год тому
Південна Корея звертається до штучного інтелекту для виявлення маніпуляцій з криптовалютами у 2026 році
Південна Корея впроваджує штучний інтелект для виявлення криптовалютних маніпуляцій у реальному часі, аналізуючи торги щосекунди.
Фінансова служба США (FSS) спрямована на схеми китів, пумпи та дампи, а також шахрайство у соціальних мережах за допомогою автоматизованих інструментів виявлення.
Новий Закон про базові цифрові активи вводить правила ліцензування для бірж, операторів та
LiveBTCNews02-09 12:16
Зіткнення з ризиком ліквідації Aave! World Liberty Financial терміново продає біткоїни для порятунку криптовалютного ринку, щоб уникнути масштабних збитків і стабілізувати ситуацію. Це нагадує про важливість управління ризиками у динамічному світі цифрових активів і підкреслює необхідність швидких дій у кризових ситуаціях.
У часи різких коливань на ринку криптовалют, DeFi-протокол World Liberty Financial (WLFI), який підтримується родиною президента США Дональда Трампа, несподівано повідомив про необхідність продати біткоїни для погашення боргів через тиск з боку платформи ліквідації, що викликало високий інтерес на ринку.
Згідно з даними платформи Arkham Intelligence, офіційний гаманець World Liberty Financial у середу продав понад 170 біткоїнів за приблизною ціною 67 000 доларів США за кожен, отримавши близько 11 мільйонів доларів США. Ці кошти були негайно переведені до провідного кредитного протоколу Aave для погашення позик, щоб уникнути ліквідації.
Під час примусового продажу активів для погашення боргів ціна токена WLFI також продовжувала тиснутися вниз.
区块客02-09 09:44
Bithumb помилково надіслала 400 мільярдів доларів у біткойнах! Це спричинило замороження рахунків на 35 хвилин, під час яких було повернуто 99% коштів. Компанія швидко реагувала на інцидент, виправила помилку та запобігла значним фінансовим втратам. Інцидент привернув увагу до важливості безпеки та контролю транзакцій у криптовалютних біржах.
Bithumb 6 лютого помилково відправила 620 000 BTC (400 мільярдів доларів США) 695 особам (замість запланованих 2 000 вон), команда виявила це за 20 хвилин і заблокувала рахунки через 35 хвилин. Ця подія спричинила різке падіння ціни біткойна до 55 000 доларів США. В кінцевому підсумку команда повернула 99,7% коштів. Онлайн-користувачі отримали 2 000 вон і 7 днів без комісій за транзакції.
MarketWhisper02-09 01:43
Зіткнення з ризиком ліквідації Aave! World Liberty Financial терміново продає біткоїни для порятунку криптовалютного ринку, щоб уникнути масштабних збитків і стабілізувати ситуацію. Це нагадує про важливість управління ризиками у динамічному світі цифрових активів і підкреслює необхідність швидких дій у кризових ситуаціях.
У часи різких коливань на ринку криптовалют, DeFi-протокол World Liberty Financial (WLFI), який підтримується родиною президента США Дональда Трампа, несподівано повідомив про необхідність продати біткоїни для погашення боргів через тиск з боку платформи ліквідації, що викликало високий інтерес на ринку.
Згідно з даними платформи Arkham Intelligence, офіційний гаманець World Liberty Financial у середу продав понад 170 біткоїнів за приблизною ціною 67 000 доларів США за кожен, отримавши близько 11 мільйонів доларів США. Ці кошти були негайно переведені до провідного кредитного протоколу Aave для погашення позик, щоб уникнути ліквідації.
Під час примусового продажу активів для погашення боргів ціна токена WLFI також продовжувала тиснутися вниз.
区块客02-08 09:39