Crypto.com опинилася в центрі скандалу через старий витік даних

Фото - Crypto.com опинилася в центрі скандалу через старий витік даних
На Crypto.com насувається цунамі: спливла давня історія про витік персональних даних частини клієнтів після фішингової атаки на її співробітника у 2023 році. Біржа запевняє, що кошти не постраждали, але питання щодо масштабу та несвоєчасних повідомлень залишаються відкритими.
Галас піднявся після того, як у п'ятницю Bloomberg опублікував великий матеріал про хакера-підлітка Ноа Урбана з угруповання Scattered Spider. Читачі були шоковані новиною, що понад два роки тому зловмисникам вдалося виманити доступ до акаунту співробітника Crypto.com, через що розкрилися персональні дані частини клієнтів.

Вже за кілька годин тези підхопили профільні медіа, соціальні мережі. Виявляється, злом не зачепив гаманці, йшлося саме про імена, телефони, контакти та іншу конфіденційну інформацію користувачів.

На цьому тлі ончейн-дослідник ZachXBT згадав колишні претензії до біржі та звинуватив її у замовчуванні інциденту.
Такі слова завжди звучать гучно, особливо після літнього шквалу фішингу та злитих баз по всій індустрії. Тому до скандалу долучилися багато лідерів думок, звинувачуючи не лише біржу, а й систему KYC, називаючи її «найбільшим шахрайством з усіх».

Позиція самої Crypto.com є прямо протилежною. Компанія стверджує, що інцидент стався давно, його швидко локалізували, постраждалих було «дуже мало», кошти клієнтів у безпеці. І головне: про те, що трапилося, негайно повідомили регуляторам у США та в інших юрисдикціях через систему NMLS.

Гендиректор Кріс Маршалек на X закликав не розганяти міфи та заявив, що Crypto.com «має найбільшу кількість сертифікатів безпеки серед усіх компаній в галузі».
Спливла ще одна деталь до загального скандалу: виявляється, у березні 2025 року SEC закрила своє розслідування щодо біржі без заходів впливу. Формально це не про поточну історію, але до загального питання довіри має відношення.

Публічних доказів того, що постраждалих користувачів повідомили адресно і своєчасно, поки немає. Неясно також скільки саме акаунтів потрапило в зону ризику. Ці білі плями підливають масла у суперечку: одна сторона каже «відзвітували як належно», інша – «але чому ми про це дізнаємося лише зараз?»

Найімовірніше, галас на цьому не припиниться. Будуть ще додаткові журналістські запити, публікація формальних повідомлень та уточнення масштабу витоку.

Для ринку це чергове нагадування: навіть якщо гроші в безпеці, репутаційні прогалини латати значно складніше. Біржам доведеться комунікувати чесніше. Інакше за них це зроблять інші.