Стейблкоин TrueUSD (TUSD) объявил о потенциальной утечке определенных данных «Знай своего клиента» (KYC) и истории транзакций, поскольку один из сторонних поставщиков TrueCoin был скомпрометирован.
TrueCoin был оператором стейблкоина TUSD до 13 июля 2023 года. 16 октября команда безопасности стороннего поставщика проинформировала TrueCoin об «аномальном изменении учетной записи в организации [TrueCoin], произведенном скомпрометированным поставщиком поддержки». В результате TrueCoin подозревает, что некоторые существующие данные клиентов TUSD были скомпрометированы.
TUSD team was informed by TrueCoin that they received a third-party vendor's notification that the vendor’s Security Team detected “an anomalous account change within [TrueCoin’s] organization made by a compromised support vendor.”
— TrueUSD (@tusdio) October 16, 2023
Внутренние системы TrueCoin не пострадали и к ним не было доступа, поскольку компания подтвердила, что атака была изолированным инцидентом на стороннего поставщика. «Система TUSD БЕЗОПАСНА и не подвергается атакам. И система TUSD, и резервы TUSD НЕ ЗАТРУДНЕНЫ», — подтвердил TrueUSD через свой официальный аккаунт X (ранее Twitter).
Данные, собранные в результате таких взломов — имена, адреса электронной почты и номера телефонов, среди прочего — обычно используются для фишинговых атак. Злоумышленники обращаются к неосторожным инвесторам, имитируя различные криптовалютные сервисы, часто обещая высокую прибыль в короткие сроки.
Последствия атаки и связанной с ней утечки данных еще предстоит определить, поскольку общее количество данных пользователей во время объявления не было раскрыто.
TrueUSD еще не ответил на запрос Cointelegraph о комментариях.
Связанный: TrueUSD прекращает чеканку через Prime Trust и теряет привязку к доллару
TrueCoin недавно дистанцировался от базирующейся в Неваде компании Prime Trust сразу после того, как последняя внезапно прекратила ввод и вывод средств в фиатных и криптовалютных активах.
TrueUSD объявила, что «ситуация не влияет на нее» в Prime Trust, подчеркнув при этом свое диверсифицированное партнерство и сохранение «множественных долларовых маршрутов» в других местах.
«PrimeTrust приостановил все депозиты бумажных и цифровых активов.#TrueUSD (#TUSD) эта ситуация не затрагивает. Мы не имеем никакого отношения к Prime Trust и поддерживаем несколько каналов в долларах США для чеканки и погашения. Будьте уверены, все ваши средства с TUSD в безопасности», — заявил TrueUSD.