Ünlü Bitcoin Borsasına Hack Nedeniyle Dava Açıldı!
Piyasanın en büyük Bitcoin borsalarından biri, hack hücumunda 96.000 dolar kaybeden bir kullanıcısının fonlarını geri ödemeği gerekçesiyle dava ediliyor.
Mağdur yatırımcı parasını geri ödemeyen Bitcoin borsasına dava açtı
ABD Kaliforniya Kuzey Bölgesi Bölge Mahkemesindeki bir belgeye göre Coinbase, hack nedeniyle 96.000 dolar kaybettikten sonra kendisine yardım etmeyi reddettiğini söyleyen bir müşteri tarafından dava ediliyor. Mahkeme evrakına göre davacı, telefonu hacklendikten sonra “hayatındaki birikimlerinin %90’ını” kaybetti.
Mağdur kullanıcı Jared Ferguson 9 Mayıs’ta telefon sınırını kaybettiğini ve T-Mobile teknik dayanak takımının ona yeni bir SIM kart almasını söyledi. Ferguson, iPhone hizmetini geri yükledikten sonra tüm paranın Coinbase cüzdanından alındığını fark etti.

Davacı çabucak Coinbase ile bağlantıya geçti ve ondan aygıtının güvenliği, son yetkili işlem ve yetkisiz süreçlerin listesi hakkında bilgi istedi. İki haftadan biraz uzun bir mühlet sonra Coinbase’in kendisine yardım edemeyeceği söylendi.
Mahkeme belgesine göre Coinbase, Ferguson’a e-posta ile “Müşteriler … bu cihazlar veya şifreler ele geçirildiğinde meydana gelen herhangi bir faaliyetten sorumludur. Lütfen e-postanızın, şifrelerinizin, 2FA kodlarınızın ve cihazlarınızın güvenliğinden yalnızca sizin sorumlu olduğunuzu unutmayın” biçiminde yanıt verdi.
Coinbase, olayın kendi tarafını şimdi aktarmadı
Fakat, Ferguson artık, Coinbase’e karşı, kripto borsasının, kayıpları için hesabına tam olarak kredi vermeyerek eyalet maddelerini ihlal ettiğini sav ederek dava açtı. Kullanıcı, Coinbase’in elektronik fon transferleri yapan müşterileri korumak için çıkarılan Elektronik Fon Transferi Yasası’nı ve bir bankanın müsaadesiz bir siparişe müsaade vermesi durumunda geri ödeme yapması gerektiğini belirten California Tekdüzen Ticaret Kanunu’nun 4A unsurunu ihlal ettiğini argüman ediyor.

Bitcoin borsası güvenlik açıklarıyla gündemde
Coinbase, Şubat 2023’te, geçen yıl Twilio, Cloudflare, DoorDash ve yüzden fazla kuruluşu hedef alan birebir saldırganlar tarafından kısa müddetliğine ele geçirildiğini doğruladı. Şubat ayında yayınlanan olayın otopsisinde Coinbase, kelamda “0ktapus” bilgisayar korsanlarının şirketin sistemlerine uzaktan erişim elde etmek hedefiyle çalışanlarından birinin oturum açma kimlik bilgilerini çaldığını söyledi.
0ktapus, ekseriyetle Okta oturum açma sayfalarını taklit ederek binlerce çalışanın kimlik bilgilerini çalmaya yönelik süregelen eforun bir kesimi olarak 2022’de 130’dan fazla kuruluşu hedef alan bir bilgisayar korsanlığı kümesidir. Coinbase örneğinde, hackerlar ilk olarak 5 Şubat’ta birkaç çalışana kıymetli bir bildiri almak için sağlanan ilişkiyi kullanarak hemen oturum açmaları gerektiğini bildiren geçersiz SMS metin iletileri gönderdi.

Coinler.us olarak popüler altcoin projelerinden Algorand’ın da (ALGO) son günlerde güvenlik açıklarını gizlediği argümanlarıyla gündeme geldiğini aktardık.
