Команда стейблкоина TrueUSD (TUSD) объявила о потенциальной утечке определенных данных «Знай своего клиента» (KYC) и истории транзакций после того, как один из сторонних поставщиков TrueCoin был скомпрометирован.
TrueCoin был оператором стейблкоина TUSD до 13 июля 2023 года. 16 октября команда безопасности стороннего поставщика проинформировала TrueCoin об «аномальном изменении учетной записи в организации TrueCoin, произведенном скомпрометированным поставщиком поддержки». В результате TrueCoin подозревает, что некоторые существующие данные клиентов TUSD были скомпрометированы.
«Команда TUSD была проинформирована TrueCoin о том, что они получили уведомление от стороннего поставщика о том, что команда безопасности поставщика обнаружила «аномальное изменение учетной записи в организации TrueCoin, сделанное скомпрометированным поставщиком поддержки», — говорится в сообщении TrueUSD (@tusdio) 16 октября 2023 г.
Компания подтвердила, что атака была единичным инцидентом у стороннего поставщика. Внутренние системы TrueCoin не были затронуты и хакеры не получили к ним доступа.
«Система TUSD БЕЗОПАСНА и не подвергается атакам. И система TUSD, и резервы TUSD НЕ ЗАТРОНУТЫ», — подтвердил TrueUSD через свой официальный аккаунт X (ранее Twitter).
Данные, собранные в результате таких взломов — имена, адреса электронной почты и номера телефонов, среди прочего — обычно используются для фишинговых атак. Злоумышленники обращаются к неосторожным инвесторам, имитируя различные криптосервисы, часто обещая высокую прибыль в короткие сроки.
Последствия атаки и связанной с ней утечки данных еще предстоит определить – общее количество данных пользователей во время объявления не было раскрыто.
TrueCoin недавно дистанцировался от базирующейся в Неваде компании Prime Trust сразу после того, как последняя внезапно прекратила ввод и вывод средств в фиатных и криптовалютных активах.
TrueUSD объявила, что на нее «не влияет ситуация в Prime Trust», подчеркнув при этом свое диверсифицированное партнерство и сохранение «множественных долларовых маршрутов» в других местах.
«PrimeTrust приостановил все депозиты фиатных и цифровых активов. TrueUSD (TUSD) эта ситуация не затрагивает. Мы не имеем никакого отношения к Prime Trust и поддерживаем несколько долларовых каналов для чеканки и погашения TUSD. Будьте уверены, все ваши средства с TUSD в безопасности», — заявила тогда команда TrueUSD.