Французская платформа для налогов на криптовалюту Waltio подверглась вымогательству и утечке данных

IN-2,39%
  • Waitio был целью хакерской группы Shiny Hunters, и в результате утечки данных могли быть скомпрометированы данные почти 50 000 пользователей криптовалют.
  • Некоторые украденные данные включали адреса электронной почты и истории транзакций, что означает, что жертвы находятся под угрозой фишинга и кражи личных данных.
  • С положительной стороны, поскольку Waltio использует API-ключи с режимом «только для чтения», средства пользователей на подключённых биржах в безопасности.

На этой неделе появились сообщения о том, что популярная платформа для налогов на криптовалюту Waitio подверглась крупной утечке данных.

Это событие быстро превратилось в попытку вымогательства, поскольку известная хакерская группа заявила, что украла конфиденциальную финансовую информацию из огромной базы данных.

Этот инцидент показывает растущую опасность для инвесторов, использующих сторонние инструменты для управления налогами на криптовалюту.

Утечка данных Waltio

Как уже упоминалось, Waitio был атакован хакерской группой Shiny Hunters. Согласно отчетам, эта организация имеет долгую историю атак на такие компании, как технологические гиганты и розничные сети.

В случае утечки данных Waltio, хакеры якобы получили доступ к базе данных, содержащей записи почти 50 000 пользователей. Еще хуже, что некоторые украденные данные включают адреса электронной почты, балансы аккаунтов и подробные истории транзакций.

Эти же данные являются именно той информацией, которая необходима для отслеживания активов человека в блокчейне.

Хакеры активно требуют выкуп и угрожают опубликовать информацию или продать её на тёмной сети, если компания не заплатит.

Почему налоговые платформы — основные цели

Waltio выступает в роли «крипто-ассистента» для более чем 60 000 пользователей во Франции и за её пределами, потому что помогает людям рассчитывать налоговые обязательства и формировать отчёты для налоговых органов.

Клиенты используют этот инструмент, подключая API своих бирж или загружая адреса своих кошельков. Затем инструмент собирает эти данные и хранит их в базе данных.

И даже несмотря на то, что Waitio не имеет возможности переводить средства от имени своих пользователей, сама информация стоит огромных денег.

Когда преступники точно знают, сколько Bitcoin или Ethereum у пользователя, а также имеют карту всех его адресов, они могут проводить очень целенаправленные атаки типа spear phishing.

Они могут отправить электронное письмо, которое выглядит как налоговое уведомление и адаптировано под конкретные активы пользователя. Такой утечке данных может даже предшествовать физическая угроза богатым людям, как это происходило в Европе в течение последнего года.

🚨 Вооружённые подростки совершили жесткую «крутильную атаку» на известного создателя Twitch и OnlyFans Kaitlyn ‘Amouranth’ Siragusa в начале этого года, взломав её дом, избив её пистолетом и потребовав доступ к её Bitcoin после того, как её онлайн-посты ввели их в заблуждение… pic.twitter.com/vc8FNjUwcH

— Subjective Views (@subjectiveviews) 9 декабря 2025

Различия между безопасностью данных и активов

Пользователи должны понимать разницу между своими данными и своими реальными средствами. Исходя из работы платформы, ваши криптоактивы, скорее всего, защищены от прямого кражи.

Waltio использует API-ключи с режимом «только для чтения», что означает, что программное обеспечение может просматривать сделки пользователя, но не может выполнять команды «отправить» или «снять». Другими словами, хакер внутри системы Waltio не сможет вывести средства с аккаунтов Binance или Coinbase.

Однако, их личность — это то, что находится под угрозой. Взлом теперь содержит адреса электронной почты, налоговое резидентство и общее состояние богатства тысяч пользователей.

Даже пользователи, использующие аппаратный кошелек и синхронизирующие его с налоговым программным обеспечением, теперь имеют свои данные под угрозой.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Кошелёк Trader's Sigma снова был опустошён; второй кошелёк был обнулён за шесть месяцев, $200K был потерян другим пользователем

По данным Odaily, трейдер A (@missoralways) сообщил, что недавно две из принадлежащих ему кошельков, подключённых к Sigma, были опустошены, что стало вторым компрометацией кошелька за шесть месяцев. Трейдер заявил, что ранее хранил в Sigma активы с семизначными суммами без проблем с безопасностью, однако оба инцидента произошли, когда баланс кошельков опустился ниже $10,000. Кроме того, ещё один пользователь потерял около $200,000 в активах при схожих обстоятельствах. Команда Sigma начала рассле

GateNews5ч назад

Revolut подтверждил исправление сбоя в стороннем ценообразовании: BTC на мгновение ошибочно отображался по $0,02

Согласно сообщению Cryptopolitan от 11 мая, представитель Revolut подтвердил, что проблема с неверным ценообразованием криптовалют в приложении, которая проявилась 8 мая, была устранена, а причиной сбоя стало ценовое сервисное провайдерство третьей стороны, название которого не раскрывается. Revolut заявляет, что во время инцидента не было сделок, исполненных по неверным ценам, и что компания по-прежнему расследует первопричину произошедшего. Хронология сбоя и пострадавшие монеты По данным Crypt

MarketWhisper15ч назад

Разработчик Wagyu опроверг скам-переклад XMR1, уточнив выводы через Terminal

В ответ на заявления Foresight News разработчик Wagyu PerpetualCow пояснил, что держатели токена XMR1 могут выводить средства через Terminal, а не через устаревший кроссчейн-интерфейс, опровергнув недавние обвинения в Rug Pull. Разработчик отметил, что никто из пользователей не сообщал о сбоях при выводе, а в интерфейсе свопа уже указан правильный способ вывода. Ранее участники комьюнити выражали опасения, что Wagyu похож на Rug Pull: депозиты XMR могут быть заблокированы, а также присутствуют и

GateNews15ч назад

Pi Network блокирует топ-DApp WorldBanksPi с 140 тыс. пользователей без предупреждения

Согласно Pi Network DEX, 9 мая 2026 года основная команда Pi Network удалила WorldBanksPi — DApp с самым высоким рейтингом в Pi Browser, у которого было более 140 000 пользователей, — без предварительного уведомления и без процедуры апелляции. Проект был идентифицирован как Ponzi-операция: в маркетинге использовались ложные оценки и схемы deposit-to-earn под брендом Pi Network, что нарушает стандарты комплаенса экосистемы. Удаление является частью более широкой «чистки» экосистемы перед дедлайно

GateNews05-09 06:31

Эстония выпустила для Zondacrypto предупреждение инвесторам, обвинив в нарушении требований MiCA

Финансовый надзорный орган Эстонии (FSA) 9 мая выпустил предупреждение инвесторам в отношении компании BB Trade Estonia OÜ (оператор цифровой биржи Zondacrypto), указав, что Zondacrypto не опубликовала на своем сайте белую книгу криптотокена «TeamPL», нарушив требования статьи 9, пункта 1 Регламента ЕС о рынках криптоактивов (MiCA). Сведения о нарушении MiCA и официальное предупреждение FSA Эстонии Согласно официальному предупреждению FSA Эстонии, Zondacrypto не разместила на своем сайте белую к

MarketWhisper05-09 03:55

Сбой в графиках приложения Revolut: кратковременное «падение» цены BTC вызвало путаницу у пользователей

Финтех-платформа Revolut 8 мая подтвердила наличие технической проблемы, затронувшей работу некоторых функций с криптовалютами. Согласно заявлению в X официального аккаунта поддержки Revolut, инженеры активно расследуют первопричину. Ранее приложение Revolut в графиках кратковременно показывало курс биткоина до 0,019916 доллара, при этом часть пользователей одновременно получила push-уведомления о том, что BTC обновил 52-недельный минимум. Инцидент длился несколько секунд, после чего всё восстановилось.

MarketWhisper05-09 01:09
комментарий
0/400
Нет комментариев