Французська платформа для криптовалютних податків Waltio піддана вимаганню та витоку даних

IN-2,59%
  • Waitio був ціллю хакерської групи Shiny Hunters, і внаслідок цієї витоку даних могли бути скомпрометовані дані майже 50 000 користувачів криптовалют.
  • Деякі з викрадених даних включали електронні адреси та історії транзакцій, що означає, що жертви під ризиком фішингу та крадіжки особистих даних.
  • З позитивного боку, оскільки Waltio використовує API-ключі з режимом “тільки для читання”, кошти користувачів на підключених біржах залишаються в безпеці.

Цього тижня з’явилися повідомлення про те, що Waitio, популярна платформа для криптооподатку, зазнала масштабної витоку даних.

Ця подія швидко переросла у спробу шантажу, оскільки відома хакерська група стверджує, що викрала конфіденційну фінансову інформацію з величезної бази даних.

Цей інцидент демонструє зростаючу небезпеку для інвесторів, які використовують сторонні інструменти для управління своїми криптоподатками.

Витік даних Waltio

Як вже згадувалося, Waitio був атакований хакерською групою, відомою як Shiny Hunters. За повідомленнями, ця організація має довгу історію атак на таких великих гравців, як технологічні гіганти та роздрібні компанії.

У випадку витоку даних Waltio, хакери нібито отримали доступ до бази даних, що містила записи майже 50 000 користувачів. Ще гірше, що деякі викрадені дані включають електронні адреси, баланси рахунків і детальні історії транзакцій.

Ці дані також є саме тією інформацією, яка потрібна для відстеження активів особи на блокчейні.

Хакери активно вимагають викуп і погрожують оприлюднити цю інформацію або продати її на темній мережі, якщо компанія не заплатить.

Чому платформи для податків — основні цілі

Waltio виступає як “криптоасистент” для понад 60 000 користувачів у Франції та за її межами, оскільки допомагає людям обчислювати капітальні прибутки та створювати форми для податкових органів.

Клієнти використовують цей інструмент, підключаючи API своїх бірж або завантажуючи адреси своїх гаманців. Потім цей інструмент збирає цю інформацію та зберігає її у базі даних.

І навіть якщо Waitio не має можливості переміщати кошти від імені своїх користувачів, сама інформація коштує величезних грошей.

Коли злочинці точно знають, скільки Bitcoin або Ethereum має користувач, а також мають дорожню карту всіх його адрес, вони можуть запускати цілеспрямовані цілеві фішингові атаки.

Вони можуть надіслати електронний лист, що виглядає точно як податкове повідомлення, і адаптований до конкретних активів користувача. Такий витік може навіть призвести до фізичних погроз багатим особам, як це вже відбувалося в Європі протягом минулого року.

🚨 Збройні підлітки здійснили жорстоку “ключову атаку” на відомого творця контенту на Twitch та OnlyFans Kaitlyn ‘Amouranth’ Siragusa раніше цього року, увірвавшись до її дому, застосувавши пістолет і вимагаючи доступ до її Bitcoin після того, як її онлайн-пости ввели їх в оману… pic.twitter.com/vc8FNjUwcH

— Subjective Views (@subjectiveviews) 9 грудня 2025

Різниця між безпекою даних і активів

Користувачам потрібно розуміти різницю між їхніми даними та їхніми фактичними коштами. Залежно від роботи платформи, ваші криптоактиви, ймовірно, захищені від прямого викрадення.

Waltio використовує API-ключі з режимом “тільки для читання”, що означає, що програма може переглядати ваші транзакції, але не може виконувати команди “відправити” або “зняти”. Іншими словами, хакер у системі Waltio не зможе вивести кошти з вашого рахунку на Binance або Coinbase.

Однак, саме ваша особистість є під загрозою. Злом тепер має електронні адреси, податкове резидентство та загальний стан багатьох тисяч користувачів.

Навіть користувачі, які використовують апаратний гаманець і синхронізували його з податковим програмним забезпеченням, тепер мають свою інформацію під загрозою.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Гаманець Sigma трейдера знову спустошили; другий гаманець спорожніли за шість місяців, $200K втрачено ще одним користувачем

За даними Odaily, трейдер A (@missoralways) повідомив, що нещодавно дві з його гаманців, підключених до Sigma, були розкрадені, що стало другим компрометацією гаманця за шість місяців. Трейдер зазначив, що раніше зберігав у Sigma активи на суму сім значень без проблем із безпекою, але обидва злiви сталися, коли залишки на гаманцях впали нижче 10 000 доларів. Крім того, інший користувач втратив приблизно 200 000 доларів активів за подібних обставин. Команда Sigma розпочала розслідування інциденті

GateNews7год тому

Revolut підтвердив відновлення збою в сторонньому ціноутворенні: BTC на мить помилково відображався як 0,02 долара

За повідомленням Cryptopolitan від 11 травня, речник Revolut підтвердив, що проблему з некоректним ціноутворенням криптовалют у застосунку, яка з’явилася 8 травня, було виправлено, а причину збою віднесено до цінового сервісу третьої сторони, назву якого не розкривають. Revolut зазначає, що під час інциденту жодних угод за неправильними цінами не було виконано, а компанія наразі продовжує розслідування першопричини події. Хронологія збою та постраждалі монети Згідно з повідомленням Cryptopolitan

MarketWhisper17год тому

Розробник Wagyu заперечує шахрайство з XMR1, прояснює виведення коштів через термінал

За даними Foresight News, розробник Wagyu PerpetualCow уточнив, що власники токена XMR1 можуть виводити кошти через Terminal, а не через застарілий кросчейн UI, спростувавши нещодавні звинувачення в Rug Pull. Розробник заявив, що жоден користувач не повідомляв про збої під час виведення, а інтерфейс свопу вже містить вказівку на правильний спосіб виведення. Члени спільноти раніше висловлювали занепокоєння, що Wagyu схожий на Rug Pull: депозити XMR можуть бути заблоковані, а також були присутні і

GateNews17год тому

Pi Network заборонила топдодаток в екосистемі WorldBanksPi з 140 тис. користувачів без попередження

Згідно з DEX Pi Network, 9 травня 2026 року Основна команда Pi Network видалила WorldBanksPi — DApp із найвищим рейтингом у Pi Browser із понад 140 000 користувачів — без попередження або процесу оскарження. Проєкт визначили як діяльність за типом фінансової піраміди з маркетингом хибних оцінок і схемами «депозит — отримуй прибуток» під брендингом Pi Network, що порушує стандарти відповідності екосистеми. Видалення є частиною масштабнішого очищення екосистеми напередодні дедлайну оновлення Proto

GateNews05-09 06:31

Естонія випустила попередження для інвесторів щодо Zondacrypto, звинувативши компанію у порушенні вимог MiCA

Естонський фінансовий нагляд (FSA) 9 травня випустив інвесторське попередження щодо компанії BB Trade Estonia OÜ (яка працює під брендом Zondacrypto — цифрова платформа для обміну криптоактивами), зазначивши, що Zondacrypto не опублікувала на своєму сайті білий папір криптокожену «TeamPL», порушивши вимоги статті 9, частини 1 регуляторної рамки ЄС про ринки криптоактивів (MiCA). Деталі порушення MiCA та офіційне попередження естонської FSA Згідно з офіційним попередженням естонської FSA, Zondacr

MarketWhisper05-09 03:55

Збої в графіках застосунку Revolut спричинили короткочасне «обвалення» ціни біткоїна та викликали плутанину серед користувачів

Фінтех-платформа Revolut 8 травня підтвердила появу технічної проблеми, яка впливає на роботу деяких функцій з криптовалютами. Згідно із заявою офіційного підтримувального акаунта Revolut у X, інженери активно розслідують першопричину. Раніше застосунок Revolut у графіках тимчасово показував біткоїн аж до 0,019916 долара США, а частина користувачів одночасно отримала сповіщення, що BTC встановив 52-тижневий мінімум. Подія тривала кілька секунд, після чого все відновилося до норми.

MarketWhisper05-09 01:09
Прокоментувати
0/400
Немає коментарів