Share this article

Celsius потерпає від витоку даних третіх сторін, клієнти повідомляють про фішингові повідомлення та електронні листи

Витік даних Крипто стався майже через рік після того, як подібний витік даних стався на BlockFi.

Updated Sep 14, 2021, 12:41 p.m. Published Apr 15, 2021, 4:31 p.m.
jwp-player-placeholder

Сервіс Крипто Celsius виявила витік даних з ONE зі своїх сторонніх постачальників послуг, розкрила особисту інформацію своїх клієнтів, підтверджує електронний лист, надісланий клієнтам Celsius і переданий CoinDesk .

Продовження Нижче
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Згідно з електронним листом, хакери отримали доступ до «сторонньої системи розсилки електронної пошти», яку використовує Celsius . Хакери використовували цю інформацію для надсилання шахрайських електронних листів і текстових повідомлень Celsius , щоб обманом змусити їх відкрити закриті ключі до їхніх коштів.

"14 квітня 2021 року клієнти Celsius почали повідомляти про шахрайський веб-сайт, який видавався за офіційну платформу Celsius . Нам також стало відомо про те, що деякі клієнти Celsius отримували SMS-повідомлення та повідомлення електронної пошти, які нібито були офіційним повідомленням Celsius , посилалися на цей веб-сайт і пропонували одержувачам ввести конфіденційну інформацію", - йдеться в електронному листі.

"Неавторизованій стороні вдалося отримати доступ до резервної сторонньої системи розсилки електронної пошти, яка мала з’єднання з частковим списком електронних адрес клієнтів. Потрапивши в систему, ця неавторизована сторона надіслала шахрайське повідомлення електронною поштою, деякі з одержувачів якого, як ми знаємо, були клієнтами Celsius ".

Копія ONE з фішингових текстових повідомлень, надісланих клієнтам Celsius .
Копія ONE з фішингових текстових повідомлень, надісланих клієнтам Celsius .

Команда все ще з’ясовує, як хакери отримали доступ до телефонних номерів клієнтів Celsius, враховуючи, що злом стався через систему керування електронною поштою.

Зокрема, клієнти Celsius повідомляють про отримання фішингових повідомлень на телефонні номери, які вони ніколи не надавали Celsius.

«Мета фішингового шахрайства полягала в тому, щоб отримати доступ до зовнішніх гаманців одержувачів, а не до гаманців Celsius , використовуючи довіру нашої спільноти до нас. Ми знаємо, що клієнти, які не зареєстрували електронну пошту чи номер телефону в Celsius, також отримували шахрайські повідомлення на ці контактні дані, тому ми вважаємо, що дані були зібрані із зовнішніх джерел даних», — сказав генеральний директор Алекс Машинський у заява.

Читайте також: Від заміни SIM-карти до загроз домашнього вторгнення, витік Ledger має каскадні наслідки

Минулої весни конкурент Celsius BlockFi постраждав подібне порушення даних, але за допомогою хакера, який отримує доступ до облікових записів компанії співробітника за допомогою SIM-свопу. Виробник апаратного гаманця Леджер також постраждав від витоків даних своїх клієнтів. Такі витоки можуть поставити під загрозу кошти користувачів (не кажучи вже про їх фізичну безпеку).

Ця історія розвивається і буде оновлюватися.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Криптовалютне падіння знищує 370 млн доларів у ставках на зростання, оскільки BTC і ETH віддають прибутки

(Christian Dubovan/Unsplash, modified by CoinDesk)

Binance, Hyperliquid та Bybit стали найбільш постраждалими біржами, які становили 72% усіх примусових ліквідацій.

What to know:

  • Криптовалютні ринки зазнали значного коригування кредитного плеча, зі знищенням позицій на понад 514 мільйонів доларів протягом 24 годин.
  • Довгі позиції склали $376 мільйонів ліквідацій, що свідчить про те, що трейдери активно ставили на подальше зростання ринку.
  • Binance, Hyperliquid та Bybit були найбільше постраждалими біржами, які становили 72% усіх примусових ліквідацій.