Tusindvis af kunder bestjålet: Hackere har i det skjulte lænset verdens største kryptobørs for kryptovaluta

Tusindvis af kunder hos verdens største kryptobørs, Coinbase, er blevet lænset for valuta i det skjulte af hackere, der har haft adgang til konti i flere måneder.

Artikel top billede

(Foto: Computerworld)

Hackere har i det skjulte gennem flere måneder lænset mindst 6.000 kundekonti hos verdens største kryptobørs, Coinbase Global, for valuta.

Hackerne har haft adgang til de mange konti fra marts og frem til slutningen af maj, meddeler Coinbase i et brev, som selskabet har sendt til de berørte kunder.

“Mindst 6.000 Coinbase-kunder har fået fjernet midler fra deres konti,” meddeler selskabet.

Coinbase peger på, at hackerne for at få adgang har anvendt mail-adresser, passwords og et til kontoen tilknyttet telefonnummer, ligesom det har været nødvendigt, at hackerne har haft adgang til kundernes mail-konto.

“Vi har ikke været i stand til definitivt at konkludere, hvordan tredje part har fået adgang til denne information,” skriver Coinbase.

Ifølge selskabet involverer denne type kampagner dog typisk ‘phishing-angreb eller andre former for social engineering-teknikker, der skal snyde kunder til at røbe deres login-oplysninger,” hedder det.

Coinbase har ‘ikke fundet bevis for, at tredjepart har opsamlet oplysningerne fra Coinbase.”

Hackerne anvendte oplysningerne til at udnytte en sårbarhed i Coinbases SMS Account Recovery-system til at få tilsendt en tofaktor-token per sms, så de herved kunne logge sig ind.

Selskabet meddeler, at denne sårbarhed nu er patchet, og at alle de ramte kunder vil modtage kompensation for deres tab.

Du kan læse hele brevet, som Coinbase har sendt til sine kunder her.

Læses lige nu

    Annonceindlæg fra Immeo

    Legacy-modernisering fejler, når man ikke ved, hvad men erstatter

    Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS