Gemini pozwany przez IRA Financial Ponad 36 milionów dolarów Hack

Na wynos

  • IRA Financial, firma świadcząca usługi na rzecz samodzielnych funduszy emerytalnych i emerytalnych, pozywa giełdę kryptowalut Gemini w związku z tym, że nie zapobiegła w lutym zhakowaniu pieniędzy klientów IRA na kwotę 36 milionów dolarów.
  • W pozwie twierdzi się, że Gemini nalegał, aby IRA korzystała z systemu zawierającego pojedynczy punkt awarii, który cyberprzestępcy mogli z łatwością wykorzystać.
  • Dochód z pozwu zostanie przeznaczony na zwrot kosztów klientom IRA.

Udostępnij ten artykuł

Firma Gemini została pozwana za rzekome udostępnienie IRA Financial systemu wdrażania z jednym punktem awarii, co umożliwiło kradzież pieniędzy klientów IRA o wartości 36 milionów dolarów. Giełdzie zarzuca się również, że nie zamroziła rachunków w odpowiednim czasie.

Włamanie było możliwe ze względu na pojedynczy punkt awarii

IRA Financial Trust (IRA) pozywa Gemini w związku z włamaniem z lutego 2022 r., w wyniku którego z giełdy kryptowalut wyciekło 36 milionów dolarów pieniędzy klientów IRA.

As stwierdził, w swoim komunikacie prasowym IRA, amerykańska platforma samodzielnego zarządzania kontami emerytalnymi i emerytalnymi, zarzuca w pozwie, że Gemini „nie posiadało odpowiednich zabezpieczeń w celu ochrony aktywów kryptograficznych klientów” i „nie zamroziło kont w wystarczającym [czasie -frame]” po tym, jak IRA powiadomiła Gemini o kradzieży.

Gemini to giełda kryptowalut z siedzibą w Nowym Jorku. Została założona przez Tylera i Camerona Winklevossa i jest jedną z najlepszych giełd w Stanach Zjednoczonych.

Według IRA Gemini nalegało, aby firma korzystała z interfejsu programowania aplikacji (API) Gemini w celu usprawnienia wdrażania klientów, nie ujawniając jednocześnie IRA, że interfejs API zawiera pojedynczy punkt awarii, a mianowicie konto główne, w ramach którego „wszyscy klienci IRA firmy Gemini byli posiadaczami subkont”, które były kontrolowane za pomocą klucza głównego.

Przestępcy, pozew państwaprawdopodobnie udało im się uzyskać klucz główny z niezaszyfrowanych wiadomości e-mail przesyłanych między Gemini a IRA. 8 lutego hakerzy mogli fałszywie zgłosić porwanie w biurach IRA w Południowej Dakocie policji (która następnie wysłała oddział SWAT, aby zareagował na sytuację) w celu odwrócenia uwagi pracowników IRA od kradzieży. Następnie wykorzystali klucz główny do skonsolidowania środków ze wszystkich subkont w jedno, a następnie wypłacili całą kwotę. Systemy zwalczania nadużyć finansowych firmy Gemini nie zostały powiadomione o transferach.

IRA twierdzi, że wpływy z pozwu przeciwko Gemini zostaną przeznaczone na zwrot kosztów klientom IRA.

To już drugi raz w ciągu niecałego tygodnia, kiedy przeciwko Gemini wniesiono pozew. Komisja ds. handlu kontraktami futures na towary (CFTC) również pozwania Gemini za złożenie fałszywych lub wprowadzających w błąd oświadczeń dotyczących swoich planów dotyczących produktu futures na Bitcoin podczas oceny w 2017 r.

Ujawnienie: W momencie pisania tego tekstu autor tego artykułu był właścicielem ETH i kilku innych kryptowalut.

Udostępnij ten artykuł

Źródło: https://cryptobriefing.com/gemini-sued-by-ira-financial-over-36m-hack/?utm_source=feed&utm_medium=rss