Gemini aangeklaagd door IRA Financial over $ 36 miljoen hack

Key Takeaways

  • IRA Financial, een bedrijf dat diensten verleent aan zelfsturende pensioen- en pensioenfondsen, klaagt crypto-uitwisseling Gemini aan omdat het de hack van $ 36 miljoen aan IRA-klantengeld in februari niet heeft voorkomen.
  • Volgens de rechtszaak drong Gemini er bij IRA op aan om een ​​systeem te gebruiken dat een enkel storingspunt bevatte dat cybercriminelen gemakkelijk konden misbruiken.
  • De opbrengst van de rechtszaak zal worden gebruikt om IRA-klanten terug te betalen.

deel dit artikel

Gemini wordt aangeklaagd omdat het IRA Financial een onboarding-systeem zou hebben geleverd met een single point of failure, waardoor de diefstal van $ 36 miljoen aan IRA-klantengeld mogelijk was. De beurs wordt ook beschuldigd van het niet voldoende snel bevriezen van rekeningen.

Hack was mogelijk vanwege Single Point of Failure

IRA Financial Trust (IRA) klaagt Gemini aan voor de hack van februari 2022, waarbij $ 36 miljoen aan geld van IRA-klanten werd overgeheveld van de cryptocurrency-uitwisseling.

As bepaald in hun persbericht beweert IRA, een Amerikaans platform voor zelfgestuurde pensioen- en pensioenrekeningen, in de rechtszaak dat Gemini "niet over de juiste waarborgen beschikte om crypto-activa van klanten te beschermen" en "er niet in slaagde om accounts binnen een voldoende [tijd] te bevriezen -frame]” nadat IRA Gemini had gewaarschuwd voor de diefstal.

Gemini is een cryptocurrency-uitwisseling gevestigd in New York. Het werd mede opgericht door Tyler en Cameron Winklevoss en is een van de topbeurzen in de Verenigde Staten.

Volgens IRA drong Gemini erop aan dat het bedrijf Gemini's Application Programming Interface (API) zou gebruiken om de onboarding van klanten te stroomlijnen, terwijl het niet aan IRA bekendmaakte dat de API één enkel storingspunt bevatte, namelijk een hoofdaccount waaronder "alle IRA-klanten van Gemini waren sub-accounthouders” die werd beheerd door een hoofdsleutel.

De criminelen, de rechtszaak staten, waren vermoedelijk in staat om de hoofdsleutel te verkrijgen van niet-versleutelde e-mails tussen Gemini en IRA. Op 8 februari hebben de hackers mogelijk valselijk aangifte gedaan van een ontvoering in de kantoren van IRA in South Dakota bij de politie (die vervolgens een SWAT-team stuurde om op de situatie te reageren) in een manoeuvre om IRA-medewerkers af te leiden van de diefstal. Vervolgens gebruikten ze de hoofdsleutel om het geld van alle subrekeningen in één te consolideren voordat het volledige bedrag werd opgenomen. De fraudebestrijdingssystemen van Gemini werden niet op de hoogte gebracht van de overdrachten.

IRA stelt dat de opbrengst van de rechtszaak tegen Gemini zal worden gebruikt om IRA-klanten terug te betalen.

Het is de tweede keer in minder dan een week dat er een rechtszaak is aangespannen tegen Gemini. De Amerikaanse Commodity Futures Trading Commission (CFTC) is ook: aanklagen Gemini voor het doen van valse of misleidende verklaringen over zijn plannen voor een Bitcoin-futuresproduct tijdens een evaluatie in 2017.

Openbaarmaking: op het moment van schrijven was de auteur van dit stuk eigenaar van ETH en verschillende andere cryptocurrencies.

deel dit artikel

Bron: https://cryptobriefing.com/gemini-sued-by-ira-financial-over-36m-hack/?utm_source=feed&utm_medium=rss