周一,IRA Financial Trust,一个提供自主数字资产 退休和养老金账户,归档 针对加密货币交易所 Gemini 提起诉讼,指控其在一次关键攻击中疏忽保护客户的数字资产。该公司的客户账户由 Gemini 保管。 2 月 8 日,一项违规导致通过未经授权的提款从客户账户中窃取了 3600 万美元的加密资产。
此后,两家公司相互指责对方应对资金损失负责。使事情复杂化的是,一个据称是虚假的 911 电话恰逢黑客入侵,这使 IRA Financial Trust 的许多员工从办公桌前分心。为了避免其安全系统中的单点故障,Gemini 拥有多项安全功能,例如双因素身份验证、白名单提款地址和欺诈检测算法。
然而,IRA Financial Trust 声称 Gemini 的 API 系统中存在单点故障。该公司声称客户账户存在一个万能钥匙,能够绕过所有内置安全措施。 “黑客能够通过犯罪获得对 IRA 万能钥匙的控制权,”该新闻稿简单地声称。
一种情况是,Gemini 和 IRA Financial Trust 之间的一系列所谓的未加密、不安全的电子邮件交换是违规的背景。 IRA Financial Trust 否认它一开始就被 Gemini 告知“万能钥匙”的威力。在双方试图庭外解决问题后不到一个月,这起诉讼就开始了。
Gemini 的代表告诉 Cointelegraph,“我们拒绝诉讼中的指控。我们的安全标准是业内最高的,我们会不断更新它们以确保我们的客户始终受到保护。在这件事上,IRA Financial 通知我们后他们的安全事件我们迅速采取行动,以减轻他们账户中的资金损失。”