O emissor da stablecoin TrueUSD enfrentou uma violação de segurança de terceiros que resultou na exposição de informações pessoais de vários de seus usuários. Essa falha de segurança apontou dados como nomes, endereços de e-mail, números de telefone, e outros detalhes, que agora estão sob análise.
A exposição maciça de informações pessoais ocorreu recentemente e abrangeu informações de clientes integrados entre os anos de 2018 e 2019. Além disso, os invasores obtiveram acesso a dados sensíveis, incluindo endereços, datas de nascimento, nomes de bancos, históricos de transações e até mesmo endereços públicos de contas blockchain.
A brecha de segurança foi associada ao antigo provedor de serviços bancários, integração de clientes e gerenciamento de produtos da TrueUSD, conhecido como TrueCoin, conforme comunicado em um e-mail visto pelo The Block.
De acordo com informações obtidas, a TrueCoin comunicou à TrueUSD em 20 de setembro de 2023 que um fornecedor terceirizado alertou a empresa sobre "uma alteração anômala de conta na organização feita por um fornecedor de suporte comprometido". No entanto, até o momento, não existem registros da invasão que indiquem download, alteração ou remoção de informações pessoais identificáveis.