Взломали, заплатили, пообещали разобраться — и взломали снова: криптокошелек Kontigo под атакой дважды за 5 дней

Контрольный выстрел в репутацию стартапа.


vzoy0te436e7g76tzo406qh0mijlzxwz.jpg

Стартап Kontigo, поддерживаемый акселератором Y Combinator и привлекший в 2025 году 22 миллиона долларов инвестиций, вновь столкнулся с кибератакой и временно закрыл доступ к своей платформе. Об этом компания сообщила в официальном заявлении, опубликованном в X. Инцидент стал уже вторым с начала 2026 года и снова затронул работу сервиса.

По словам представителей Kontigo, команда зафиксировала новую попытку вмешательства в систему аутентификации, через которую пользователи получают доступ к своим криптокошелькам. Угрозу удалось локализовать, после чего были задействованы защитные механизмы. В рамках этих мер компания решила временно отключить платформу, параллельно разворачивая обновление, которое должно закрыть выявленные уязвимости.

В опубликованном сообщении Kontigo пообещала рассказать о развитии ситуации в 14:00 по времени Каракаса. За несколько часов до этого, в 10:38, один из сооснователей проекта Камило Санчес публично сообщил о новом инциденте. Он заверил клиентов, что компания компенсирует любой возможный ущерб, и принес извинения за перебои в работе сервиса.

При этом первые тревожные сигналы появились еще раньше. В 9:27 по местному времени пользователь X с ником @InversionesRCI написал, что его счет в Kontigo оказался опустошен повторно, причем на этот раз в истории операций не осталось никаких следов транзакций. Уже после официального заявления компании в соцсети стали появляться многочисленные жалобы от других клиентов, которые сообщили, что не могут войти в свои аккаунты.