深度财经头条 前天 00:24
黑客勾结员工窃取数据 上市加密货币交易所预估最高损失4亿美元
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Coinbase交易所发布公告,因海外员工受贿泄露用户数据,公司或面临高达4亿美元的损失。黑客通过社会工程攻击,收买客服人员获取用户信息,包括姓名、地址、交易历史等,进而冒充客服进行诈骗。Coinbase CEO表示不会支付赎金,并悬赏2000万美元缉拿黑客。公司将加强账户安全控制,全额补偿用户损失。此次事件凸显加密货币领域社会工程攻击的猖獗,以及内部人员风险对企业安全造成的威胁。

💰Coinbase可能因黑客通过贿赂海外员工窃取用户数据,面临1.8至4亿美元的补救成本和用户赔偿。

🛡️黑客采取“社会工程攻击”手段,而非代码漏洞,利用内部人员漏洞非法获取用户敏感信息,例如姓名、地址、身份证件照片、账户余额和交易历史等。

🚨Coinbase CEO阿姆斯特朗表示不会支付赎金,并悬赏2000万美元缉拿黑客,同时公司将加强账户安全控制,并全额补偿信息泄露造成的用户损失。

🔍公司在收到勒索邮件前已发现多起客服人员收集与工作无关信息的事件,并已解雇涉事员工,通知可能受影响的客户。确认这些员工参与了此次数据窃取行动。


财联社5月16日讯(编辑 史正丞)美股上市公司、知名加密货币交易所Coinbase周四发布公告称,由于黑客通过贿赂海外员工获取敏感用户数据,公司可能面临高达4亿美元的损失

(来源:SEC)

受此消息冲击,Coinbase开盘后一度下跌超8%,随后跌幅收窄至5%左右。此前在本周二,公司刚刚因为即将被纳入标普500指数暴涨23%。

(Coinbase日线图,来源:TradingView)

Coinbase披露,5月11日收到匿名威胁信,称已经掌握公司用户信息和内部文件,索要价值2000万美元的比特币,否则将公开这些信息。

公司首席执行官阿姆斯特朗也在周四发布短视频,明确表示不会支付赎金,并将悬赏2000万美元,给提供线索导致黑客被捕、判刑的知情人士。

(来源:X)

他介绍称,公司经过调查发现,不法分子一直在试图收买海外客服人员,来获取用户信息。公司的客服工具虽然不会泄露账户密码或者钱包密钥,但客服人员仍能访问用户姓名、生日、住址、身份证件照片、账户余额和交易历史等信息。拿到这些信息后,不法分子能够伪装成Coinbase的客服人员进行诈骗。

Coinbase表示,受影响的用户低于月度交易用户数量的1%,除了加强这些账户的安全控制外,公司还会全额补偿信息泄露事件造成的诈骗损失。

公告披露,初步预估显示,这一事件将导致公司面临1.8至4亿美元的“补救成本和自愿用户赔偿”。公司也表示,对潜在损失和赔偿要求的进一步审查,可能导致这一预估金额显著增减。

值得一提的是,相较于寻找代码漏洞,黑客这回采取的是所谓“社会工程攻击”手段——利用公司内部人员的漏洞非法获取数据。在加密领域,这类犯罪正变得愈发猖獗。

Coinbase透露,在收到勒索邮件的几个月前,公司已经发现多起客服人员在内部系统中收集与工作内容无关信息的事件。一经查实,公司就立即解雇了涉事员工,并通知了可能受影响的客户。在收到5月11日的邮件后,公司确认这些员工参与了同一起数据窃取行动。

阿姆斯特朗在视频中表示:“这些攻击者一直在接触我们的海外客服人员,寻找薄弱环节,即愿意接受贿赂以换取泄露部分客户信息的人。不幸的是,他们确实找到了几个害群之马。”

由于加密货币产业本身就依赖匿名性运作,黑客攻击长期困扰着这个行业。研究机构Chainalysis的统计显示,2024年此类事件造成的损失达到22亿美元。今年2月,加密货币交易所Bybit就因黑客攻击失窃价值15亿美元的加密货币。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Coinbase 黑客攻击 数据泄露 社会工程攻击 加密货币
相关文章