Coinbase数据泄露:或影响高达4亿美元

阅读约 8 分钟 Tags:

  • Coinbase披露安全漏洞,影响不到1%的用户。
  • 攻击者通过贿赂海外客服人员获取敏感用户信息。
  • Coinbase设立2000万美元基金以追捕肇事者。
  • 泄露涉及个人数据,包括KYC、地址和电话号码。
  • 解决事件的估计费用在1.8亿至4亿美元之间。

Coinbase报告数据泄露,潜在损失高达4亿美元

在加密货币交易所领域占有重要地位的Coinbase,最近披露了一起安全漏洞,此次事件影响了不到其用户的1%。攻击者通过贿赂海外客服员工,成功获取了敏感的用户信息。为此,Coinbase承诺将补偿受影响客户的任何损失,并启动了一项2000万美元的基金,旨在抓捕责任人。

对漏洞的深入了解

此次数据泄露暴露了用户的关键细节,包括客户身份验证(KYC)数据、实际地址、电子邮件地址、身份证件副本、部分企业文件、加密的银行信息和某些标识符。根据提交给美国证券交易委员会(SEC)的文件,此漏洞在2025年5月11日浮出水面。当时,Coinbase收到一封来自自称攻击者的电子邮件,该攻击者声称已获取了这些敏感信息并要求支付以免泄露。

后果与回应

尽管此次事件未导致直接的运营损失,Coinbase估计解决所有后果并补偿客户的费用可能在1.8亿至4亿美元之间。此事件在加密社区内引发了批评。例如,Wintermute的CEO Evgeny Gaevoy批评此次事件为当前KYC/AML协议下隐私被监管压力牺牲的广泛问题的症状。

避免未来威胁

攻击者据称计划编制一个客户数据库用于未来的网络钓鱼攻击。针对2000万美元的勒索要求,Coinbase拒绝支付,并[设立了一项基金](https://www.coinbase.com/blog/protecting-our-customers-standing-up-to-extortionists)价值2000万美元,专门用于追捕此次网络攻击的幕后黑手。

对加密货币安全的影响

此次事件强调了像Coinbase这样的中心化交易所面临的持续安全挑战。加密侦探ZachXBT指出,没有其他中心化加密交易所经历过如此多类似骗局。这些事件突显了该行业需要通过健全的安全措施和对内部威胁的严格监控来解决的漏洞。总之,虽然此次漏洞反映了中心化平台安全框架中可能的漏洞,特别是在员工监督方面,但它也展示了像Coinbase这样的公司通过透明度和问责制措施在保护用户利益免受网络威胁方面所采取的积极措施。

美国财政部逾50亿美元回购未能遏制10年期国债抛售

美国财政部9月10日首次扩大长期国债回购,接受52亿美元报价…

阅读约 12 分钟
墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟