加密投注平台Shuffle遭遇重大数据泄露事件
创始人Noa Dummett在社交平台X上发文称,此次事件源于Shuffle的客户关系合作伙伴Fast Track,该公司负责管理自动化电子邮件和用户消息。虽然未具体说明泄露数据的范围,但Dummett承认"大多数"用户受到影响,目前正在进行内部调查以确定信息传播的程度。
应对措施与影响规模
该公司计划更换CRM供应商,并审查第三方系统对其基础设施的访问权限。根据SimilarWeb数据,Shuffle位列全球访问量前15,000的网站,这表明此次泄露事件的规模可能相当庞大。
加密货币行业持续存在的数据问题
Shuffle的这起事件只是加密货币行业日益增多的数据相关事件中的最新一例。即使只是联系信息泄露,攻击者也可能利用这些数据进行网络钓鱼或社会工程攻击,往往导致不可逆转的加密货币损失。
近几个月来,包括Discord、Bitcoin Depot甚至与Coinbase相关的服务提供商在内的多个平台都报告了数据泄露或未经授权的披露事件。这些事件表明,即使与加密货币公司存在间接联系,也可能成为攻击媒介。
超越数字盗窃的风险
安全专家警告称,此类泄露事件还会带来物理风险。暴露的加密货币持有者可能成为"5美元扳手攻击"的目标——这种犯罪行为通过胁迫或暴力手段获取钱包密码。问题已经严重到托管服务商报告称,寻求链下保护的用户需求正在上升。
Shuffle的数据泄露事件再次提醒人们,加密货币安全中最薄弱的环节往往不是区块链本身,而是围绕它的人类和企业系统。