Coinbase数据泄露事件引发监管关注与法律风险
全球最大的加密货币交易所之一Coinbase近日披露了一起重大数据泄露事件,涉及69,461名用户的敏感信息,包括姓名、电话号码、地址、电子邮件ID,甚至政府身份证件图像。根据向缅因州总检察长办公室提交的文件,该事件发生在2024年12月26日,但直到2025年5月才被发现。
内部威胁与延迟披露
Coinbase表示,早在2025年1月就注意到部分客户支持代表的可疑活动,但直到5月11日才完全了解泄露事件的范围。根据美国证券交易委员会(SEC)的规定,公司必须在确定事件可能影响股东买卖或持有股票的决定后四天内披露违规行为。Coinbase在判断事件严重性并决定是否报告方面的延迟引发了广泛关注。
SEC审查与法律风险
前SEC员工、Better Markets政策总监Amanda Fischer指出:"Coinbase作为一家受SEC监管的上市公司,是我们能够获得相关数据的唯一原因。"目前,外界正在质疑Coinbase是否延迟了信息披露,这可能为潜在的集体诉讼埋下伏笔。Coinbase已估计此次泄露可能造成1.8亿至4亿美元的损失。此外,公司还收到了一名未知威胁行为者的2000万美元勒索要求,威胁要发布被盗数据。
公众反弹与内部冲突
Coinbase首席执行官Brian Armstrong在社交媒体上就泄露事件发表声明,但批评者认为公司缺乏透明度。链上安全专家Taylor Monahan指责该交易所忽视了调查人员数月来关于恶意内部人员的警告。她还形容Coinbase的内部回应是敷衍和"煤气灯效应"式的。
此外,Coinbase在4月对用户协议的修改也受到审查。这些修改限制了用户提起集体诉讼的能力,甚至限制了用户在纽约联邦法院之外寻求法律救济的途径。
此次事件凸显了加密货币行业在数据安全和监管合规方面面临的严峻挑战,也引发了关于企业责任和用户权益保护的广泛讨论。