Coinbase数据泄露事件引发用户强烈不满
根据周四的报道,美国最大加密货币交易所Coinbase因一名员工泄露敏感客户数据而面临强烈反弹。报道显示,该公司在披露该事件前数月就已知道这一风险,这引发了用户的强烈不满。
内部泄露事件引发广泛关注
这起内部泄露事件在加密货币社区引发了广泛愤怒。用户报告称,他们成为了复杂网络钓鱼攻击的目标。其中,自称是受害者的QwQiao讲述了这一骗局的精准程度。作为Alliance公司的客服人员,QwQiao表示他差点成为受害者,但最终识破了骗局。
"...我在通话结束时指出他们需要提高骗术水平,因为这种骗局太低级了。他们告诉我,他们当天已经赚了700万美元,"他说。
专家批评Coinbase数据保护不力
知名X(Twitter)人物Adam Cochran谴责Coinbase未能保护好政府身份证件和实际地址等数据。他表示,这种疏忽带来的风险远超财务损失。
"Coinbase的声明集中在被盗资金上,但这无关紧要...没有任何KYC/AML政策要求客服人员能够访问这类信息。我不想听Coinbase如何追回资金——我想知道他们如何处理私人数据,"他说。
事件时间线引发质疑
愤怒情绪在得知该漏洞最早可追溯到1月份后进一步加剧。用户和分析师表示,Coinbase的沉默让用户在数月内处于脆弱状态。
"Coinbase从1月份就知道用户数据被盗,但直到现在才说?我们不断收到Coinbase用户被冒充者盗取资金的报告。现在我们知道原因了,"知名分析师Duo Nine表示。
托管服务引发担忧
根据Duo Nine的说法,Coinbase在ETF(交易所交易基金)市场中扮演着重要角色。具体来说,它为11家中的8家和9家中的8家提供托管服务。值得注意的是,这并非首次因其在托管服务中的主导地位而引发对其可能成为单点故障的担忧。
"几乎所有加密货币ETF发行人都使用同一托管人来管理他们的BTC和ETH,这可不是个好兆头。这使得Coinbase可能成为单点故障,这很可怕,"Eleanor Terret最近表示。
内部管控问题凸显
Coinbase没有立即回应BeInCrypto的置评请求。与此同时,人们担心这次泄露事件特别令人不安,因为Coinbase并非被黑客攻击,而是内部人员背叛。一名客服员工访问并在黑市上出售了客户数据。
对一些人来说,这暴露出内部控制的严重失败。头寸交易员Bob Loukas直言不讳地批评交易所缺乏适当的披露。
"你知道你掌握着最抢手的数据,却允许客服人员批量访问。这是不可接受的,"Loukas说。
数据泄露的深远影响
影响远不止财务盗窃,Rotki创始人Lefteris Karapetsas警告说,将现实生活中的身份数据与加密货币余额集中在一起是"等待发生的灾难"。
"Coinbase再次证明了为什么集中式数据蜜罐是等待发生的灾难。KYC意味着交出你的身份信息,等待被泄露、出售或勒索。这里暴露的数据组合(现实地址、加密地址、金额和现实身份证件)是致命的,"他说。
现实世界的恐惧
Rotki是一款投资组合跟踪应用程序,数据保护专家Karapetsas提到了最近的事件。专注于金融科技的公司律师Ariel Givner证实了现实世界的恐惧。
"今天有五个人联系我。他们为自己和家人的安全感到害怕。情况可能会变得更糟,"她说。
暗网交易的可能性
情报专家表示,该事件可能是更大规模暗网交易的一部分。根据网络安全消息来源,一名威胁行为者最近提供了来自美国加密货币平台的1800万条记录。
其中,超过432,000条Coinbase用户记录以10,000美元的价格出售,包括姓名、电子邮件、电话号码、地址等。
Coinbase的应对措施
Coinbase尚未解决用户的不满情绪,但它提供了2000万美元的奖励基金,用于获取导致不良行为者被捕和定罪的信息。该交易所表示已联系所有受影响的受害者。
"如果你的数据被访问,你已经收到了一封来自的电子邮件;所有通知已于美国东部时间上午7:20发送给受影响的客户,"Coinbase Support在X上表示。