Coinbase遭遇数据泄露事件
Coinbase近日披露,网络犯罪分子通过贿赂其一小部分海外技术支持承包商,从内部工具中获取了客户数据,受影响的用户数量不到其月活跃用户的1%。
事件详情
该交易所表示,此次泄露事件并未暴露任何密码、私钥或资金,Coinbase Prime账户也未受影响。攻击者要求支付2000万美元以保持事件不被公开。然而,Coinbase在声明中表示拒绝支付赎金,并将这笔资金转为2000万美元的悬赏基金,用于奖励提供线索以逮捕和定罪犯罪分子的信息。
被盗记录包括客户姓名、地址、电话号码、部分隐藏的社会安全号码、部分银行信息以及账户快照。Coinbase补充道:"攻击者的目的是收集客户名单,以便冒充Coinbase联系客户,诱骗他们交出加密货币。"
应对措施
该公司承诺,如果发生后续事件,将确保受害者得到全额补偿。目前,受影响的账户已实施新的提现限制、额外的身份验证以及实时诈骗提示等安全措施。
预防措施包括建立新的美国支持中心、加强内部威胁检测以及持续进行红队模拟演练。Coinbase已将涉案的内部人员移交给美国和国际执法机构,并正在与相关机构合作标记攻击者的地址并冻结被盗资金。
行业背景
近期,加密货币交易所频繁成为网络攻击的目标。就在今年3月,另一家交易所遭受了4600万美元的损失。此次事件发生在Coinbase即将被纳入标普500指数之际,该公司将成为首家入选该指数的加密货币公司。