Coinbase遭遇4亿美元数据泄露事件
近期,Coinbase发生了一起涉及4亿美元的数据泄露事件。据披露,黑客早在今年1月就已非法获取了客户的敏感信息。一位知情人士透露,攻击者通过贿赂客服代表持续获取数据,最终索要了2000万美元的赎金。
黑客贿赂海外客服人员
根据彭博社的报道,黑客的目标是Coinbase业务流程外包业务中位于美国以外的员工和承包商。通过贿赂一小部分内部人员,他们成功获取了用户的敏感信息。被盗数据包括姓名、出生日期、地址、政府签发的身份证号码、银行信息、账户余额和创建日期。这些信息可能被用来冒充Coinbase或其客户,并可能访问其他金融账户。
“这是一次重大泄露事件,泄露的个人信息数量惊人,”web3公司6MV的合伙人、此次攻击的受害者Mike Dudas表示。
消息来源称,黑客自1月以来一直可以访问用户数据,但Coinbase首席安全官Philip Martin对此表示异议。他解释说,一旦公司发现信息泄露,立即撤销了访问权限,因此黑客并未在整个期间持续访问数据。
然而,他承认发生了多起贿赂事件,Coinbase早在5月11日赎金要求之前的几个月就发现了客服代理的可疑活动迹象。随后,涉事代理立即被隔离并解雇。
泄露事件详情
Coinbase在周四的公告中向公众披露了这一情况。在一篇博客文章中,该公司透露,每月交易用户中不到1%的人受到此次事件的影响。攻击者的目标是建立一个客户名单,冒充Coinbase并诱骗用户交出他们的加密资产。当2000万美元的赎金要求被拒绝后,攻击者加大了勒索力度。
公司澄清,登录凭证、私钥和Prime账户并未被泄露,也没有客户钱包被访问。针对此次泄露事件,Coinbase表示将赔偿任何遭受损失的用户,并加强其内部安全系统。该公司还宣布计划在美国开设一个新的客户支持中心。
此外,Coinbase悬赏2000万美元,以获取导致攻击者被捕的信息,标记被盗资金以便追回,并与当局合作对涉案内部人员提起刑事诉讼。
此次事件是加密货币行业遭受的众多网络攻击中的最新一起。Immunefi最近的一份报告指出,仅在2025年4月,加密货币项目在15次独立攻击中就损失了9250万美元。这一数字比2024年4月损失的7260万美元增加了27.3%,是2025年3月记录的4140万美元的两倍多。