以色列受监管加密经纪商 Bits of Gold 遭遇网络事件,客户信息可能泄露
Bits of Gold 是以色列受监管的加密经纪商,目前正在调查一起网络安全事件。该事件源于第三方系统(用于支持与数据分析)遭未授权访问,可能导致客户身份与财务信息被曝光。
事件摘要
Bits of Gold 表示,资金、加密资产、密码、身份证扫描件以及完整的银行卡信息均未受影响。可能被泄露的数据包括姓名、身份证号码、电子邮件、电话号码、IP 地址以及银行账户信息。该公司将此次事件归因于第三方软件在更广泛的全球入侵事件中遭到破坏。
Bits of Gold 报告拥有超过 30 万客户,并在以色列金融监管机构下运营,许可证号为 56716。该公司在经历了两年监管沙盒后于今年 4 月获得批准发行 BILS 稳定币,该稳定币与谢克尔 1:1 挂钩。
据 Calcalist 报道,公司于 8 月 16 日通知客户,已封锁相关访问权限,断开受影响的系统与信息源的连接,并通知了相关当局。该公司表示,其审查显示“可能存在某些个人信息被访问的情况”,包括姓名、身份证号、电子邮件、电话号码、IP 地址、银行账户详情以及公开的加密钱包地址。同时,数字资产、账户密码、身份证扫描件、完整信用卡信息及 CVV 码均未受影响。Bits of Gold 还表示,目前“没有迹象”表明可能被泄露的信息已被使用。
Bits of Gold 将漏洞与更广泛的第三方事件关联
Bits of Gold 称,此次事件是其使用的软件公司以及全球其他企业遭受的更广泛网络事件的一部分。Calcalist 报道称,可能有多达数百家公司受影响,且 Bits of Gold 并非直接攻击目标。所审查的披露信息中未公开该软件供应商的身份。
周日流传的报道称,可能受影响的客户数量约为 20 万。但这一数字应谨慎对待。Calcalist 转载的客户通知并未说明有多少记录被访问,而公司网站显示其客户超过 30 万。Bits of Gold 尚未公开确认有 20 万客户受影响。
泄露信息可能增加钓鱼风险
当前最直接的风险是社会工程攻击,而非通过本次事件直接盗取客户钱包中的资产。姓名、电话号码、电子邮件、银行信息以及公开钱包地址可能让攻击者获得更可信的伪造信息,冒充 Bits of Gold、银行或其他金融服务机构。Bits of Gold 特别提醒客户注意钓鱼和冒充企图。
公司告知用户,不要提供密码、验证码或私钥,也不要根据未经请求的联系方式转移资金或数字资产。此警告发布之前,加密领域已出现另一起第三方泄露事件:ShipMonk 漏洞导致 13,689 名 Trezor 客户的个人信息遭到泄露,引发了类似的针对性钓鱼担忧。
Bits of Gold 在以色列金融监管下运营
Bits of Gold 持有金融服务许可证 56716。该公司表示,它是首家获得资本市场、保险和储蓄管理局永久金融服务许可证的以色列活跃加密企业。其网站显示客户超过 30 万,而 Calcalist 将其描述为管理局许可的九家加密货币交易公司中首家目前仍在运营的企业。
今年,该公司通过 BILS(与谢克尔挂钩的稳定币)扩大了监管版图。Bits of Gold 表示,经过约两年的监管沙盒后,监管机构于 4 月 27 日批准 BILS 的发行和分销。该公司称,每个代币均由储备金中的谢克尔 1:1 支持。
后续进展
Bits of Gold 表示,其安全团队已与专业网络安全事件响应公司展开全面审查,并持续监控系统。同时已通知相关当局。服务保持正常运行,公司告知客户目前无需采取任何账户操作。
接下来的关键披露将包括:受影响的客户确认人数、被攻破的软件供应商身份、被访问记录的确切范围,以及调查人员是否发现数据被滥用的证据。在此之前,广泛报道的 20 万客户受影响数字以及事件的全部规模,尚未得到 Bits of Gold 的确认。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注