美国最大加密货币交易所Coinbase面临多起诉讼
2025年5月13日至16日期间,美国最大的加密货币交易所Coinbase在联邦法院面临至少六起诉讼。原告指控该交易所未能保护用户敏感数据,并违反了生物识别隐私法。
这一系列法律诉讼发生在Coinbase披露网络安全事件后的几天。上周四,Coinbase透露网络犯罪分子通过贿赂其多名客服人员访问了内部系统。据报道,该事件发生在5月11日,导致数千名用户的数据泄露,攻击者目前要求2000万美元的赎金。
根据Coinbase的说法,被盗数据包括姓名、地址、电话号码、电子邮件地址、社会安全号码的最后四位数字、银行账户详细信息、驾驶执照、护照以及账户相关信息,如余额快照和交易历史。该公司表示,此次事件影响了其800万月交易用户中不到1%的用户,即不到8万人。
标普500上市前夕的多起诉讼
其中一起诉讼由原告Paul Bender于5月16日在纽约联邦法院提起,指控Coinbase未能实施和维护足够的安全协议,使用户面临"严重且持续的风险"。诉状还指责该交易所对事件的处理不当,称其回应"不充分、零散且延迟"。
诉状称:"用户未及时或完全被告知数据泄露的情况。Coinbase没有立即采取有效措施来减轻进一步的损害,提供身份保护服务,或向受影响个人提供可操作的指导。"Bender的诉讼声称,泄露的数据使用户容易遭受身份盗窃和金融欺诈,并可能造成无法弥补的损害,因为个人信息一旦暴露就无法确保安全。
Coinbase还面临另外两起在纽约提起的诉讼,基于相同的投诉,而第四起案件则进一步指控其不当得利。该诉讼声称Coinbase在数据安全基础设施上投资"不足",并以用户安全为代价获利。
伊利诺伊州用户就生物识别数据法违规提起集体诉讼
在另一法律战线,Coinbase还面临一起于5月13日在伊利诺伊州联邦法院提起的集体诉讼。原告Scott Bernstein、Gina Greeder和James Lonergan认为,Coinbase的身份验证程序违反了该州的《生物识别信息隐私法》(BIPA)。
根据诉讼,Coinbase要求用户通过上传政府签发的身份证和自拍照来验证身份。这些信息随后通过面部识别软件处理以提取生物识别标识符。原告声称,Coinbase没有适当通知用户这一收集行为,也没有披露数据将保留多长时间或如何销毁。
Coinbase回应数据泄露和内部破坏
在披露数据泄露事件的同一天,Coinbase在一篇博客文章中表示,已拒绝支付2000万美元的赎金,并设立了2000万美元的奖励基金,用于获取导致识别和逮捕攻击者的信息。
Coinbase的首席安全官Philip Martin证实,被攻陷的客服人员位于印度,并已被解雇。在最近的一次采访中,Martin坚称公司正在与执法部门和行业合作伙伴合作,对包括"一小群内部人员"在内的责任人提起诉讼。
"这很糟糕,但当我们看到这样的问题时,我们希望承担责任并纠正错误,"他表示。该公司估计,解决数据泄露事件和补偿受影响客户的成本可能在1.8亿至4亿美元之间。
与此同时,Coinbase正因在之前的披露中"误报"用户指标而受到美国证券交易委员会(SEC)的调查。