Coinbase遭遇数据泄露事件,拒绝支付2000万美元比特币赎金
近日,加密货币交易所Coinbase遭遇了一起严重的数据泄露事件。网络犯罪分子试图通过窃取用户数据来勒索Coinbase支付2000万美元的比特币。然而,Coinbase并未屈服于威胁,反而决定悬赏同等金额,用于协助将犯罪分子绳之以法。
数据泄露详情
在周四发布的一篇博客文章中,Coinbase详细披露了此次事件的经过。据悉,一些海外支持代理被犯罪分子贿赂,泄露了用户的敏感信息,包括姓名、地址、部分银行账户信息以及身份证明文件。尽管用户的资金、密码或私钥并未受到影响,且Coinbase Prime账户也未被触及,但攻击者利用这些数据对用户发起了针对性的社交工程诈骗。
Coinbase的强硬回应
面对犯罪分子的勒索要求,Coinbase明确表示拒绝。公司在其声明中写道:“他们试图勒索我们2000万美元来掩盖此事。我们拒绝了。”Coinbase首席执行官布莱恩·阿姆斯特朗(Brian Armstrong)在一段视频声明中更是直接向犯罪分子喊话:“我们不会支付赎金。”
阿姆斯特朗还表示,他有一些后续计划,并宣布将悬赏2000万美元,用于奖励任何能够提供线索并导致这些攻击者被捕和定罪的信息。这一举措与1996年电影《赎金风暴》的情节颇为相似,标志着加密货币公司在应对犯罪威胁方面的策略转变。
行业影响与Coinbase的应对措施
Coinbase首席安全官菲利普·马丁(Philip Martin)在接受采访时表示:“这是行业内的一个巨大问题,而且情况正在恶化。”他确认,被贿赂的支持代理位于印度,且已全部被解雇。马丁还透露,犯罪分子在勒索时威胁称,如果Coinbase不支付赎金,他们将公开窃取的数据。
马丁表示:“每个听说我们被勒索的人的第一反应都是‘绝对不行!’”目前,Coinbase正与执法部门合作,已标记了攻击者的钱包地址,并将对因社交工程攻击而遭受资金损失的用户进行赔偿。
此外,Coinbase还计划在美国设立一个新的支持中心,并加强其系统的访问控制。阿姆斯特朗在向攻击者发出的最后信息中表示:“我们将起诉你并将你绳之以法。现在你得到了我的答案。”