Coinbase数据泄露事件引发广泛影响
美国知名加密货币交易所Coinbase近日陷入一起重大数据泄露事件,影响了数千名客户。根据官方声明,由于一起贿赂事件,69,461名用户的数据被泄露。据报道,泄露的数据已被用于欺诈和身份盗窃。事件曝光后,Coinbase在信息公开流程和应对法律措施方面受到了严厉批评。
数据泄露威胁客户安全
Coinbase向缅因州总检察长办公室提供的信息显示,此次泄露事件源于外部客服团队。这些人员将客户在KYC(了解你的客户)流程中获取的数据不当传递给恶意第三方,泄露了包括姓名、联系方式、社会安全号码和身份证明文件等高度敏感的信息。
公司报告称,这些信息被用于社会工程攻击,使黑客能够访问部分客户的数字钱包并窃取资产。黑客曾要求2000万美元的赎金,但Coinbase拒绝支付。尽管部分受影响的客户获得了身份保护服务,但信任度已大幅下降。受影响的用户数量约占Coinbase客户总数的1%,其中包括缅因州的217人。
Armstrong批评KYC流程
随着事件的发展,Coinbase首席执行官Brian Armstrong在社交媒体上对KYC流程提出批评。他强调,这些数据收集流程虽然是法律要求的,但对客户和公司都造成了负担。Armstrong指出,这些数据在防止非法活动方面效果有限。
他认为,基于20世纪70年代条件设计的KYC和反洗钱法律在当今数字时代已经过时。在公司内部收集个人数据不仅增加了网络攻击的风险,还因人为错误引入了安全漏洞。加密货币用户被要求分享个人信息的要求再次引发了行业的广泛讨论。
披露时机引发争议
此外,Coinbase披露数据泄露的时机也引起了关注。公司于5月14日宣布此事,但同时在5月15日修订了用户协议,将集体诉讼限制在纽约,引发了操纵指控。研究员Molly White指出,在泄露事件宣布后,立即提起了多起集体诉讼。然而,Coinbase否认了这些指控,称相关变更自4月11日起就已通知用户。