Coinbase因数据泄露事件面临法律诉讼潮
Coinbase正因一起重大数据泄露事件而面临日益增长的法律压力,该事件泄露了用户的敏感信息,并可能导致数百万人面临身份盗窃风险。5月15日至16日期间,至少六起针对这家加密货币交易所的诉讼被提起,原告指控该公司存在安全措施薄弱以及对事件处理不当的问题。
这些诉讼是在Coinbase公开披露其遭遇2000万美元攻击企图后不久提起的。根据Coinbase5月15日的声明,多名客户支持代理被网络犯罪分子贿赂,使攻击者能够访问内部系统并提取用户数据,包括姓名、电话号码、电子邮件地址、社会保障详细信息、银行账户标识符甚至交易历史记录。
用户指控Coinbase支持不足
5月16日,原告Paul Bender在纽约联邦法院提起的诉讼中指控Coinbase未能实施足够的安全保障措施,使用户面临严重且持久的风险。Bender声称公司的回应是零散的、延迟的且不充分的。
诉状称:"用户没有及时或完全被告知泄露事件。Coinbase没有立即采取有意义的措施来减轻进一步的伤害,提供身份保护服务,或向受影响的个人提供可操作的指导。"
诉讼称,用户面临身份盗窃和金融欺诈等长期后果的可能性,因为一旦泄露,暴露的个人信息就无法再次确保安全。原告正在寻求经济赔偿和各种保护措施来保护他们的数据。
更多投诉和泄露事件的后续影响
除了Bender的诉讼外,至少还有五起诉讼提出了类似的指控。纽约的两起案件包括疏忽指控,而另一起案件则增加了不当得利的指控,认为Coinbase对其网络安全基础设施投资不足。在加利福尼亚州提起的一起诉讼采取了更为激进的立场,要求Coinbase删除所有敏感用户数据并接受第三方安全审计。
该交易所拒绝对诉讼发表评论,但将询问引导至一篇关于该事件的博客文章。文章称,公司拒绝支付赎金,并承诺赔偿因泄露事件导致的网络钓鱼计划而受骗的用户。提交给美国证券交易委员会的文件估计,赔偿费用可能在1.8亿至4亿美元之间。
与此同时,据报道,Coinbase解雇了几名涉嫌参与此次攻击的印度客户支持代理。在披露泄露事件后,该公司的股票(COIN)下跌7%至244美元,同时有消息称美国证券交易委员会正在调查2021年用户数量误报的问题。