Coinbase遭遇4亿美元安全事件,黑客非法获取客户数据
近日,Coinbase发生了一起涉及4亿美元的重大安全事件。据内部消息人士透露,黑客自今年1月起便非法访问了客户数据。据悉,黑客通过贿赂客户服务人员,持续获取数据,并索要了2000万美元的赎金。
黑客攻击手段及影响
根据彭博社的报道,攻击者将目标锁定在Coinbase的海外外包公司员工身上。通过收买一小部分内部人员,黑客获取了包括姓名、出生日期、地址、身份证号码、银行信息、账户余额、账户创建日期等敏感用户信息。这些信息可能被用于冒充Coinbase或客户,进而访问其他金融账户。
Web3企业6MV的首席执行官Mike Dudas对此事件评价道:“此次泄露的个人信息规模巨大。”
Coinbase的回应与措施
尽管内部消息人士称黑客自1月起便开始访问数据,但Coinbase的首席安全官Philip Martin对此予以否认。Martin表示,公司在发现信息泄露后立即切断了访问权限。
Coinbase在周四的公告中表示,受影响的月活跃用户不到1%。黑客曾试图冒充Coinbase窃取用户的加密资产,并在2000万美元的赎金要求被拒绝后,加大了威胁力度。
公司强调,登录信息、私钥、Prime账户均未受到侵害,黑客也未能访问客户钱包。Coinbase还宣布了包括赔偿受害者、加强内部安全措施、在美国设立新的客户支持中心等一系列应对措施。
行业背景与趋势
根据Immunefi的报告,2025年4月,仅一个月内就发生了15起攻击事件,造成了9250万美元的损失。这一数字较2024年4月的7260万美元增长了27.3%,是2025年3月4140万美元的两倍多。