美国司法部对Coinbase网络安全事件展开调查
美国司法部已对近期发生在Coinbase的重大网络安全事件展开调查。Coinbase作为美国最大的加密货币交易所,此次事件涉及网络犯罪分子通过贿赂海外客服人员窃取客户敏感信息。调查工作由司法部华盛顿刑事部门负责,旨在查明事件的具体细节。
事件详情
Coinbase披露,攻击者通过向海外承包商和支持岗位员工支付报酬,未经授权从内部系统中提取了约1%用户(约100万客户)的个人信息。泄露的数据包括客户姓名、地址、电话号码、电子邮件地址、部分银行账户信息、社会安全号码后四位、护照和驾驶执照等政府签发的身份证件图像,以及账户余额快照和交易记录。
尽管事件严重,Coinbase确认登录凭证、密码、私钥和资金均未受到影响,Coinbase Prime账户也保持安全。黑客曾要求2000万美元赎金以阻止公开泄露数据,但Coinbase拒绝支付,并设立了2000万美元的奖励基金,用于激励提供线索以逮捕和起诉相关责任人。
应对措施
在发现漏洞后,Coinbase立即解雇了涉事员工,加强了欺诈监控系统,并通知了受影响的客户,以减轻其信息被滥用的风险。公司还投资了反欺诈技术,并计划在美国开设新的支持中心,以加强未来应对类似攻击的防御能力。
财务影响
Coinbase估计,与处理此次事件相关的成本可能高达4亿美元,包括补救措施和客户赔偿。该事件也影响了Coinbase的股价,在公告发布后的早盘交易中下跌超过6%。
监管审查
此次调查增加了Coinbase面临的持续监管审查,包括美国证券交易委员会对其过去用户数量披露的单独调查。随着调查的进行,Coinbase和司法部均拒绝进一步置评。