Coinbase遭遇数据泄露事件
Coinbase近日披露,网络犯罪分子通过贿赂一小部分海外支持承包商,从其内部工具中获取了客户数据,受影响的用户数量不到其月活跃用户的1%。该交易所强调,此次事件中未泄露任何密码、私钥或资金,Coinbase Prime账户也未受影响。
事件详情
攻击者要求支付2000万美元以保持事件保密。然而,Coinbase表示已拒绝支付赎金,并将这笔资金转为2000万美元的悬赏基金,用于奖励提供信息以逮捕和定罪相关犯罪分子的线索。
被盗记录包括姓名、地址、电话号码、部分隐藏的社会安全号码、部分银行信息以及账户快照。公司承诺,如果受害者因后续的社会工程攻击而遭受损失,将对其进行全额补偿。目前,针对标记账户已实施新的提现限制、额外身份验证和实时诈骗提示等措施。
事件调查与应对
该事件始于4月下旬,当时内部人员窃取了高余额账户列表,黑客则通过钓鱼邮件冒充Coinbase员工。数日内,安全团队发现异常查询,立即撤销访问权限并启动刑事调查。公司强调,基础设施系统和钱包"从未处于危险之中"。
预防措施包括建立新的美国支持中心、加强内部威胁检测以及持续进行红队模拟演练。被解雇的内部人员已被移交美国和国际执法机构。Coinbase还与区块链分析公司合作,标记攻击者地址并在合规平台上冻结被盗资金,延续了以往的打击行动。