Coinbase遭遇朝鲜黑客新一轮威胁
全球交易量第三大的加密货币交易所Coinbase正面临朝鲜黑客的新一轮威胁——这些攻击者试图通过远程应聘渗透公司系统。朝鲜IT工作者近期频繁针对Coinbase的远程用工政策,企图获取敏感系统访问权限。
强化安全措施
Coinbase首席执行官布莱恩·阿姆斯特朗正重新评估内部安全政策,包括要求所有员工必须赴美接受线下培训。对于能接触敏感系统的岗位,将强制要求员工具备美国公民身份并提交指纹信息。
阿姆斯特朗在周四播出的访谈节目中表示:"朝鲜对窃取加密货币表现出强烈兴趣。虽然我们能与执法部门合作,但对方似乎每个季度都有500名经过特殊培训的新人投入这项工作。"他补充称部分操作人员实遭胁迫:"很多情况下并非个人意愿,他们的家人可能因不合作而面临威胁。"
朝鲜黑客活动升级
近期朝鲜黑客活动已超越Coinbase的范畴。今年6月,四名朝鲜黑客以自由开发者身份渗透多家加密公司,累计窃取90万美元。业内人士警告,比特币ETF可能成为下一个主要攻击目标。
数据泄露的连锁反应
此次安全政策调整源于三个月前的数据泄露事件。5月15日的报告显示,该事件影响Coinbase不到1%的月活交易用户,但可能导致高达4亿美元的赔偿支出。
科技媒体创始人迈克尔·阿灵顿指出,泄露内容包含家庭住址和账户余额等信息,用户面临的"人身安全风险远比财务损失更严峻"。
钓鱼攻击现状
最新安全报告显示,Coinbase是2024年美国加密企业中被仿冒最多的品牌,过去四年涉及416起钓鱼诈骗。在全美所有企业中,Meta(原Facebook)以10,457起仿冒事件居首,美国国税局以9,762起位列第二。