加密货币平台Crypto.com遭黑客组织入侵事件始末
据知情人士透露,知名加密货币平台Crypto.com曾遭到黑客团体"Scattered Spider"的入侵。不过根据彭博社周日报道,该事件此前"从未被公开披露"。
事件性质与平台回应
区块链安全公司Slowmist首席信息安全官张山向媒体表示,这起事件属于"小规模、内部可控问题",并强调"早在很久前就已妥善解决"。Slowmist曾在2020年为该平台进行智能合约和模块审计。此番表态呼应了Crypto.com首席执行官Kris Marszalek周日晚间发布的声明。
Marszalek在社交平台X上明确表示:"任何关于我们隐瞒安全事件的指控都毫无依据。我们已通过NMLS数据安全事件通知系统提交报告,并向相关监管机构补充说明:2023年发现针对员工的钓鱼攻击企图。"
Crypto.com发言人通过邮件向媒体补充说明,该事件"涉及极少数用户的有限个人身份信息泄露",并强调"在检测到异常后数小时内便控制住事态,客户资金始终未被触及或面临风险"。
攻击手法与溯源调查
调查显示,入侵事件可追溯至佛罗里达州青少年Noah Urban。这名Scattered Spider组织成员担任"话务员"角色,通过社交工程手段诱骗员工交出系统凭证。
据报道,Urban及其同伙通过冒充工作人员、利用从联合包裹服务数据库窃取的个人数据等方式获得平台访问权限。入侵成功后,该团伙收集了大量敏感用户信息。
这起事件是Scattered Spider大规模攻击行动的一环,该组织采用SIM卡劫持、钓鱼攻击等手段,累计渗透超过200家企业,受害者涵盖电信运营商、游戏工作室及零售企业。
司法审判与量刑结果
现年20岁的Urban于去年11月与其他四名同伙被起诉。法庭文件显示,他已在今年四月对电信诈骗和加重身份盗窃罪名认罪。
当局从其设备中查获约480万美元加密货币,预估总损失高达2500万美元。法院判决其向全美至少59名受害者中的30余人支付1300万美元赔偿金。上月,美国地区法院判处Urban十年监禁,附加监督释放期。