自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Coinbase漏洞事件幕后黑手转移500万美元赃款,3亿美元惊天窃案再起波澜

2025-10-03 03:39:47
收藏

Coinbase数据泄露事件幕后黑手再次现身

区块链调查员ZachXBT披露,10月2日涉及Coinbase客户数据泄露的威胁行为者再度活跃。该攻击者通过稳定币通道转移新资金,并在数分钟内完成跨链操作。

调查显示,约500万枚DAI被兑换为等值USDC后仅存放约35分钟,部分资金通过Circle的跨链传输协议(CCTP)进行转移。这并非该攻击者首次链上活动——5月21日,同一钱包曾通过THORChain将超过4250万美元资金从比特币网络转移至以太坊,并在交易留言中对ZachXBT进行嘲讽。

涉及3亿美元的数据泄露事件

Coinbase于5月15日披露数据泄露事件,影响其月活跃用户不到1%。交易所称,部分具有特权访问权限的海外客服人员被外部攻击者收买,导致用户姓名、联系方式、身份证明文件及部分脱敏财务数据外泄。

Coinbase强调核心基础设施(包括认证密钥、私钥和机构钱包)未受波及,并承诺赔偿受影响用户。首席执行官Brian Armstrong透露,攻击者曾试图勒索2000万美元比特币,但公司拒绝支付赎金,转而设立2000万美元悬赏基金用于追查犯罪分子。

美国司法部随即展开调查,Coinbase初步预估补救和赔偿成本在1.8亿至4亿美元之间。泄露数据成为工业级社会工程攻击的素材——Alliance DAO的Qiao Wang描述了一套高度脚本化的诈骗流程:冒充Coinbase员工的诈骗者标记"被盗"账户,诱导受害者进入"验证"环节,最终通过提供预生成助记词窃取资产。

合规基础设施的监管悖论

10月2日的资金转移再次暴露合规通道的利用现状。ZachXBT指出部分资金通过Circle官方CCTP转移——该合法跨链桥通过销毁原链USDC并在目标链铸造实现资产转移,这种发行机制可能延缓冻结程序响应速度。

调查人员近期批评加密货币行业对政府机构的依赖性:"这个建立在去中心化理念上的行业,如今竟如此依赖政府解决问题,令人难堪。没有哪个行业像我们这样将盗窃常态化。"他特别指出执法人员普遍缺乏链上追踪能力、司法管辖壁垒以及稳定币发行商响应迟缓等系统性缺陷。

从微观层面看,此次资金转移仅是攻击者活动的最新注脚;从宏观视角观察,则是对交易所内控体系、客服供应商管理、数据处理规范、执法效率以及稳定币发行商响应机制的全方位压力测试。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻