加密货币交易所遭遇钓鱼攻击
据报道,加密货币交易所币安(Binance)和Kraken成为一系列钓鱼攻击的目标,这些攻击与之前针对Coinbase的攻击类似。此次攻击主要针对客户服务代表,网络犯罪分子在Telegram上冒充客户,并提供贿赂以换取账户余额和家庭住址等敏感用户数据。
安全系统成功拦截攻击
与Coinbase不同,币安和Kraken均未报告客户数据丢失。两家公司的内部安全措施和基于人工智能的安全系统在造成损害之前就标记并阻止了这些社会工程学攻击。
Coinbase遭受重大损失
Coinbase已向美国证券交易委员会(SEC)提交文件,确认其支持代理人在一项有针对性的贿赂计划中成功被攻破。攻击者获得了账户管理系统的访问权限,此次泄露可能导致该公司在补救和客户赔偿方面损失高达4亿美元。
作为应对措施的一部分,Coinbase提供了2000万美元的悬赏,以获取能够导致责任人被捕和定罪的信息。该交易所还确认,客户资金、密码和私钥并未泄露。然而,被盗数据包括知名用户的个人信息,其中红杉资本管理合伙人Roelof Botha的Coinbase账户被攻破。
事件影响与后续措施
Coinbase首席安全官Philip Martin表示,公司已解雇了涉及此次泄露事件的印度承包商。这次攻击引发了人们对主要加密公司使用的外包客户支持模式脆弱性的质疑。
事件影响还波及市场。消息传出后,Coinbase股价下跌超过7%,跌至244美元,在发布时部分回升至264.24美元。与此同时,Coinbase首席执行官Brian Armstrong正在华盛顿特区游说立法者,就加密货币监管、稳定币立法以及目前正在国会辩论的更广泛的数字资产市场结构改革进行游说。
目前尚不清楚针对Coinbase的攻击者是否也针对币安和Kraken。除彭博社的报道外,受影响的公司尚未公开发表评论。