美国最大加密货币交易所Coinbase陷数据泄露危机,损失或高达4亿美元,加密货币安全如何保障?

美东时间5月15日(周四),全美最大的加密货币交易所Coinbase披露称,网络犯罪分子贿赂了其海外客服人员窃取客户数据,以实施社会工程攻击。

根据Coinbase的初步估算,这次事件可能带来的费用和客户赔偿总额在1.8亿美元至4亿美元之间。Coinbase在文件中表示,由于公司目前仍在进行调查,因此事件的全部影响尚未确定。另外,执法部门已介入调查此事。

这是自今年2月份Bybit遭遇史上最大规模的黑客攻击以来,全球又一知名加密货币交易所发生安全漏洞。受此影响,Coinbase周四大跌7.2%,市值一个交易日内蒸发48亿美元。

而且,此次数据泄露事件发生之际,正值Coinbase即将被纳入标普500指数之际,这一变动将于5月19日交易开始前生效。

亚洲数字资产金融服务集团Hashkey Group首席分析师丁肇飞对《时代周刊》记者指出,此次事件暴露了加密货币交易所面临的多重安全挑战,尤其是在内部信任体系建设和新技术应用方面。

他指出,(交易所)内部信任体系方面,需落实最小权限原则,高敏感数据须独立存储并多重授权。另外,交易所需要探索更先进的隐私保护技术,例如,通过AI分析员工和用户的行为模式。

美国最大加密货币交易所Coinbase陷数据泄露危机,损失或高达4亿美元,加密货币安全如何保障?

图片来源:视觉中国-VCG41N1309760279

Coinbase自曝数据泄露,损失或高达4亿美元!市值一日蒸发48亿美元

当地时间5月15日,Coinbase公开披露了一起严重的数据泄露事件。

该公司在提交给美国证监会(SEC)的文件中称,其于5月11日收到一封邮件,发件人称已获取部分Coinbase客户账户信息及其他内部文件。被泄露的数据包括姓名和联系方式、部分社会安全号码和银行账户识别信息、政府身份证照片,以及某些公司和账户数据。

Coinbase没有透露有多少客户信息被访问,仅表示受影响的用户数量不到总用户的1%。公司预计,此次事件将导致1.8亿至4亿美元的损失,主要用于客户赔偿、系统修复和安全加固等方面。Coinbase承诺将全额赔偿受影响用户的损失,并已与执法部门展开合作,追查攻击者的身份。

令人震惊的是,Coinbase表示,网络犯罪分子还贿赂了其海外客服人员窃取客户数据,以实施社会工程攻击。其目标是收集一份可以联系的客户名单,同时假装是Coinbase,欺骗客户交出加密货币。

该公司在一篇博客文章中称,网络犯罪分子贿赂并招募了一群海外客服人员,窃取Coinbase客户数据以协助社会工程攻击。这些内部人员滥用对客户支持系统的访问权限,窃取了一小部分客户的账户数据。没有密码、私钥或资金泄露,Coinbase Prime账户也未受影响。对那些被骗向攻击者转款的客户,我们将赔偿其损失。

而后,网络犯罪分子要求Coinbase支付2000万美元的比特币赎金,否则将公开这些数据。对此,Coinbase表示拒绝,同时提供了2000万美元的奖励,以获取有关犯罪者的信息。

受此影响,Coinbase周四大跌7.2%,市值一个交易日内蒸发48亿美元。截至发稿,Coinbase股价盘前上涨1.48%。

美国最大加密货币交易所Coinbase陷数据泄露危机,损失或高达4亿美元,加密货币安全如何保障?

《时代周刊》记者注意到,此次数据泄露事件发生之际,正值Coinbase即将迎来一项里程碑式的成就。

5月13日,根据标普道琼斯指数公司的新闻稿,Coinbase将被纳入标普500指数,这一变动将于5月19日交易开始前生效。而在这一消息公布前,Coinbase宣布计划以29亿美元收购全球最大的比特币和以太坊期权交易所Deribit,这是加密货币行业历史上最重要的收购之一。

在上周的财报电话会议上,Coinbase CEO Brian Armstrong表示,希望在未来5至10年内将Coinbase打造成全球第一的金融服务应用程序。Oppenheimer分析师随后将其对Coinbase的目标价预测从269美元上调至293美元。

但此次攻击暴露了Coinbase在内部安全管理方面的漏洞。此外,Coinbase还面临美国证券交易委员会(SEC的调查,涉及其在2021年上市前披露的用户增长指标已验证用户数据的准确性。

加密货币安全如何保障?

过去多年,加密货币生态系统遭受了无数的黑客攻击,这些攻击常常导致毁灭性的损失。早期的交易所特别脆弱,因为安全措施相对薄弱,且基础设施不够健全。随着行业的成熟,黑客们调整了他们的策略,针对智能合约、钱包和去中心化金融(DeFi)平台中的弱点。这种战术的演变凸显了网络犯罪分子和安全专业人员之间的持续军备竞赛。

例如,2014年的Mt.Gox交易所崩盘事件,当时黑客利用系统漏洞进行双花攻击,盗取交易所存储的价值4.73亿美元的比特币,暴露了中心化交易所的存储和管理缺陷;2018年年初,日本最大的数字货币交易机构之一Coincheck遭遇黑客攻击,导致其损失5.34亿美元的虚拟资产。

研究公司Chainanalysis的一份报告显示,2024年全年,全球被盗的加密货币资金总额就达到22亿美元。

今年2月下旬,全球知名加密货币交易所Bybit遭遇史上最大规模的黑客攻击,分析师估计此次损失接近15亿美元,超过了2021年Poly Network遭受的6.11亿美元盗窃,成为加密货币行业历史上最大的盗窃事件。

北大法学院国际经济硕士俞文秀曾指出,对于虚拟货币发行人来说,提供交易和服务平台的安全风险主要来源于三方面——外部的黑客袭击、内部人员或内外勾结的虚拟破坏,以及计算机系统本身出现的故障。而此次Coinbase的漏洞便是典型的内外勾结。

Hashkey Group首席分析师丁肇飞对《时代周刊》记者指出,从内部信任体系的角度看,此次Coinbase事件凸显了内部人员贿赂导致数据泄露的风险:无论是技术岗位还是非技术岗位的所有层级员工,都必须严格遵循‘最小权限原则’。尤其是高敏感度数据,如客户身份证照片、社会安全号码等,必须与账户操作数据严格隔离,访问需经过多重授权流程。此外,交易所还需建立实时行为监控机制,自动识别异常访问行为,并定期审计权限使用情况,确保没有被滥用或扩大。

从技术层面看,丁肇飞认为,此次泄露涉及客户身份证照片、社保号等高敏感信息,传统的冷热钱包分离和多重签名等安全措施在应对新型社会工程攻击时显得力不从心。因此,交易所需要探索更先进的隐私保护技术。

传统安全措施仍然是基础,但需要与更动态、更智能的安全策略结合。例如,通过AI分析员工和用户的行为模式,可以识别潜在的社会工程攻击迹象,尤其是在客服与用户的交互中,尽早发现并阻止可能的钓鱼行为。同时,动态身份验证机制结合用户行为、生物识别等多因素验证方式,可以有效提高身份验证的安全性。丁肇飞对记者补充道。

免责声明:本文内容与数据仅供参考,不构成投资建议,使用前请核实。据此操作,风险自担。

文章来源于网络。发布者:每日电讯网,转转请注明出处:https://www.jnlts.cn/15843.html

(0)
每日电讯网的头像每日电讯网
上一篇 2025年5月17日
下一篇 2025年5月17日

相关推荐

  • 三大指数微涨收盘,沪深两市成交额降至万亿元以下

    4月2日下午,上证指数收涨0.05%,深证成指收涨0.09%,创业板指收涨0.13%;北证50收涨0.52%。两市成交额约9744.93亿元,较前一个交易日缩量约1577.74亿元。全市场2758只股票上涨、2430只股票下跌,其中48只涨停、19只跌停。 板块方面,噪声防治、轮毂电机、户外露营、人形机器人、数字哨兵,电机、美容护理、珠宝首饰、装修装饰、风电…

    2025年4月2日
    2200
  • 神剧《黑镜》,迎来中国导演!

    《梦幻曲》的钢琴声响起,屏幕上,大明星布兰蒂缓缓举起那部红色电话机,和她在黑白电影世界里相知相识的爱人通上了话。这让人潸然泪下的情节是不久前播出的《黑镜》第七季第三集《梦幻酒店》结尾的一幕。细心的观众会发现,这一集出自一位中国导演Haolu Wang(王昊鹭)之手。 在《黑镜》这部全球知名的前卫剧集中,中国导演的名字还是第一次出现。而更让人惊喜的是,《梦幻酒…

    2025年5月12日
    700
  • 突发!金价大跌,A股港股高开!离岸人民币拉升,美股三大股指期货上涨

    刚刚过去的这个周末,大事频发,随着中美贸易谈判出现积极进展、印巴等地缘政治冲突缓和,全球避险情绪退潮,黄金跳水。 周一,亚市盘初,现货黄金大幅走低超40美元,盘中最多下跌1.4%,截至发稿报3263.11美元/盎司,跌近1.9%。上周黄金上涨2.6%。 与此同时,北京时间周一,离岸人民币盘中突然拉升。美元对离岸人民币汇率一度跌逾200点,随后跌幅有所收窄,现…

    2025年5月12日
    400
  • 科创医药概念股走弱,相关ETF跌超2%

    科创医药概念股走弱,爱博医疗跌19.99%,泽璟制药-U跌超8%,特宝生物跌超6%,惠泰医疗跌超4%。 受重仓股调整影响,跟踪上证科创板生物医药指数的ETF跌超2%。 上证科创板生物医药指数从科创板市场中选取50只市值较大的生物医药、生物医学工程、生物农业、生物质能、其他生物业等领域上市公司证券作为指数样本,反映科创板市场代表性生物医药产业上市公司证券的整体…

    2025年4月23日
    1800
  • 大利空来袭,两人掌握内幕消息提前跑路,其中还有公司副总裁!股价随后暴跌,证监会出手:罚没2000多万元

    3月25日,山东证监局发布2张罚单,对徐成会、牟赛英内幕交易“园城黄金”股票行为作出处罚。 其中徐成会从公司董事长处知内幕消息,系为内幕交易知情人,大宗交易避险;牟赛英彼时则为园城黄金董事、副总裁、董事会审计委员会委员;李正楠则为账户出借者。 根据山东证监局开出的处罚书,徐成会被没收违法所得359.04万元,徐成会、牟赛英处以1795.19万元的罚款,其中徐…

    2025年3月26日
    4900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信