转自:财联社
财联社5月16日讯(剪辑 史正丞)好意思股上市公司、著名加密货币走动所Coinbase周四发布公告称,由于黑客通过行贿国际职工赢得明锐用户数据,公司可能靠近高达4亿好意思元的失掉。

受此音讯冲击,Coinbase开盘后一度下降超8%,随后跌幅收窄至5%操纵。此前在本周二,公司刚刚因为行将被纳入标普500指数暴涨23%。

Coinbase线路,5月11日收到匿名恐吓信,称已经掌持公司用户信息和里面文献,索取价值2000万好意思元的比特币,不然将公开这些信息。
公司首席实施官阿姆斯特朗也在周四发布短视频,明确示意不会支付赎金,并将赏格2000万好意思元,给提供印迹导致黑客被捕、判刑的知情东谈主士。

他先容称,公司经由窥察发现,作歹分子一直在试图收买国际客服东谈主员,来相易用户信息。公司的客服器具诚然不会泄露账户密码或者钱包密钥,但客服东谈主员仍能窥察用户姓名、寿辰、住址、身份证件像片、账户余额和走动历史等信息。拿到这些信息后,作歹分子粗略伪装成Coinbase的客服东谈主员进行骗取。
Coinbase示意,受影响的用户低于月度走动用户数目的1%,除了加强这些账户的安全收尾外,公司还会全额补偿信息泄露事件变成的骗取失掉。
公告线路,初步预估夸耀,这一事件将导致公司靠近1.8至4亿好意思元的“营救本钱和自觉用户抵偿”。公司也示意,对潜在损成仇抵偿条目的进一步审查,可能导致这一预估金额显赫增减。
值得一提的是,相较于寻找代码破绽,黑客这回接收的是所谓“社会工程膺惩”技术——应用公司里面东谈主员的破绽犯罪赢得数据。在加密范畴,这类犯罪正变得愈发疯狂。
Coinbase深刻,在收到敲诈邮件的几个月前,公司已经发现多起客服东谈主员在里面系统中汇注与责任骨子无关信息的事件。还是查实,公司就立即解任了涉事职工,并奉告了可能受影响的客户。在收到5月11日的邮件后,公司说明这些职工参与了归拢王人数据窃取动作。
阿姆斯特朗在视频中示意:“这些膺惩者一直在斗争咱们的国际客服东谈主员,寻找薄弱措施,即雅瞻念接受行贿以相易泄露部分客户信息的东谈主。凄冷的是,他们照实找到了几个害群之马。”
由于加密货币产业自己就依赖匿名性运作,黑客膺惩永远困扰着这个行业。相干机构Chainalysis的统计夸耀,2024年此类事件变成的失掉达到22亿好意思元。本年2月,加密货币走动所Bybit就因黑客膺惩失贼价值15亿好意思元的加密货币。

包袱剪辑:赵想远