
Coinbase近期遭遇了一起高达2000万美元的勒索企图,涉及用户数据泄露。
全球第三大加密货币交易所Coinbase近期遭遇了一起高达2000万美元的勒索企图。原因是网络犯罪分子招募了海外支持人员,泄露了部分用户数据。该公司在5月15日的一篇博客文章中披露了这一事件。
事件详情
- 攻击方式:一群外部行为者通过贿赂与几名客户支持承包商协调,非法访问了内部系统并窃取了有限的用户账户数据。
- 受影响范围:不到1%的Coinbase月度交易用户的数据受到此次攻击的影响。密码、私钥、资金或Coinbase Prime账户未受影响。
- 勒索要求:攻击者试图从Coinbase勒索价值2000万美元的比特币(BTC),以换取不披露此次入侵。Coinbase拒绝了这一要求。
Coinbase的应对措施
- 奖励计划:该公司提供了2000万美元的奖励,用于获取导致负责该计划的人员被捕和定罪的信息。
- 赔偿受害者:Coinbase表示将赔偿那些被诱骗向钓鱼诈骗者发送加密货币的用户,预计补救和赔偿费用将在1.8亿至4亿美元之间。
- 加强安全措施:攻击发生后,交易所将加强其内部数据管理流程,并重新定位部分客户支持业务以避免类似事件。
社会工程诈骗的威胁
社会工程方案是Coinbase用户日益关注的问题。区块链安全分析师ZachXBT估计,在5月7日前的一周内,用户因钓鱼方案损失了约4500万美元。这位区块链安全分析师此前声称,社会工程诈骗每年给Coinbase用户造成的损失超过3亿美元。
相关阅读:
– 乌克兰战略性比特币储备法案据报进入最后阶段
– 韩国总统热门候选人支持比特币ETF合法化
– 加密货币曾想推翻银行,现在在稳定币之争中成为它们
阅读原文
Cointelegraph: Coinbase faces $400M bill after insider phishing attack
Coinbase rejected a $20 million ransom demand after insiders leaked user data in a phishing scheme. The exchange expects up to $400 million in reimbursement and remediation costs.
相关词条
- Coinbase Prime账户: Coinbase提供的高端服务账户,面向机构投资者和高净值个人,提供更高级的交易功能和客户支持。
- 社会工程方案: 一种利用人类心理弱点而非技术漏洞的攻击手段,通过欺骗手段获取敏感信息或访问权限。
- 区块链安全分析师ZachXBT: 一位专注于区块链和加密货币领域的安全分析师,以揭露诈骗和钓鱼攻击闻名。
- 钓鱼诈骗者: 通过伪装成可信实体(如知名品牌或服务)来诱骗受害者泄露敏感信息或资金的网络犯罪分子。
- 自愿客户赔偿: 企业出于道德或品牌形象考虑,主动对受影响的客户进行的赔偿,非法律强制要求。
可能问题
- Coinbase如何加强其内部数据管理流程以防止未来的钓鱼攻击?
- 为什么社会工程诈骗在加密货币交易所中如此普遍,Coinbase用户如何保护自己?
- Coinbase提供的2000万美元奖励对于打击加密货币犯罪的有效性如何评估?
- 加密货币交易所面临的安全挑战与传统金融机构有何不同?
- 未来加密货币交易所可能会采取哪些新技术或策略来增强用户数据安全?







