精品国产蜜桃一区二区三区_满足的呻吟小芳笫二章_97成人在线观看_纯肉大尺度肉动漫在线观看

黑客勾結員工竊取數(shù)據(jù),上市加密貨幣交易所預估最高損失4億美元

美股上市公司Coinbase發(fā)布公告稱收到勒索郵件,經(jīng)調查發(fā)現(xiàn)用戶信息被海外客服人員泄露;公司表示,不會支付贖金,并懸賞同等金額捉拿不法分子;③Coinbase預期,這一事件將導致公司面臨1.8至4億美元的潛在損失。

美股上市公司、知名加密貨幣交易所Coinbase周四發(fā)布公告稱,由于黑客通過賄賂海外員工獲取敏感用戶數(shù)據(jù),公司可能面臨高達4億美元的損失。

image

(來源:SEC)

受此消息沖擊,Coinbase開盤后一度下跌超8%,隨后跌幅收窄至5%左右。此前在本周二,公司剛剛因為即將被納入標普500指數(shù)暴漲23%。

image

(Coinbase日線圖,來源:TradingView)

Coinbase披露,5月11日收到匿名威脅信,稱已經(jīng)掌握公司用戶信息和內部文件,索要價值2000萬美元的比特幣,否則將公開這些信息。

公司首席執(zhí)行官阿姆斯特朗也在周四發(fā)布短視頻,明確表示不會支付贖金,并將懸賞2000萬美元,給提供線索導致黑客被捕、判刑的知情人士。

image

(來源:X)

他介紹稱,公司經(jīng)過調查發(fā)現(xiàn),不法分子一直在試圖收買海外客服人員,來獲取用戶信息。公司的客服工具雖然不會泄露賬戶密碼或者錢包密鑰,但客服人員仍能訪問用戶姓名、生日、住址、身份證件照片、賬戶余額和交易歷史等信息。拿到這些信息后,不法分子能夠偽裝成Coinbase的客服人員進行詐騙。

Coinbase表示,受影響的用戶低于月度交易用戶數(shù)量的1%,除了加強這些賬戶的安全控制外,公司還會全額補償信息泄露事件造成的詐騙損失。

公告披露,初步預估顯示,這一事件將導致公司面臨1.8至4億美元的“補救成本和自愿用戶賠償”。公司也表示,對潛在損失和賠償要求的進一步審查,可能導致這一預估金額顯著增減。

值得一提的是,相較于尋找代碼漏洞,黑客這回采取的是所謂“社會工程攻擊”手段——利用公司內部人員的漏洞非法獲取數(shù)據(jù)。在加密領域,這類犯罪正變得愈發(fā)猖獗。

Coinbase透露,在收到勒索郵件的幾個月前,公司已經(jīng)發(fā)現(xiàn)多起客服人員在內部系統(tǒng)中收集與工作內容無關信息的事件。一經(jīng)查實,公司就立即解雇了涉事員工,并通知了可能受影響的客戶。在收到5月11日的郵件后,公司確認這些員工參與了同一起數(shù)據(jù)竊取行動。

阿姆斯特朗在視頻中表示:“這些攻擊者一直在接觸我們的海外客服人員,尋找薄弱環(huán)節(jié),即愿意接受賄賂以換取泄露部分客戶信息的人。不幸的是,他們確實找到了幾個害群之馬?!?/p>

由于加密貨幣產(chǎn)業(yè)本身就依賴匿名性運作,黑客攻擊長期困擾著這個行業(yè)。研究機構Chainalysis的統(tǒng)計顯示,2024年此類事件造成的損失達到22億美元。今年2月,加密貨幣交易所Bybit就因黑客攻擊失竊價值15億美元的加密貨幣