5 月 15 日,加密貨幣交易平臺(tái) Coinbase 遭遇雙重打擊,股價(jià)應(yīng)聲暴跌。一則關(guān)于網(wǎng)絡(luò)攻擊導(dǎo)致內(nèi)部數(shù)據(jù)和客戶信息被盜的公告,以及另一則美國(guó)證券交易委員會(huì)(SEC)仍在調(diào)查其上市前是否虛報(bào)用戶數(shù)據(jù)的傳聞,共同將 Coinbase 股價(jià)推向深淵,日內(nèi)跌幅高達(dá) 7.2%。
Coinbase 在公告中披露,黑客通過賄賂和招募海外惡意客服人員,成功竊取了客戶支持系統(tǒng)中約 8-10 萬名用戶的個(gè)人信息。雖然資金、密碼和私鑰等敏感數(shù)據(jù)未被盜取,且 Coinbase Prime 賬戶安全無虞,但攻擊者利用這些信息對(duì)客戶發(fā)起了精準(zhǔn)的社會(huì)工程詐騙。這種利用海外客服團(tuán)隊(duì)進(jìn)行定向攻擊的手法,在加密行業(yè)已屢見不鮮。由于頭部交易平臺(tái)用戶信息的巨大價(jià)值,平均每個(gè)有效用戶的拉新成本高達(dá) 5-50 美元,遠(yuǎn)超中小平臺(tái)的 50-300 美元。
在實(shí)施社會(huì)工程詐騙后,攻擊者向 Coinbase 發(fā)送勒索信,索要價(jià)值 2000 萬美元的比特幣,并威脅若不支付將公開被盜客戶數(shù)據(jù)。報(bào)告中顯示,攻擊者獲取的信息包括:姓名、地址、電話和電子郵件;被屏蔽的社會(huì)安全號(hào)碼(僅最后 4 位數(shù)字);被屏蔽的銀行賬號(hào)和標(biāo)識(shí)符;政府身份證件圖片;賬戶數(shù)據(jù)(余額快照和交易歷史記錄);以及有限的公司數(shù)據(jù)。值得注意的是,登錄憑證、雙重身份驗(yàn)證代碼、私鑰、資金轉(zhuǎn)移權(quán)限、Prime 賬戶訪問權(quán)限、熱錢包或冷錢包訪問權(quán)限等關(guān)鍵數(shù)據(jù)均未被竊取。
面對(duì)此次攻擊,Coinbase 采取了一系列緊急措施。首先,與執(zhí)法部門緊密合作,解雇了泄露數(shù)據(jù)的內(nèi)部人員,并將其移交給美國(guó)和國(guó)際執(zhí)法部門,同時(shí)承諾提起刑事訴訟。其次,與行業(yè)合作伙伴聯(lián)手追蹤被盜資金,標(biāo)記攻擊者地址以便當(dāng)局追回資產(chǎn),并承諾賠償因社會(huì)工程攻擊而受騙的客戶。此外,Coinbase 將在美國(guó)設(shè)立新的支持中心,并在全球范圍內(nèi)加強(qiáng)安全控制和監(jiān)控。對(duì)于攻擊者提出的 2000 萬美元贖金,Coinbase 堅(jiān)決不予支付,而是宣布設(shè)立同等規(guī)模的獎(jiǎng)勵(lì)基金,用于獎(jiǎng)勵(lì)提供線索、協(xié)助逮捕和定罪罪犯的信息。
盡管 Coinbase 采取了積極應(yīng)對(duì)措施,但其安全事件頻發(fā)的現(xiàn)狀令人擔(dān)憂。今年 2 月,鏈上偵探 ZachXBT 在 X 平臺(tái)揭露,2024 年 12 月至 2025 年 1 月期間,Coinbase 用戶因社會(huì)工程詐騙損失超過 6500 萬美元,實(shí)際損失可能遠(yuǎn)超這一數(shù)字。ZachXBT 指出,Coinbase 未能有效處理此類詐騙,并呼吁其領(lǐng)導(dǎo)層加強(qiáng)針對(duì)社會(huì)工程攻擊的防范措施,包括允許經(jīng)過 KYC 驗(yàn)證的用戶在平臺(tái)上輸入電話號(hào)碼,添加限制提現(xiàn)的新手用戶賬戶類型,并加強(qiáng)社區(qū)推廣。雖然這些提議尚未被 Coinbase 采納,但此次被勒索事件無疑為其敲響了警鐘。
歡迎加入 idea2003 BlockBeats 官方社群:Telegram 訂閱群:http://iy168.cn/theblockbeatsTelegram 交流群:http://iy168.cn/BlockBeats_AppTwitter 官方賬號(hào):http://iy168.cn/BlockBeatsAsia
本文網(wǎng)址:http://iy168.cn/news/4223.html