以太坊核心開(kāi)發(fā)者、前以太坊基金會(huì)成員 Eric Conner 近日在 Twitter 上公開(kāi)吐槽 Coinbase 賬號(hào)的異常鎖定,直言不諱地表達(dá)了自己的不滿。他表示:「我要把 ETH 發(fā)給朋友,用戶界面中彈出關(guān)于我的交易的隨機(jī)問(wèn)題,顯然我的答案沒(méi)有通過(guò),所以我必須重置密碼,而且我的賬戶被鎖定了???這是在開(kāi)玩笑嗎?」并且附上了自己賬號(hào)被限制的截圖。
在填寫(xiě)了提交交易操作時(shí)頁(yè)面彈出的問(wèn)題后,平臺(tái)彈出了交易取消的警告,Coinbase 給出的理由是認(rèn)為詐騙者可能正在嘗試訪問(wèn) Coinbase 賬戶,為了保護(hù)賬戶安全平臺(tái)已取消此交易,并暫時(shí)限制了一些賬戶活動(dòng),同時(shí)要求用戶請(qǐng)重置密碼。隨后,eric 發(fā)現(xiàn)自己的加密貨幣轉(zhuǎn)賬受限。
左圖:交易取消、修改密碼的警告;右圖:限制轉(zhuǎn)賬的提醒
大概是苦 Coinbase 久矣,用戶紛紛在 eric 的推文下展開(kāi)吐槽模式。Nansen CEO Alex Svanevik 評(píng)論:「歡迎來(lái)到 Coinbase 的地獄?!构芾眍檰?wèn)和以太坊投資者「DCinvestor.eth」表示:「我建議不要通過(guò) Coinbase 向不屬于你的地址發(fā)送資金,只需先發(fā)送到你的鏈上錢包,然后發(fā)送到你想要的任何地方?!?/p>
Coinbase Wallet 作為一款宣稱用戶「完全掌控私鑰」的非托管錢包,本應(yīng)具備較高的去中心化屬性。然而,這一事件卻暴露出該平臺(tái)底層邏輯的矛盾之處:雖然強(qiáng)調(diào)用戶主導(dǎo)權(quán),但仍依賴中心化服務(wù)器執(zhí)行風(fēng)控策略,并在用戶未能通過(guò)驗(yàn)證時(shí)直接鎖定賬戶。這一舉措無(wú)疑引發(fā)了加密社區(qū)的廣泛關(guān)注和討論——究竟是 Coinbase 過(guò)度風(fēng)控,還是當(dāng)前行業(yè)環(huán)境倒逼交易平臺(tái)加強(qiáng)安全措施?
安全措施一刀切,賬戶管理早有爭(zhēng)議
Coinbase 的激進(jìn)安全策略并非首次引發(fā)爭(zhēng)議。2025 年 1 月,一名前 Coinbase 員工公開(kāi)指控其賬戶被無(wú)故凍結(jié)兩個(gè)月,導(dǎo)致其無(wú)法支付婚禮費(fèi)用。他表示,該賬戶長(zhǎng)期用于接收工資和進(jìn)行加密交易,且此前并無(wú)任何異?;顒?dòng)。然而,Coinbase 僅以「保護(hù)用戶」為由拒絕提供具體凍結(jié)原因,也未提供有效申訴渠道。這一事件迅速發(fā)酵,進(jìn)一步放大了市場(chǎng)對(duì) Coinbase 賬戶管理機(jī)制的質(zhì)疑。
Coinbase 近年來(lái)在用戶賬戶管理上采取了審慎的風(fēng)控策略,這種嚴(yán)格的措施確實(shí)能在一定程度上降低交易所被黑客入侵的風(fēng)險(xiǎn),但過(guò)度依賴自動(dòng)化風(fēng)控系統(tǒng)、缺乏透明度的運(yùn)營(yíng)模式,也讓不少無(wú)辜用戶遭受困擾。尤其是在 Web3 強(qiáng)調(diào)去中心化、自主控制的環(huán)境下,這類中心化風(fēng)控手段的合理性更是飽受詬病。
第三方服務(wù)漏洞或成安全鏈條的薄弱環(huán)節(jié)
盡管 Coinbase 和其他交易平臺(tái)不斷強(qiáng)化內(nèi)部風(fēng)控機(jī)制,外部依賴環(huán)節(jié)仍可能成為安全鏈條的最大漏洞。一個(gè)典型案例是 Binance 近期的安全事件。
2 月 25 日,一則控訴黑客通過(guò)紅包轉(zhuǎn)移資產(chǎn)的帖子在 Twitter 被大量轉(zhuǎn)發(fā),推文中解釋稱,該用戶的 Binance 賬號(hào)、郵箱、谷歌驗(yàn)證器均被黑客入侵,盡管黑客無(wú)法正常提幣,即使修改密碼也要等待 24 小時(shí)才能正常提現(xiàn),但 Binance 的紅包功能可以正常使用,像一個(gè) Bug 的存在,使得黑客可以立即通過(guò)紅包轉(zhuǎn)移資產(chǎn)。
圖為被盜用戶 Binance 賬號(hào)紅包轉(zhuǎn)賬記錄
更令人擔(dān)憂的是,僅一天后,安全公司慢霧 CISO 23pd 在 Twitter 上警告稱,已有用戶收到「?jìng)卧斓?Binance 官方短信」,并且該短信出現(xiàn)在與 Binance 以往官方通知的同一對(duì)話線程中。這種精準(zhǔn)仿冒的攻擊方式意味著黑客可能已滲透部分第三方短信服務(wù)供應(yīng)鏈,從而提高了攻擊的隱蔽性和成功率。
相較之下,Coinbase 雖未曝出類似的攻擊事件,但其近期的加密貨幣貸款服務(wù)卻出現(xiàn)延遲和性能下降問(wèn)題,顯示出平臺(tái)的技術(shù)架構(gòu)可能存在潛在風(fēng)險(xiǎn)。對(duì)于交易所而言,除了加強(qiáng)自身系統(tǒng)防御,還需提高對(duì)第三方服務(wù)(如郵箱、短信、驗(yàn)證器等)的安全監(jiān)測(cè)能力,防止外部環(huán)節(jié)成為黑客突破的缺口。
截至 2025 年一季度,Coinbase 的全球用戶數(shù)量已突破 5600 萬(wàn)。然而,隨著用戶規(guī)模的快速擴(kuò)張,平臺(tái)在客服支持和賬戶管理方面的短板也逐漸暴露。
長(zhǎng)期以來(lái),Coinbase 因代幣審核標(biāo)準(zhǔn)不透明而備受批評(píng),這種對(duì)合規(guī)的極端謹(jǐn)慎態(tài)度似乎也體現(xiàn)在賬戶管理上,導(dǎo)致許多用戶在被封號(hào)后難以獲得明確解釋。前員工賬戶凍結(jié)事件中,用戶聲稱 Coinbase「兩個(gè)月未提供有效支持」,更凸顯了客服響應(yīng)不足的問(wèn)題。
另一方面,幣安在應(yīng)對(duì)黑客攻擊時(shí),僅建議用戶開(kāi)啟生物識(shí)別登錄,而未主動(dòng)采取大規(guī)模排查措施。這表明,當(dāng)前主流交易所的安全策略仍然偏向被動(dòng)防御,而非主動(dòng)監(jiān)測(cè)和風(fēng)險(xiǎn)預(yù)警。對(duì)于用戶而言,這意味著在遭遇賬戶異常時(shí),他們往往只能依賴平臺(tái)的「善意」,而非清晰可預(yù)見(jiàn)的解決機(jī)制。
無(wú)論是 Coinbase 賬戶鎖定事件,還是 Binance 用戶遭受釣魚(yú)攻擊的案例,都暴露了當(dāng)前交易所面臨的兩難困境:過(guò)度風(fēng)控會(huì)導(dǎo)致無(wú)辜用戶受到牽連,影響交易體驗(yàn);過(guò)于寬松的安全策略又可能為黑客留下可乘之機(jī)。在行業(yè)快速發(fā)展的背景下,交易平臺(tái)不僅需要建立更健全的風(fēng)控體系,也需要在透明度、用戶體驗(yàn)和客服響應(yīng)能力上持續(xù)優(yōu)化。否則,當(dāng)安全事件頻發(fā)、用戶信任度下降時(shí),即便是再嚴(yán)格的風(fēng)控措施,也無(wú)法挽回用戶的流失。
歡迎加入idea2003 BlockBeats 官方社群:
Telegram 訂閱群:http://iy168.cn/theblockbeats
Telegram 交流群:http://iy168.cn/BlockBeats_App
Twitter 官方賬號(hào):http://iy168.cn/BlockBeatsAsia
本文網(wǎng)址:http://iy168.cn/news/1461.html