由于 Coinbase 数据泄露导致用户地址暴露,TechCrunch 创始人发出警告,认为这可能会增加现实世界中的盗窃风险。
2025年,加密货币相关犯罪的上升引发了对Coinbase用户家庭地址泄露的重大担忧。
近期,全球加密货币交易所Coinbase发生数据泄露事件,泄露了包括用户家庭地址在内的敏感信息,引发了对用户安全的严重关切。
作为全球第三大加密货币交易所,Coinbase已确认此次攻击影响的活跃月度用户不到1%。该事件可能导致交易所面临高达4亿美元的赔偿支出,Cointelegraph于5月15日报道。
然而,TechCrunch和Arrington Capital创始人Michael Arrington表示,这次数据泄露对用户造成的“人身安全成本”可能远远超过金钱损失。
Arrington在5月20日的X平台帖子中指出:“对于Coinbase目前的做法感到极为失望,选择最低成本的客户服务方案最终将付出代价。”他进一步强调:“必须指出的是——这次黑客攻击泄露了家庭地址和账户余额——将导致人员伤亡事件,这种情况可能已经发生。”
来源:Michael Arrington
虽然此次事件没有泄露密码、私钥或账户资金,但据报道,网络犯罪分子通过贿赂海外客户服务承包商访问内部系统,进而窃取用户数据。这些数据可能被用于社交工程诈骗甚至实体勒索活动。
随着比特币(BTC)交易价格突破10万美元,加密货币财富已成为犯罪分子日益青睐的目标。专家警告,泄露的地址数据可能使高净值个人在现实生活中面临安全风险。
5月16日,Cointelegraph报道了六起针对加密货币投资者的暴力抢劫案件,犯罪分子通过绑架或施以酷刑来勒索数字资产。
在5月4日发生的一起令人震惊的案件中,一名法国加密货币企业家的父亲在巴黎被绑架。绑架者割断了受害者的手指,并向其儿子发送视频,要求500万欧元的加密货币。
受害者在被囚禁两天后,法国警方成功找到了他并解救了他。根据CNN报道,五人因涉及该绑架案被警方逮捕。
CertiK Web3安全公司联合创始人Ronghui Gu表示,为防止类似的用户数据泄露事件,加密货币交易所需要采用“分层防御策略”。
Gu在接受Cointelegraph采访时表示:“这可以包括特权访问管理、零信任架构、跨内部系统的多因素认证以及结合行为分析的持续监控。”他补充道:“预防措施,如定期进行钓鱼攻击模拟演练、定制化安全培训,以及限制第三方对敏感系统的访问,可能有助于降低这些风险。”
然而,Gu警告称,随着攻击者“越来越多地针对人为漏洞而非技术漏洞”发起攻击,加密平台将需要“重新思考其安全策略”,并提醒人们警惕日益增长的社交工程威胁。
2024年按月统计的事件和损失。来源:CertiK
根据CertiK报告,社交工程手段,如钓鱼诈骗,是2024年最严重的安全威胁,导致行业损失超过10亿美元,共计296起事件。
相关推荐:韩国总统候选人领跑者提议推出韩元稳定币