美股上市公司Coinbase发布公告称,公司收到勒索邮件,海外客服人员泄露用户信息。黑客通过贿赂员工获取敏感数据,导致潜在损失1.8至4亿美元。
受此消息影响,Coinbase开盘后一度下跌超8%,随后跌幅收窄至5%左右。5月11日,公司收到匿名威胁信,声称已掌握用户信息和内部文件,索要价值2000万美元的比特币。
Coinbase首席执行官阿姆斯特朗明确表示不会支付赎金,并悬赏2000万美元捉拿不法分子。他介绍,调查发现不法分子试图收买海外客服人员,获取用户姓名、生日、住址、身份证件照片、账户余额和交易历史等信息。
受影响用户低于月度交易用户数量的1%,公司加强相关账户安全控制,并承诺全额补偿诈骗损失。公告预估“补救成本和自愿用户赔偿”为1.8至4亿美元,具体金额可能因审查调整。
此次事件属于“社会工程攻击”,即利用内部人员非法获取数据。Coinbase透露,在收到勒索邮件前几个月,已发现多起客服人员收集无关信息的行为,涉事员工被解雇并通知客户。
阿姆斯特朗表示:“攻击者接触我们的海外客服人员,寻找愿意接受贿赂以泄露信息的人。”加密货币行业长期遭受黑客困扰,研究机构Chainalysis数据显示,2024年此类事件造成22亿美元损失;今年2月,Bybit因黑客攻击失窃价值15亿美元的加密货币。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。