Coinbase遭遇社工攻击泄露7万用户完整信息 用户可能面临人身安全问题
美国上市加密货币交易所 Coinbase 日前透露该交易所遭遇社会工程学攻击,网络犯罪分子通过贿赂方式招募到 Coinbase 服务提供商的客服人员,随后这些客服人员将大量投资者的完整信息传输给黑客。

最初该交易所并未透露有多少投资者受到影响,不过美国缅因州法律要求相关被黑公司必须提交官方文件说明细节,Coinbase 提交的文件显示受影响的用户达到 69,461 人,其中美国缅因州居民为 217 人。
文件还指出此次数据泄露事件发生在 2024 年 12 月 26 日,但直到 2025 年 5 月 11 日才被发现,Coinbase 将此次数据泄露事件描述为内部不当行为,也就是指的是内鬼导致的数据泄露。
泄露的用户信息相当完整,包括但不限于客户真实姓名、家庭地址、电话号码、联系方式、政府签发的身份文件 (因为账户审核时必须提交)、账户余额和 Coinbase 账户交易记录等等。
Coinbase 称被黑客招募的客服人员通过滥用其客户支持系统获得访问权限,尽管 7 万名用户对 Coinbase 整个用户数来说比例很低,但这些用户接下来可能会面临严重的安全甚至是人身风险。
最近两年加密货币领域发生的绑架案屡见不鲜,通常情况下犯罪分子会提前收集目标信息,然后组织团队进行绑架,要求受害者必须转出所有的加密货币,这种绑架案不牵涉现金交易,因此甚至比传统绑架案更方便。
Coinbase 还透露黑客向该交易所发送 2000 万美元的勒索信,不过 Coinbase 并未支付这笔赎金,相反 Coinbase 设立了 2000 万美元的奖励基金,用于奖励那些提供线索、帮助逮捕和定罪犯罪嫌疑人的信息。
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 新兴勒索软件Anubis具有删除文件功能 即便支付赎金可能也无法恢复数据
- 拥有200万+用户的Telegram消息转发机器人@livegrambot未经用户同意发送广告
- 欧元人民币汇率2024年10月21日
- 落地行业应用更显大模型的价值?邬贺铨谈大模型与行业数据结合
- 微软与埃森哲和埃维诺加强云交付合作
- 鸡肋!销量10W+的充电宝,充一次就没电?还有更糟心的......
- Windows 11 发布 6 个月以来 UI / UX 设计仍不一致:媒体喊话微软“先做好基础功能”
- 123 “益”起来 | 启明医疗荣获年度企业公益贡献先锋奖
- 明星餐饮频翻车:噱头大于实质,名气大于品质
- 返乡必备的核酸检测报告,你拿到了吗?
- 协同表格+低代码,这个免费工具可作为团队的数据管理和自动化中心
- 网络尖刀获京东JSRC年度第一、三,白帽排行前5包揽4名



微信扫码关注公众号