Coinbase 稱 12 月發生數據洩露事件,影響 69,461 名用戶
Coinbase 披露,該加密貨幣交易所有 69,461 名用戶受到最近披露的數據洩露事件的影響,該事件發生在去年。 注意已向緬因州總檢察長辦公室提交。
這家總部位於舊金山的交易所警告稱,在松樹州的居民中,約有 217 名當地人受到了事件該公司表示,此次攻擊涉及網絡犯罪分子賄賂海外客戶支持代理以獲取姓名、地址、電話號碼、電子郵件和政府身份證圖像以及其他類型的敏感信息。
Coinbase 上週表示SEC備案文件該交易所每月交易用戶中不到1%受到數據洩露的影響。 但根據該公司最新的財報,這意味著受影響用戶的數量可能高達9.7萬。 緬因州的這份新通知表明,Coinbase對其受影響的客戶數量有了更詳細的了解。
Coinbase 在通知中表示,數據洩露事件發生於去年 12 月 26 日,並於 5 月 11 日被發現。 據 Coinbase 的一份報告稱,該交易所從 1 月份開始觀察到部分客服代表的異常行為。 彭博社。 據該媒體報導,Coinbase 目前正面臨美國司法部的調查。
儘管 Coinbase 首席執行官 Brian ArmsTRONg 通過視頻發佈到 X(前身為 Twitter)的監管文件(瀏覽量已超過 360 萬次)已成為主要信息來源,因為該事件的整體範圍已經擴大。
“監管是這一切的支柱,”美國證券交易委員會前僱員、非營利組織 Better MARkets 政策主管 Amanda Fischer 表示解密“Coinbase 是一家受美國證券交易委員會 (SEC) 監管的上市公司,這也是我們擁有這方面數據的唯一原因。”
Coinbase 在提交給美國證券交易委員會 (SEC) 的文件中表示,此次事件可能造成 1.8 億至 4 億美元的損失。 提交該文件的幾天前,一名“未知威脅行為者”聯繫了 Coinbase,要求支付 2000 萬美元以換取不公開信息。
一些, 包括 TechCrunch聯合創始人邁克爾·阿靈頓(Michael ArringTON)擔心人員傷亡。 “這次黑客攻擊——包括家庭住址和賬戶餘額——將導致人員死亡,”他週一在X上表示。
菲舍爾表示,公司在向股東和客戶披露數據洩露方面承擔著不同的義務。 她表示,針對後者的保護措施實際上是各州各自製定的“拼湊”規則。
“有害”的溝通
她說,根據美國證券交易委員會的規定,公司必須在律師確定數據洩露事件可能與股東購買、持有或出售公司股票的合理決定相關後的四天內向股東披露數據洩露事件。
隨著針對該交易所的集體訴訟不斷湧現,菲舍爾補充道:“關於是否應該在一月份做出重要性認定,將會展開訴訟。”
今年 4 月,Coinbase 修改了其用戶協議,增加了兩項限制性條款,限制用戶對該公司提起集體訴訟或在紐約聯邦法院以外提起法律訴訟的能力。 修改後已標記在 X 上,維基百科長期編輯和密碼研究員 Molly WHITE 和 Armstrong說這種聯繫相當於一種“陰謀論”。
Coinbase 發言人表示解密該公司多年來一直在其用戶協議中規定集體訴訟豁免條款。
MetaMask 的 Taylor Monahan 是一位鏈上偵探,也是著名的安全專家,她反駁了 ArmstRONg 的說法。 在 X 上,她聲稱調查人員在一年多的時間裡一直在 Coinbase 內部標記惡意人員。
“六個多月來,所有調查人員都在向你們的各個團隊提供這些瘋狂盜竊和內部人員的證據,”她說。 “即使你們的團隊明目張膽地對我們施壓,斥責我們不夠‘禮貌’,甚至說我們是‘毒瘤’,我們仍然堅持不懈。”
編者註:本文已更新,包含 Coinbase 的評論
編輯史黛西·艾略特.