Coinbase遭遇社工攻击泄露7万用户完整信息 用户可能面临人身安全问题
美国上市加密货币交易所 Coinbase 日前透露该交易所遭遇社会工程学攻击,网络犯罪分子通过贿赂方式招募到 Coinbase 服务提供商的客服人员,随后这些客服人员将大量投资者的完整信息传输给黑客。

最初该交易所并未透露有多少投资者受到影响,不过美国缅因州法律要求相关被黑公司必须提交官方文件说明细节,Coinbase 提交的文件显示受影响的用户达到 69,461 人,其中美国缅因州居民为 217 人。
文件还指出此次数据泄露事件发生在 2024 年 12 月 26 日,但直到 2025 年 5 月 11 日才被发现,Coinbase 将此次数据泄露事件描述为内部不当行为,也就是指的是内鬼导致的数据泄露。
泄露的用户信息相当完整,包括但不限于客户真实姓名、家庭地址、电话号码、联系方式、政府签发的身份文件 (因为账户审核时必须提交)、账户余额和 Coinbase 账户交易记录等等。
Coinbase 称被黑客招募的客服人员通过滥用其客户支持系统获得访问权限,尽管 7 万名用户对 Coinbase 整个用户数来说比例很低,但这些用户接下来可能会面临严重的安全甚至是人身风险。
最近两年加密货币领域发生的绑架案屡见不鲜,通常情况下犯罪分子会提前收集目标信息,然后组织团队进行绑架,要求受害者必须转出所有的加密货币,这种绑架案不牵涉现金交易,因此甚至比传统绑架案更方便。
Coinbase 还透露黑客向该交易所发送 2000 万美元的勒索信,不过 Coinbase 并未支付这笔赎金,相反 Coinbase 设立了 2000 万美元的奖励基金,用于奖励那些提供线索、帮助逮捕和定罪犯罪嫌疑人的信息。
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 微软发布紧急带外更新修复WSUS(企业更新服务器)中高达9.8分且已经被黑客利用的漏洞
- Sigma File Manager 一款免费开源的现代文件管理器
- PHPMailer免费开源的PHP邮件发送库
- ChatGPT、AI 编程对开发者究竟意味着什么?
- 诸子笔会2022 | 张永宏:查缺补漏,网安人生
- 历经众多“现代”编程语言后,我又回到了 C 语言
- 虤虤虤虤虤 | 骁龙虎年限定壁纸合辑
- 微软及游戏行业史上最大收购:以687亿美元收购动视暴雪
- 看雪·众安 2021 KCTF 秋季赛 | 第五题设计思路及解析
- 代码审查反馈提交修复时,是否应该压缩提交?
- 全站 HTTPS 就一定安全了吗?
- 在Z|东巽科技(30K/月)、国信证券诚招各类网络安全岗人才



