根據 Bloomberg 的報導,於 2023 年爆發的客戶資料外洩事件,如今加密貨幣交易所 Crypto.com 被指控未向主管機關通報,甚至企圖掩蓋訊息,但公司已正式否認相關指控。
消息指出,駭客組織「Scattered Spider」成員 Noah Urban 曾於 2023 年初透過釣魚手法入侵 Crypto.com 員工帳號,導致部分用戶個資在不知情的情況下外洩。該組織長期使用社交工程方式滲透企業內部系統以獲取資料。
此外,知名區塊鏈調查員 ZachXBT 近期於 X(前稱推特)平台上指出:「Crypto.com 曾遭駭客攻擊並導致客戶資料外洩,但公司並未對外坦承。」他也提到,該平台歷來曾發生多次內部系統遭入侵事件,批評其資訊透明度不足。此說法迅速引發廣泛關注,特別是在今年初競爭交易所 Coinbase 也曾出現個資外洩問題的背景下,市場對於個資安全的焦慮正不斷升高。
針對相關質疑,Crypto.com 否認有蓄意隱瞞事件的情形。該公司發言人接受 Cointelegraph 採訪時表示:「在我們確認客戶資料外洩跡象後,已通報全美多州金融服務授權系統(NMLS)與其他相關主管機關,並依法進行了報告。」他亦強調該次攻擊源自於 2023 年某員工遭受釣魚攻擊,而且事件影響範圍「非常有限」。
儘管Crypto.com 強調處置合規,但外界依舊關注處理過程是否具備足夠的「透明度」與「信任度」。評論指出,當前正值監管環境日益強化的時期,加密貨幣交易所必須強化資安防護與用戶資料保護的「事前策略」,以避免類似事件再次重演。
評論:此事件凸顯加密貨幣產業在面對「客戶隱私」與「資訊公開」之間的拉鋸戰,而交易所本身的應變規劃及危機處理方式,將直接影響其未來的用戶信賴與市場地位。當個資成為數位資產的一環,任何針對資料安全的疏忽都可能演變為品牌信譽的致命傷。
留言 0