根據 Le Parisien 的報導,法國加密貨幣稅務平台 Waltio 近期遭遇駭客入侵,導致約 5 萬名用戶的個人資料外洩。更令人擔憂的是,有惡意駭客在掌握資料後,意圖勒索該公司。這起事件引發法國國家憲兵網路犯罪部門(National Cyber Unit of the Gendarmerie)的刑事調查,同時也再度凸顯加密貨幣生態中個資保護的重要性。
根據調查,駭客組織「Shiny Hunters」涉嫌入侵 Waltio 系統,取得大量敏感資訊,包括用戶的電子郵件、2024 年課稅期間的報稅紀錄、加密貨幣資產的收益與虧損資料,以及年底帳戶餘額等財務資訊。目前確認的受影響對象多為居住在法國的個人用戶。
Waltio 表示,駭客侵入後曾以部分外洩資料作為樣本威脅勒索,迫使公司在事發後立即提出刑事訴訟,控告駭客「勒索與非法侵入自動化資訊系統」。Waltio 進一步說明,儘管資料外洩情況嚴重,但平台的核心基礎設施、用戶付款資訊、行政文件與稅務識別號碼等關鍵資料並未受到影響,服務也持續正常運作。
Waltio 是一家總部設於法國克萊蒙費朗的金融科技新創,服務對象遍及法國、西班牙和比利時等地的約 15 萬名用戶。該平台整合超過 700 種交易所、錢包與區塊鏈數據,協助用戶自動計算加密資產資訊,並生成符合當地報稅規定的報表。
評論:Waltio 資安事件不僅對其品牌信任造成打擊,也再次提醒整個加密貨幣產業必須正視平台安全機制的風險管理。特別是在用戶資料敏感度日漸提高的當下,平台根本無法承受任何資安漏洞造成的信任危機。
除平台層面的風險外,法國警方亦警告民眾警覺隱私資料外流導致的詐騙行為,據悉已有不肖份子冒充銀行與執法單位,藉此欺騙加密資產。近期,法國境內曾發生多起針對加密貨幣持有者的暴力攻擊案件,包括住宅闖入、綁架甚至未遂綁架行為。目前尚無證據表明這些案件與 Waltio 資料外洩直接相關,但當局表示不排除資料外洩加強目標性攻擊的可能性。
評論:近年加密貨幣快速普及,加上個人資產帳戶資訊的高價值,使得持幣者已成犯罪組織鎖定的潛在目標。官方與民間應加強警覺機制,避免悲劇重演。
不只 Waltio,近期多家與加密資產相關的業者也遭遇資安問題。硬體錢包製造商 Ledger 早前因第三方支付業者 Global-e 遭駭,導致用戶資料外洩。此外,Coinly 也在上月公告與外部數據分析平台相關的電郵外洩風險。
評論:加密應用在全球的快速擴張使政府與企業不得不重新審視「資安管理」與「資料保護政策」的平衡,也呼籲用戶提高警覺,選擇高度重視隱私保障的平台,才能真正掌握「去中心化」的價值核心。
留言 0