根據 Coinbase 於 15 日發布的官方聲明,該平台近日遭遇一起來自外部駭客的勒索企圖,勒索金額高達 2,000 萬美元(約新台幣 270 億元)。事件主因為海外客服外包人員遭收買,導致內部系統遭不當存取,Coinbase 稱這是一起經過策劃的組織性犯罪行為。
Coinbase 表示,攻擊者與多名外包的客服合約員工共謀,意圖竊取用戶帳戶資料。他們未經授權侵入客戶服務系統,盜取了部分與帳戶相關的「有限資訊」。不過,該公司強調,這起事件並未涉及任何用戶的密碼、私鑰、資產資訊,亦未波及 Coinbase Prime 帳戶等敏感數據。
據 Coinbase 指出,受影響的用戶帳戶不到全體月活躍用戶的 1%。公司已迅速採取同步應對措施,包括解雇涉案員工並展開法律程序,以保護海量數據不受進一步威脅。
這起事件也再次突顯出「內部人員風險」對於金融與科技產業資安系統所帶來的巨大挑戰。評論:隨著川普總統積極推動網路安全政策,資安治理已成為金融科技企業的核心任務之一,本案也為整體業界敲響警鐘。
Coinbase 最後強調,公司「絕不會向勒索屈服」,未來將持續強化資安防護機制,以確保用戶權益優先。作為全球第三大「加密貨幣交易所」,Coinbase 此次的應變與資安體系部署,將對產業風險意識帶來深遠影響。
留言 0