美國加密貨幣交易平台 Coinbase 爆發重大資安事件。根據 Reuters 的報導,於 5 月 11 日(當地時間),Coinbase 驚傳內部合約員工收賄洩密,引發大規模用戶資料外洩,駭客更要求支付 2,000 萬美元等值的比特幣(BTC)作為贖金。
受害事件其實早於 2025 年 1 月就已開始,但直到 5 月中旬駭客主動聯繫 Coinbase,才揭開資安危機。所幸本次事件僅影響 Coinbase 每月活躍用戶的不到 1%,且公司強調並未有密碼與資金洩漏的情形。
對此,Coinbase 執行長布萊恩·阿姆斯壯(Brian Armstrong)在社群平台 X 上發表強硬聲明,拒絕支付贖金,並承諾將會讓相關犯嫌依法服刑。他更宣布,提供能協助逮捕駭客資訊的任何人,將獲得 2,000 萬美元賞金。此舉突顯其維護平台信任與法治原則的決心。
Coinbase 已解雇涉案的合約員工並全面升級資安體系。雖然公司承諾將對所有受害用戶提供全額補償,但外洩事件恰逢 Coinbase 準備納入 S&P 500 指數前夕,市場人士擔憂這起事件將導致其資安投資大幅上升。根據預估,事件的潛在恢復開支可能高達 4 億美元。
針對此事件,支付技術公司主模(Zumo)創辦人尼克·瓊斯(Nick Jones)評論指出,「隨著越來越多機構進入加密貨幣市場,資安不容忽視,將成為產業決勝關鍵之一。」這番話反映出整體加密產業對資安挑戰的高度重視。
評論:此次 Coinbase 資安事件除了揭示內部人員風險,也彰顯傳統金融機構與加密平台共通挑戰。隨交易所逐步邁向上市掛牌與更大規模機構參與,投資者對「資安責任落實」的期待也將與日俱增。
此事件不僅考驗 Coinbase 危機處理能力,也是一整個加密產業面對駭客威脅與信任建構的縮影。
留言 0