根據 Bloomberg 的報導,於 24 日(當地時間),駭客組織對多家主流加密貨幣交易所發動了一波精心設計的「釣魚攻擊」,其中 Binance 與 Kraken 成功防禦,未造成任何資安損失,展現出其內部防護機制的堅實成效。
針對這波攻擊,駭客主要瞄準客服員工,透過 Telegram 等通訊工具誘騙他們交出帳戶資訊與用戶資料。雖然 Coinbase 受害,導致部分帳戶記錄外洩,但 Binance 與 Kraken 憑藉其「AI 驅動」的安全系統,在攻擊初期即發現異常活動並即時介入,成功阻止了資訊洩露。評論:這凸顯出運用人工智慧於資安防護上的必要性,尤其在處理「社交工程式攻擊」時展現高效率。
根據報導,Coinbase 面臨嚴重損害,部分海外客服人員誤信駭客並透露敏感資訊。雖未流失密碼、私鑰或用戶資金,但初步估計損失金額可高達 4 億美元(約新台幣 568 億元)。目前 Coinbase 已提供 2,000 萬美元懸賞,以追查幕後駭客。評論:美國監管機構對 Coinbase 的壓力日增,該事件或將進一步影響其用戶信任與法規地位。
此外,整體加密產業在 2024 年截至目前,因重大駭客事件已累計損失高達 22 億美元(約新台幣 3,124 億元),其中 Bybit 遭盜案例最為嚴重,單一事件損失即達 14 億美元(約新台幣 1,988 億元)。
值得注意的是,此次攻擊方式並非透過傳統技術漏洞入侵,而是採用「社交工程」手段滲透人員系統,顯示駭客正將目標轉向人為環節。專家指出,第三方客服、外包服務與驗證流程已成為資安防線裡的薄弱點,各大交易平台必須強化員工訓練與行為監控機制。
Binance 與 Kraken 此次成功阻擋駭客滲透的經驗,為整個產業帶來正面示範作用。評論:在資安威脅日益升高的今天,加強內部訓練與導入智慧防禦系統已是加密業者的必修課題。
關鍵詞:Binance、Kraken、Coinbase、駭客攻擊、釣魚詐騙、社交工程、資安防護、AI 安全技術
留言 0