根據《Cointelegraph》報導,於 2024 年 12 月 26 日(當地時間)發生的資安事件,揭露了加密貨幣交易所 Coinbase 過去 6 個月內未能察覺自身發生的重大個資外洩。這項資訊來自美國緬因州總檢察長辦公室公開的法律文件,由律師事務所 Latham and Watkins LLP 提交,指出此次事件中,共有 69,461 名 Coinbase 使用者受影響,其中 217 人來自緬因州。
根據文件內容,Coinbase 直到 2025 年 5 月 11 日才正式發現此次資安問題,距離實際資安事故發生已超過半年。該事件肇因於匿名駭客發動的「社交工程」攻擊手法,成功取得客戶資料。Coinbase 指出,此事件造成的損失與修復系統的開銷高達 4 億美元。
受害者方面,已有使用者對 Coinbase 發起集體訴訟,指控交易所知情後並未第一時間向用戶示警或通知,構成嚴重的使用者保護與資安疏失。評論指出,這樣的疏忽顯示 Coinbase 未能履行其基本的資訊保護責任。
這起事件再度敲響加密貨幣產業資安警鐘。雖然隨著川普總統上任後市場對監管放寬的期待升高,但本次事件反而加深社會對於建立更嚴格資安與監管制度的需求與討論。據指出,截至目前為止 Coinbase 尚未針對此事提供正式回應。
評論:在全球資安關注升溫之際,主流交易所如 Coinbase 發生如此深層次的資安事故,無疑將成為推動行業規範與改革的重要案例。儘管美國市場對監管鬆綁抱持樂觀,但是此次事件顯示,強化用戶資料保護與應變機制才是真正提升用戶信任的關鍵。
留言 0