加密货币交易所 Coinbase 近日因一起严重的数据泄露事件陷入舆论漩涡。根据向缅因州总检察长办公室提交的文件,该漏洞导致 69,461 名用户 的个人信息遭到泄露,其中 217 人 为缅因州居民。Coinbase 表示,受影响人数不到其月活跃用户的 1%。
上周,Coinbase 披露称,一群海外客服人员被网络犯罪分子贿赂,导致内部数据泄露。这些敏感信息包括姓名、联系方式、社会安全号码和身份证件,随后被不法分子利用,在精心策划的社会工程骗局中冒充 Coinbase 员工,盗取了数百万美元。攻击者还试图向该交易所勒索 2000 万美元比特币,但 Coinbase 拒绝支付。直到最近州级信息披露后,泄露的规模才变得清晰。
监管合规争议:CEO 质疑 KYC 法规过时
Coinbase 首席执行官 Brian Armstrong 表示,被盗数据并未出现在暗网上,攻击者没有动机将其公开。他同时指出,更深层次的问题在于监管压力迫使企业收集大量个人数据。Armstrong 认为,现有的《银行保密法》(BSA)和反洗钱(AML)法规已经过时,甚至可能违宪。他补充说:“我希望有人对 BSA/AML 法律提出宪法挑战,或者国会决定在某个时候对其进行审查。我们身处一个与 1970 年颁布时截然不同的世界,这些法律可能违反了第四修正案,该修正案保护我们免受不合理的搜查和扣押。”这一言论迅速在加密货币社区和监管机构中引发争议——一方面,支持者认为过度 KYC 确实侵犯隐私;另一方面,批评者指出,放松合规要求可能助长非法活动。
用户条款变更引发质疑
尽管 Armstrong 试图转移焦点,但 Coinbase 仍面临公众审查和联邦调查报道。批评者将矛头指向平台用户协议的最新修订——该条款于 5 月 15 日生效,正好是 Coinbase 公开泄露事件的第二天。新条款限制了集体诉讼的提起,并强制在纽约进行仲裁。加密货币评论家 Molly White 指出这种时机“过于巧合”。但 Armstrong 辩护称,该更新早在泄露前就已计划,仲裁条款(包括集体诉讼豁免)并非新内容。不过,这一解释并未完全平息用户对平台信任度的担忧。
安全专家指责内部忽视警告
更严峻的指控来自加密货币安全专家 Taylor Monahan,她指责 Coinbase 对可疑活动的长期警告视而不见。Monahan 表示:“每个调查人员在过去 6 个多月里都在向你们的团队提供这些疯狂盗窃和内鬼的证据。我们坚持努力,即使你们的团队明确地对我们进行煤气灯效应、指责我们不够礼貌,并称我们有毒。”她声称 Coinbase 内部的多个团队驳斥了可信的警报,直到泄露变得不可否认才采取行动。这些指控如果属实,将暴露 Coinbase 在内部威胁监测和响应机制上的重大缺陷。
此次数据泄露事件对 Coinbase 的市场声誉造成了直接打击。投资者开始质疑其平台安全性,可能引发用户流失和监管处罚。同时,Armstrong 对 KYC 法规的挑战可能为整个行业带来政策辩论,但短期内更可能加剧美国监管机构的审查力度。在加密货币市场整体回暖的背景下,Coinbase 能否妥善处理这一危机,将直接影响其长期竞争力。

