Coinbase Knew of Data Breach Months Before Disclosing Amid $20M Ransom, Shareholders Sue

Coinbase Knew of Data Breach Months Before Disclosing Amid $20M Ransom, Shareholders Sue

N
News Editor 01
2026-07-06 09:58:13
Coinbase learned of a data breach in January via TaskUs but disclosed in May after a $20M Bitcoin ransom demand. Shareholders filed a class-action lawsuit alleging delayed disclosure. Stock dropped 7% then rebounded on S&P 500 inclusion.

事件背景:早已知晓却选择沉默

据Reuters周一报道,Coinbase早在今年1月就获悉一起涉及第三方承包商TaskUs的客户数据泄露事件,但直到5月才公开披露。五名前TaskUs员工透露,泄露源于一名印度支持代理——她曾用手机拍摄工作电脑屏幕,随后与同伙将Coinbase用户信息出售给黑客以换取贿赂。TaskUs向路透社表示,已立即将相关活动报告给客户,并解雇了两名涉事员工,同时认为这起泄露是针对Coinbase及其他服务商协同攻击的一部分。

披露与勒索

Coinbase于5月14日在SEC文件中首次披露该漏洞,次日发布博客说明。公司称黑客通过被入侵的支持人员获取了客户姓名、地址、掩码银行详情及身份证明文件,但未涉及资金或密码。5月11日,Coinbase收到2000万美元的比特币勒索,随后决定公开事件。CEO Brian Armstrong公开回应:“我们不会支付赎金。”他同时悬赏2000万美元,奖励提供线索逮捕攻击者的人。

影响范围与后续措施

Coinbase表示漏洞影响了不到1%的用户(约数千人)。公司已切断与TaskUs及其他涉事海外服务商的合作,并加强了内部控制。然而,姗姗来迟的披露引发市场与法律双重反应。5月22日,投资者Brady Nessler在宾夕法尼亚联邦法院提起股东集体诉讼,指控Coinbase违反证券法,未能及时披露漏洞,并隐瞒先前监管问题。诉讼导致Coinbase股价在披露后下跌7%,但随后因公司被纳入标普500指数而反弹。

市场影响与行业警示

此次事件凸显了加密交易平台在第三方风险管理上的脆弱性。作为美国最大合规交易所,Coinbase的延迟披露与勒索经历可能促使监管机构收紧对数据安全的披露要求。尽管短期股价已回升,但股东诉讼的进展及潜在罚金仍构成不确定性。同时,广泛使用的外包客服模式被证明是高危环节——TaskUs在全球12国拥有超6.1万名员工,内部监控存在盲区。Coinbase声称其安全监控在漏洞发生前已独立检测到异常访问,但公众信任修复仍需时日。

在行业层面,此案为加密企业敲响警钟:数据泄露不仅威胁用户资产安全,更可能演变为双重勒索——黑客既出售信息,又企图以公开秘密要挟。Coinbase的强硬回应树立了“不付款”先例,但代价是股价波动与法律风险。未来,交易所或需投入更多预算用于渗透测试、员工背景审查及实时屏幕行为分析工具。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
500

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.