Reuters: Coinbase Knew of Data Breach in January but Disclosed It Months Later

Reuters: Coinbase Knew of Data Breach in January but Disclosed It Months Later

N
News Editor 01
2026-07-06 09:55:12
Reuters reported that Coinbase learned of a customer data breach tied to contractor TaskUs as early as January, but disclosed it only in May after a $20 million ransom demand. The incident has triggered legal scrutiny and renewed concerns over outsourcing and disclosure practices.

据路透社援引多位知情人士消息,Coinbase早在今年1月就已知悉一起客户数据泄露事件,而该公司直到5月14日提交SEC文件、并于5月15日发布博客文章后,才正式向公众披露此事。该时间差迅速引发市场对其信息披露时点、内部风控流程以及第三方外包管理机制的关注。

根据报道,这起事件与外包服务商TaskUs有关。多名前TaskUs员工表示,泄露源头可追溯至一名位于印度的客服支持人员,此人被指曾用手机拍摄工作电脑屏幕。报道还称,这名员工及其疑似同伙被怀疑收受贿赂,将Coinbase用户信息出售给黑客。TaskUs向路透表示,公司在发现异常后已“立即向客户报告”,并解雇了两名涉嫌非法访问数据的员工,同时认为这并非孤立事件,而是针对Coinbase及其他服务提供商的更大规模协同攻击行动的一部分。

泄露了什么数据?

Coinbase此前在公开说明中表示,攻击者通过被攻陷的支持人员获取了部分客户信息,涉及客户姓名、地址、经掩码处理的银行信息以及身份证明文件等内容。公司强调,用户资金和密码并未被窃取。不过,就算未直接触及账户资产,这类身份与联系信息一旦外泄,仍可能被用于社工诈骗、定向钓鱼、身份冒用等二次攻击,对用户安全构成持续风险。

Coinbase还称,威胁行为者是通过向多名承担支持职能的承包商或员工付费,从内部系统中获取信息。公司表示,这些“无业务需要的数据访问行为”在此前数月中已被其安全监测独立发现。换言之,从Coinbase自己的表述看,相关异常并非在公开披露前完全未知,而是公司已在内部监控中观察到风险迹象。

勒索要求成为公开转折点

事件之所以在5月中旬迅速浮出水面,与一起高额勒索直接相关。Coinbase表示,公司于5月11日收到一份2000万美元的比特币勒索要求,对方试图以公开所获信息相威胁。Coinbase拒绝支付赎金,并公开表态不会向攻击者妥协。公司CEO Brian Armstrong随后还提出2000万美元赏金,用于征集有助于抓捕攻击者的线索。

从披露节奏看,勒索要求显然成为推动事件公开的重要节点。这也解释了为何外界会质疑:如果公司在1月已获悉与外包商相关的数据泄露,为何没有更早向用户和市场完整说明潜在影响。对于上市公司而言,涉及用户数据、合规义务及潜在财务损失的网络安全事件,往往不仅是技术问题,也会被放在证券法和投资者保护框架下审视。

TaskUs被点名,外包风控再受拷问

路透报道称,至少部分泄露事件与TaskUs直接相关。公开资料显示,TaskUs是一家美国外包公司,在12个国家拥有超过6.1万名员工。对于加密平台而言,随着全球用户规模扩大,客服、内容审核和运营支持等岗位常常依赖第三方外包网络,以降低成本并提升响应效率。但这类模式也带来一项长期难题:当敏感用户信息需要跨组织、跨地区流转时,安全边界会明显变得更加复杂。

Coinbase表示,事件发生后,公司已切断与TaskUs及其他涉事海外代理团队的合作,并称已强化内部控制。尽管如此,市场更关注的是,平台今后如何在外包便利性与数据最小化访问原则之间找到平衡。尤其是在加密行业,用户资料一旦泄露,诈骗分子往往会借助“交易所客服”“账户风险处置”“链上资产冻结”等话术进行精准攻击,后续治理成本通常高于单次技术修复成本。

资本市场与法律层面的后续影响

该事件披露后,很快延伸至法律与资本市场层面。报道称,5月22日,一项股东诉讼已在宾夕法尼亚州联邦法院提起。投资者Brady Nessler指控Coinbase违反证券法,未能及时披露数据泄露事件,并称公司还隐瞒了此前的监管问题。虽然相关指控尚待司法程序进一步审理,但它已表明,网络安全事件在上市加密企业中越来越容易演变为投资者诉讼风险。

在二级市场方面,Coinbase股价在披露后曾下跌7%,不过随后又因被纳入标普500指数而出现反弹。这说明,短期来看,重大安全事件会直接冲击市场情绪;但中期股价走势仍会受到公司基本面、行业地位和指数纳入等更广泛因素影响。即便如此,信息披露是否及时、管理层对风险的反应是否透明,仍会持续影响机构投资者对公司治理质量的评估。

对加密行业意味着什么?

从行业视角看,这起事件再次提醒市场:加密平台的安全风险并不只来自链上攻击、私钥失窃或智能合约漏洞,“人员+流程+第三方服务商”同样可能成为最脆弱的一环。尤其是当攻击者通过贿赂、社工或权限滥用切入内部支持体系时,传统意义上的账户防护措施未必足以完全阻断风险。

对用户而言,此类事件意味着需要更加警惕披着“官方客服”外衣的诈骗信息;对交易平台而言,则意味着必须进一步压缩敏感数据的可访问范围,强化异常访问监测、岗位隔离、屏幕与终端管理,以及外包人员审计机制。对投资者而言,未来衡量一家加密上市公司时,安全治理与披露纪律的重要性,可能将与收入增长和交易量指标一样关键。

总体来看,Coinbase此次事件的核心争议,已经不仅是“是否发生泄露”,而是公司何时知道、何时披露、如何处置。随着监管趋严、投资者维权意识增强,以及加密行业逐步纳入主流资本市场体系,类似问题今后很可能成为衡量平台信誉与治理成熟度的重要标准。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.