Coinbase重大数据泄露致近7万用户信息外泄,被指长期忽视安全警告

Coinbase重大数据泄露致近7万用户信息外泄,被指长期忽视安全警告

N
News Editor 01
2026-07-06 23:54:36
Coinbase确认数据泄露影响69,461名用户,内部人员受贿泄露信息,导致社交工程诈骗和2000万美元比特币勒索。CEO抨击BSA/AML法规过时,同时平台修改用户协议限制集体诉讼,引发监管与社区强烈质疑。

美国头部加密货币交易平台Coinbase近日陷入一场严重的信任危机。根据向缅因州总检察长办公室提交的文件,该公司确认了一起影响69,461名用户的重大数据泄露事件,其中217人为缅因州居民。尽管Coinbase表示受影响用户数仅占其月活跃用户的不到1%,但事件性质及后续应对措施引发了广泛的监管关注和社区愤怒。

内部人员受贿,用户数据被用于精准钓鱼

据Coinbase披露,一群境外客服人员被网络犯罪分子收买,泄露了内部数据库中的敏感信息。这些数据包括用户的姓名、联系方式、社会安全号码和身份证件等核心隐私信息。随后,攻击者利用这些信息冒充Coinbase员工,实施精心设计的社交工程诈骗,成功盗取了数百万美元的加密资产。更令人震惊的是,在攻击得手后,黑客曾向Coinbase勒索2000万美元比特币,但遭到拒绝。

Coinbase CEO Brian Armstrong强调,被盗数据并未出现在暗网上,因此攻击者公开数据的动机不足。然而,他话锋一转,将矛头指向了现行的反洗钱(AML)和银行保密法(BSA)法规,认为这些“过时且可能违宪”的法律迫使交易所收集大量用户个人信息,反而增加了安全风险。Armstrong直言:“我的希望是BSA/AML法律遭遇宪法挑战,或者国会重新审议它们。我们已远非1970年那个时代,这些法规可能违反第四修正案,无法保护人民免受不合理搜查和扣押。”这一言论迅速引发争议,批评者认为这像是在为自身安全过失寻找借口。

争议升级:用户协议修改与长期预警忽视

随着事态发酵,更多细节浮出水面。加密货币观察人士Molly White指出,Coinbase在公开泄露事件的第二天(5月15日)悄然更新了用户协议,新增了限制集体诉讼条款,并强制要求用户在纽约进行仲裁。尽管Armstrong辩称该修改“早在泄露前就已规划”,仲裁条款也并非新内容,但时间点的巧合让外界对Coinbase转移责任动机的怀疑愈发强烈。

更大的争议来自安全领域。知名安全专家Taylor Monahan公开指控Coinbase在长达6个月的时间里无视关于平台异常活动的反复警告。她表示:“所有调查人员都在向你们各个团队提供这些疯狂盗窃和内鬼的证据。我们坚持这么做,即使你们团队明确地用煤气灯效应否定我们,指责我们不够礼貌,甚至称我们有毒。”Monahan的控诉直接指向Coinbase内部安全流程的严重缺陷,暗示公司管理层在威胁显现后长期不作为。

市场影响与监管风暴

此次事件对Coinbase的声誉和市场地位造成显著冲击。作为全美最大、最受监管的合规交易所,Coinbase一直以“安全平台”的形象获取用户信任,而泄露和勒索事件直接动摇了这一根基。尽管Armstrong声称数据未上架暗网,但攻击者已利用数据进行精准诈骗,大量用户的资产损失难以挽回。事件发生后,Coinbase股价在短时间内承压,市场情绪对合规交易所的安全边际产生质疑。

监管方面,联邦调查据报已介入,关注Coinbase是否违反了用户数据保护义务以及是否在事件披露上存在延误。随着美国《数字资产法案》等立法讨论持续推进,此案可能成为加强加密交易所KYC数据管理和安全审计的催化剂。另一方面,Armstrong对BSA/AML法规的公开批判可能激化行业与监管机构之间的博弈,进一步推动隐私导向的零知识证明等技术方案在合规框架内的应用探索。

对于整个加密货币行业,Coinbase数据泄露再次敲响警钟:即便是最合规的平台,也无法完全抵御内部威胁和社交工程攻击。用户需要更加谨慎地管理个人信息,而交易所则需投资更先进的内部安全监控机制、提升员工背景审查标准,并建立更及时的事件响应流程。未来几周,市场将密切关注Coinbase后续的安全整改措施及监管处罚结果。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。