Coinbase遭内部数据泄露:拒绝2000万美元比特币勒索,反设悬赏基金

Coinbase遭内部数据泄露:拒绝2000万美元比特币勒索,反设悬赏基金

N
News Editor 01
2026-07-06 23:54:36
Coinbase披露内部数据泄露事件,影响不到1%月活用户,黑客通过贿赂员工获取数据并勒索2000万美元比特币。Coinbase拒绝支付,反而设立2000万美元悬赏基金,并承诺补偿受影响用户。

加密货币交易所Coinbase在5月15日的声明中披露了一起严重的数据泄露事件,影响范围不到其月活跃用户的1%。此次事件由内部人员主导,攻击者随后向Coinbase勒索2000万美元比特币,但遭到坚决拒绝。

如何被攻破:内部人员充当“内鬼”

据Coinbase透露,攻击者通过贿赂其海外客服团队中的多名员工,获取了内部系统的访问权限。这些“内鬼”泄露了敏感数据,使攻击者得以假冒Coinbase员工,对用户实施社交工程诈骗。泄露的数据包括用户姓名、联系方式、身份证件,以及部分被遮蔽的银行账户和社会保障信息。不过,Coinbase强调用户的登录凭证、私钥以及核心基础设施(包括Prime钱包)均未受影响,用户资产安全得到了严格保障。

公司回应:拒绝支付赎金,设立悬赏基金

Coinbase首席执行官Brian Armstrong表示,攻击者在得手后试图向公司勒索2000万美元比特币。但Coinbase选择了一条与众不同的道路:“我们不会支付这2000万美元的赎金要求。相反,我们设立了一个2000万美元的奖励基金,用于悬赏提供线索、帮助逮捕和定罪此次攻击责任人的信息。”同时,公司已解雇所有参与泄露的内部人员,并誓言对其采取法律行动。Coinbase正与执法机构合作调查,并将对受影响的用户进行补偿。

行业反应:ZachXBT及Wintermute CEO的评论

链上调查员ZachXBT在回应Coinbase公告时指出,此次事件与他此前多次报道的社交工程攻击手法高度一致。他估算,这类欺诈每年导致Coinbase用户损失超过3亿美元。Wintermute CEO Evgeny Gaevoy则将矛头指向了当前的监管框架,批评“愚蠢且无意义的KYC/AML制度”,认为其助长了此类犯罪,牺牲了隐私并加重了企业负担。

市场影响分析

此次事件虽然未直接造成用户资产损失,但Coinbase作为行业头部交易所,其数据泄露事件无疑会动摇部分用户的信任。尤其是内部人员参与,暴露了传统KYC数据集中存储的脆弱性。Wintermute CEO的批评引发了行业内对KYC/AML制度的反思——严格的用户信息收集反而为黑客制造了“金矿”。未来,交易所可能加速转向MPC、链上身份等去中心化解决方案,或者引入更严密的内控和审计机制。对于市场而言,短期情绪可能受到压制,但Coinbase强硬拒绝勒索并设立悬赏的做法,在一定程度上展示了其坚守底线的态度,或有助于挽回部分声誉。长期来看,事件将推动行业在用户数据保护和内部安全审计方面投入更多资源。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。