近日,以金融科技合作闻名的Evolve Bank & Trust正式确认一起严重的网络安全事件。根据Bitcoin.com的报道,臭名昭著的勒索软件组织Lockbit 3.0已在暗网上发布了该银行客户的个人身份信息,包括姓名、地址、社会安全号码等敏感数据。这一消息迅速在加密货币社区引发震动,因为Evolve Bank与多家持有大量加密货币用户基础的金融科技公司保持着深度合作。
事件概述:Lockbit 3.0再出手
Lockbit 3.0是目前最活跃的勒索软件即服务(RaaS)组织之一,以双重勒索手段著称——在加密受害者数据的同时,还会窃取数据并威胁公开。此次针对Evolve Bank的攻击,攻击者声称获取了数百万条客户记录,并已部分在暗网公告栏上公布样本,以此向银行施压。
Evolve Bank的角色:加密世界的“隐形管道”
Evolve Bank在金融科技生态系统中扮演着关键角色,专门为新兴金融科技公司和加密平台提供银行即服务(BaaS)。许多知名的加密货币交易所、钱包服务商以及去中心化金融平台都通过Evolve Bank开设客户存款账户或处理资金流转。正因如此,该银行的数据库中包含大量与加密用户身份关联的KYC资料,此次泄露意味着用户不仅面临财务损失风险,还可能遭受身份盗窃。
银行回应与补救措施
Evolve Bank在官方声明中强调已立即启动应急响应,包括聘请第三方网络安全专家进行调查、通知执法机构,并向受影响的客户提供为期24个月的免费信用监控和身份盗窃保护服务。银行建议用户密切监视账户异常活动,警惕钓鱼邮件和诈骗电话,同时遵循银行后续发布的具体防护指南。
行业影响与用户警示
业内专家指出,此类针对银行基础设施的攻击将加剧监管机构对加密行业数据安全的审查。加密用户应尽快更改与Evolve Bank关联的所有账户密码,启用双因素认证,并关注Evolve Bank官方渠道获取最新信息。对于通过该银行存管资产的加密平台,用户也需留意平台方的补充安全声明。
截至目前,Lockbit 3.0尚未要求公开赎金金额,且部分泄露数据已在暗网流传。Evolve Bank表示将持续更新事件进展,并强调其核心银行业务系统未受根本性影响。然而,此次事件再次敲响警钟:在去中心化光芒之下,中心化金融基础设施仍是最脆弱的靶心。

