近日,以服务金融科技公司和加密用户群体著称的Evolve Bank & Trust确认遭遇一起严重的网络安全事件。据安全研究人员透露,臭名昭著的勒索软件组织Lockbit 3.0已在暗网公开大量客户个人身份识别信息,包括姓名、地址、社会安全号码以及部分账户交易记录。这一消息迅速在加密货币社区引发广泛关注,投资者和用户纷纷重新审视其数字资产的安全性。
事件背景:加密友好的银行成为黑客目标
Evolve Bank & Trust 是一家拥有百年历史的美国商业银行,近年来因积极拥抱金融科技和加密产业而声名鹊起。该银行通过其“银行即服务”(BaaS)平台,为多家加密货币交易所、钱包服务商和去中心化金融项目提供账户托管和支付处理服务。这使得其客户数据库中包含大量数字资产投资者的敏感信息。此次泄露事件再次凸显了加密领域与传统金融系统交织时的安全脆弱性。
Lockbit 3.0:高度活跃的勒索软件组织
Lockbit 3.0 是当前最活跃的网络犯罪团伙之一,以双重勒索策略闻名——既加密受害系统又威胁公开窃取的数据。该组织此前已攻击过多个行业巨头,包括医疗、政府和科技公司。此次针对 Evolve Bank 的攻击表明,黑客正将目光转向金融基础设施中与加密资产相关的薄弱环节。暗网上的泄密页面显示,Lockbit 3.0 声称在2024年6月27日之前成功入侵 Evolve Bank 内部系统,并提取了超过数 TB 的敏感数据。
对加密社区的直接影响
此次泄露对加密用户构成多重威胁:一是个人身份信息可能被用于网络钓鱼、社交工程攻击或身份盗用;二是攻击者可能利用泄露的账户信息直接窃取数字资产。多家与 Evolve 合作的加密平台已向用户发出警告,建议立即更改密码、启用多因素认证,并警惕声称来自银行或合作伙伴的可疑邮件。部分用户报告在暗网发现了自己的KYC文件截图,包括护照、驾照以及自拍照。
银行的应对措施
Evolve Bank 在事件发生后迅速发表声明,确认数据确实遭到未授权访问,并表示已聘请第三方网络安全专家进行取证调查。该行承诺为所有受影响的客户提供免费信用监控和身份盗窃保护服务,为期至少24个月。银行同时强调,其核心银行系统并未遭到完全控制,客户资金安全未受影响。但安全分析师质疑,由于泄露的数据存在被用于金融犯罪的潜在风险,客户仍需长期保持警惕。
行业反思与后续建议
此事件再次敲响警钟:即使在受到严格监管的传统银行体系中,加密用户的数据也并非坚不可摧。专家建议加密货币用户采取以下措施:1)为所有与金融相关的账户设置强密码并定期更换;2)启用硬件双因素认证而非短信验证;3)将数字资产从交易所提至自托管钱包;4)密切关注银行和平台发布的官方更新,避免点击不明链接。此外,Evolve Bank 的合作伙伴也被敦促加强自身系统的安全审计,以防供应链攻击。
截至发稿,美国联邦调查局和网络安全与基础设施安全局已介入调查。Evolve Bank 表示将配合执法机构全力追查黑客来源,并持续向客户通报最新进展。加密社区正屏息等待后续调查结果,以评估此次泄露是否会导致更广泛的系统性风险。

