1.49亿条账号密码外泄,42万个币安账户信息卷入

1.49亿条账号密码外泄,42万个币安账户信息卷入

N
News Editor 01
2026-07-23 16:05:16
资安研究员发现一个未设防公开数据库,暴露约1.49亿条账号密码组合,其中逾42万条与币安用户相关。专家称风险主要来自用户设备感染Infostealer恶意软件,而非交易所系统被攻破。
币安数据泄露网络安全账户安全恶意软件

一座未设任何防护的公开数据库被发现暴露约1.49 亿条账号与密码组合,数据总量约96GB。资安研究员 Jeremiah Fowler 披露,这批数据覆盖 Gmail、Facebook、Instagram、Netflix、Outlook、iCloud、银行账户、政府服务、约会平台及 Roblox 等多个主流服务,其中约42 万条凭证与币安相关,引发加密货币用户对账户安全的关注。

公开数据库未加密,搜索即可查看大量凭证

根据披露内容,该数据库没有密码保护,也未进行加密处理,任何人都可以直接访问和搜索。研究人员形容,这类数据集合对犯罪分子来说几乎就是现成的目标库。除币安相关记录外,数据库中还包含约4,800 万条 Gmail 凭证、约1,700 万条 Facebook 凭证,覆盖范围横跨社交、邮箱、娱乐、金融及公共服务平台。

问题源头指向用户设备,而非交易所系统

资安专家指出,这次事件并不是币安系统遭入侵。数据更可能是通过 Infostealer 类恶意软件从用户个人设备中窃取后汇总而成,涉及电脑和手机。此类恶意程序常伪装成游戏外挂、破解版软件或免费工具,一旦用户下载或点击,浏览器内保存的密码、Cookie 以及自动填表信息都有可能被提取,随后被整理进大规模凭证库。

重复使用��码会放大“凭证填充”风险

专家提醒,外泄数据最直接的用途之一,是被用于凭证填充攻击。攻击者会拿已经泄露的账号密码批量尝试登录其他平台,若用户在多个网站重复使用同一套登录信息,账户被盗的概率会明显上升。对交易所用户来说,这类风险尤其敏感,因为邮箱、社交账号与资金账户一旦被串联,后续影响可能扩大。

币安称平台无漏洞,建议启用更强验证方式

针对这起外泄事件,币安表示平台系统不存在漏洞,平台正在监控暗网相关活动,并将主动通知受影响用户协助重置密码。币安和安全专家建议用户启用基于硬件安全密钥验证器 App 的多因素认证,优先不要只依赖短信验证;同时使用密码管理器生成并保存独立强密码,安装可靠的反恶意软件并定期全盘扫描,避免下载来源不明的软件或点击可疑链接。

这起事件再次把风险点拉回用户终端。交易所系统是否安全是一层,个人设备是否干净、账号密码是否独立,是另一层。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。