Coinbase 在周四披露了一起最近的客户支持泄露事件,攻击者访问了敏感数据并欺诈了多名用户。该交易所已提供 2000 万美元的奖励,以获取有关犯罪者的信息。
Coinbase 为任何能够提供试图勒索公司部分用户数据的盗贼身份的人提供了 2000 万美元的奖励。
这些恶意行为者通过支付员工以获取用户信息,针对该交易所的客户支持中心。因此,他们成功收集了不到 1% 的 Coinbase 客户的信息。
攻击者随后联系了受影响的用户,假装来自 Coinbase 支持,并欺骗他们通过交易所发送资金。尽管有多名用户成为欺诈行为的受害者,但在此过程中没有任何账户被黑客入侵。
“他们的目标是收集一个客户名单,以便在假装是 Coinbase 的情况下联系他们——欺骗用户交出他们的加密货币,”Coinbase 在周四的博客中指出。
这些恶意行为者还向 Coinbase 索要 2000 万美元的赎金,以隐瞒客户身份、交易所材料和客户支持信息,但该交易所拒绝支付。
作为回应,Coinbase 表示已采取法律行动以揭露犯罪者并追回被盗资金。该交易所还表示,将对受影响的客户进行退款,因为它正在追踪持有被盗加密货币的钱包。
“我们没有资助犯罪活动,而是调查了此事件,加强了我们的控制,并将补偿受此事件影响的客户,”Coinbase 写道。
Coinbase 在向美国证券交易委员会(SEC)提交的文件中表示,由于此事件,预计费用约为 1.8 亿至 4 亿美元。在考虑潜在损失之前,这些资金将用于补救和自愿客户退款。
最近的发展跟随了几个月来与 Coinbase 相关的黑客活动。区块链调查员 ZachXBT 报告称,几名 Coinbase 用户在 5 月份通过社交工程诈骗成为 4500 万美元盗窃的受害者。这位链上侦探报告称,2025 年该交易所发生了三起利用诈骗,用户被盗金额达到“九位数”。