Coinbase 在週四披露了一起最近的客戶支持洩露事件,攻擊者訪問了敏感數據並詐騙了多名用戶。該交易所已提供 2000 萬美元的獎勵,以獲取有關犯罪者的信息。
Coinbase 為任何能夠提供試圖勒索公司部分用戶數據的盜賊身份的人提供了 2000 萬美元的獎勵。
這些惡意行為者通過支付員工以獲取用戶信息,針對該交易所的客戶支持中心。因此,他們成功收集了不到 1% 的 Coinbase 客戶的信息。
攻擊者隨後聯繫了受影響的用戶,假裝來自 Coinbase 支持,並欺騙他們通過交易所發送資金。儘管有多名用戶成為詐騙行為的受害者,但在此過程中沒有任何帳戶被駭客入侵。
"他們的目標是收集一個客戶名單,以便在假裝是 Coinbase 的情況下聯繫他們——欺騙用戶交出他們的加密貨幣,"Coinbase 在週四的博客中指出。
這些惡意行為者還向 Coinbase 索要 2000 萬美元的贖金,以隱瞞客戶身份、交易所材料和客戶支持信息,但該交易所拒絕支付。
作為回應,Coinbase 表示已採取法律行動以揭露犯罪者並追回被盜資金。該交易所還表示,將對受影響的客戶進行退款,因為它正在追蹤持有被盜加密貨幣的錢包。
"我們沒有資助犯罪活動,而是調查了此事件,加強了我們的控制,並將補償受此事件影響的客戶,"Coinbase 寫道。
Coinbase 在向美國證券交易委員會(SEC)提交的文件中表示,由於此事件,預計費用約為 1.8 億至 4 億美元。在考慮潛在損失之前,這些資金將用於補救和自願客戶退款。
最近的發展跟隨了幾個月來與 Coinbase 相關的駭客活動。區塊鏈調查員 ZachXBT 報告稱,幾名 Coinbase 用戶在 5 月份通過社交工程詐騙成為 4500 萬美元盜竊的受害者。這位鏈上偵探報告稱,2025 年該交易所發生了三起利用詐騙,用户被盜金額達到"九位數"。