Coinbase 被指掩盖 10 亿黑客案,9 月加密安全风暴再起
核心要点
从Coinbase巨额索赔争议到Bitget、Liquid连环被盗,9月加密行业安全事件频发。本文梳理多起重大安全事故及赔付困境,探讨在托管与自托管风险并存的当下,用户资金应如何安放。
据 Woofun AI 消息,加密行业巨头 正深陷一场关于掩盖 10 亿美元黑客攻击的严重指控漩涡,这一由 创始人 抛出的重磅爆料,将交易所的安全透明度问题再次推至舆论风口浪尖。
争议的导火索源于社交媒体上的激烈交锋。9 月 26 日,X 平台用户 发布帖子指控 Coinbase 在一年前锁定其账户,并声称平台仍拖欠其 120 万美元资金,他设定了 24 小时的最后期限,威胁若未解决将公开会议录音并启动法律程序。对此,Coinbase 负责人 迅速回应,称经核查未发现与描述相符的账户,怀疑此举旨在博取关注。Cobie 指出,过去半年多 Coinbase 多次尝试联系该用户均无果,且其私信也未获回复,认为该事件正被用于推广垃圾币,本质上是一份旨在刷互动的虚假诈骗报告。
然而,事态并未因官方回应而平息。BlockTower Capital 创始人 Ari Paul 随后介入,披露了更深层的危机。他声称,Coinbase 几年前导致其公司损失 2500 万美元,事后调查发现 Coinbase 实际上在掩盖大规模且反复发生的黑客攻击,相关资金至今未归还。Ari Paul 表示,其团队已追踪到至少十余家受影响机构,涉及金额超过 10 亿美元,但由于多项法律程序仍在进行中,目前仅能披露这一部分信息。截至发稿,Ari Paul 尚未公开可核实的证据材料,Coinbase 亦未作出公开回应,但指控在社区迅速扩散,引发大量用户共鸣。
这一指控并非空穴来风,Coinbase 过往的安全记录确实存在诸多争议。早在 2021 年 10 月,Coinbase 向部分客户寄送数据泄露通知信,根据其提交至美国加州总检察长的文件,2021 年 3 月至 5 月 20 日期间,至少 6000 名客户账户被盗。攻击者利用短信账户恢复流程中的缺陷,在掌握受害者邮箱、密码和手机号并登录其个人邮箱后,获取双重验证码进入账户转走资金。
尽管 Coinbase 发言人称已修复漏洞并协助赔付,但据 CNBC 报道,在通知发出前已有用户抱怨账户被清空长达数月,平台因反应迟缓受到批评。
四年后,类似的时间差问题再次浮现。2025 年 5 月 11 日,Coinbase 收到勒索邮件,对方展示内部信息并要求支付 2000 万美元换取保密。Coinbase 随后披露,犯罪分子收买海外客服人员窃取数据用于社会工程攻击。根据其向缅因州总检察长提交的申报,约 6.95 万名客户受影响,泄露始于 2024 年 12 月 26 日前后。Coinbase 拒绝支付赎金,转而设立 2000 万美元悬赏,并向美国证券交易委员会提交文件,预计此事成本在 1.8 亿至 4 亿美元之间。
CEO 表示,涉事人员已被解雇,但直到此次才将事件串联为同一场攻击,而 Coinbase 早在 2025 年 1 月就已获悉外包商 在印度的一名员工用个人手机拍摄客户数据。律师 指出,勒索邮件早在 5 月 11 日发出,但 Coinbase 直到决定拒付赎金后才通知用户。
冒充客服的诈骗活动也随之猖獗。据纽约布鲁克林地区检察官办公室通报,当地男子 冒充 Coinbase 客服,诱导约 100 名用户将加密资产转入其控制的钱包,累计骗取约 1594 万美元。Spektor 于 9 月 2 日认罪,9 月 23 日被判处 4 至 12 年监禁。对于被骗用户能否拿回资金,取决于 Coinbase 的认定。对于 2025 年事件中被骗转账的用户,Coinbase 承诺赔付,但需逐案审核。若用户与 Coinbase 存在分歧,诉讼之路并不平坦。美国第九巡回上诉法院在 2023 年 12 月的判决中推翻了地方法院驳回仲裁请求的裁定,认定协议中的强制仲裁条款可以执行,这使得用户维权更加困难。

评论
暂无评论