Coinbase 被指掩盖 10 亿黑客案,加密资金该放哪?
核心要点
Coinbase遭BlockTower创始人指控掩盖超10亿美元黑客攻击,结合近期Bitget、Liquid及硬件钱包连环被盗事件,引发行业对中心化托管与自托管安全性的深度反思。
据 Woofun AI 消息, 正深陷一场前所未有的信任危机, 创始人 公开指控其长期掩盖规模高达 10 亿美元的黑客攻击行为,这一指控将这家行业巨头推向了舆论的风口浪尖。在 巨额被盗案余波未平的背景下,Coinbase 被指隐瞒重大安全漏洞且拒绝归还相关资金,使得加密用户对于资产托管的安全边界产生了根本性的质疑。这不仅仅是一次普通的公关危机,更是对中心化交易所透明度与责任承担能力的严峻拷问,Ari Paul 的言论迅速在社区引发共振,迫使市场重新审视 Coinbase 过去数年间一系列安全事件的真实全貌。
值得注意的是,尽管 Ari Paul 尚未提供可公开核实的直接证据,且 Coinbase 方面保持沉默,但这一指控与历史上多起未充分披露的安全事故形成了诡异的呼应,让'掩盖'二字具备了令人不安的现实指向性。
这场争议的导火索源于 9 月 26 日 X 平台用户 发布的一条动态,其声称 Coinbase 在一年前锁定其账户并拖欠 120 万美元资金,要求平台在 24 小时内解决,否则将公开会议录音并启动法律程序。Coinbase 负责人 迅速回应,表示未找到相符账户,并质疑这是为了推广垃圾币而制造的虚假诈骗报告,旨在博取关注。
然而,Ari Paul 随即介入,指出 Coinbase 几年前导致其公司损失 2500 万美元,且事后发现平台实际上在掩盖大规模且反复发生的黑客攻击。他透露,团队已追踪到至少十余家受影响机构,涉及总金额超过 10 亿美元,由于多项法律程序仍在进行中,目前仅能披露此部分信息。
这一指控将原本看似孤立的个人纠纷上升为系统性风险,暗示 Coinbase 内部可能存在长期未被正视的安全黑洞。尽管截至发稿 Ari Paul 未公开证据材料,但社区中大量用户纷纷现身说法,称自己曾在 Coinbase 遭遇不明资金损失,这种集体记忆的唤醒,使得 Ari Paul 的指控具备了广泛的社会心理基础,也让 Coinbase 的沉默显得愈发意味深长。
回顾 Coinbase 的历史安全记录,从短信漏洞到客服内鬼,旧账层层叠加。2021 年 10 月初,Coinbase 向部分客户寄送数据泄露通知信,根据其提交至美国加州总检察长网站的文件,当年 3 月至 5 月 20 日期间,至少 6000 名客户账户被盗。攻击者利用邮箱、密码及手机号,结合 Coinbase 短信账户恢复流程中的缺陷获取双重验证码,从而转走资金。
尽管 Coinbase 发言人称已修复漏洞并协助赔付,但据 CNBC 报道,在通知发出前,已有用户抱怨账户被清空长达数月,平台反应迟缓备受批评。四年后,类似的时间差再次上演。2025 年 5 月 11 日,Coinbase 收到勒索邮件,对方要求支付 2000 万美元以保密其获取的内部信息。随后 Coinbase 披露,犯罪分子收买海外客服人员窃取数据实施社会工程攻击,据其向缅因州总检察长提交的申报,约 6.95 万名客户受影响,泄露始于 2024 年 12 月 26 日前后。CEO 表示,涉事人员已被解雇,但直到此次才将事件串联为同一场攻击。
事实上,Coinbase 早在 2025 年 1 月就获悉外包商 在印度的一名员工用个人手机拍摄客户数据。然而,律师 指出,勒索邮件早在 5 月 11 日发出,而 Coinbase 直到决定拒付赎金后才通知用户,这种信息披露的滞后性再次引发信任危机。根据向美国证券交易委员会提交的文件,此事成本预计高达 1.8 亿至 4 亿美元。

评论
暂无评论