就在前几天月,全球最大加密货币交易所CoinBase摊上大事了。这帮黑客居然买通了CoinBase海外客服团队的内鬼,把970万用户的隐私扒了个底朝天——从你家地址到账户余额,甚至护照照片都成了黑市流通货。更魔幻的是,黑客张口要2000万比特币赎金,而CoinBase反手甩出同等金额悬赏令,这出加密世界的“猫鼠游戏”看得人瞠目结舌。
事情还要从第一勒索邮件说起。5月11日,CoinBase高管们抓住屏幕倒抽冷气:对方无法掌握海量用户数据,连内部培训文档都摸得门清。安全团队连夜排查发现,原来黑客半年前就开始布局,专挑海外客服人员下手,威利诱搞到了系统后门。
泄露的数据清单可见人脊背发凉:姓名电话都是小意思,银行账号后四位、社保码碎片、连驾照护照的高清扫描件都惨了。最要命的是账户余额和交易记录全曝光,这相当于把用户的加密家底直接摊在阳光下。万幸的是,用户密码和私钥这些核心防线还算顶部。
CoinBase这波应对堪称硬核。CEO Brian Armstrong撂下狠话:“别说2000万赎金,就是两毛钱都不会给!”转头就建立同等数额的“捉拿赏金”,摆明要和黑客死磕到底。据内部人士透露,公司光善费用就可能烧掉4亿美元,不仅要帮用户擦屁股,还要重建整个客服体系——所有海外支持中心全关,改在美国本土重起炉灶。
虽然官方嘴硬说影响不到1%用户,但感知灵敏的黑市早把泄露数据炒得火热。推特上炸锅,用户@nicryptowarning说:“现在接到的每个CoinBase客服电话,都可能是骗子在演戏!”更让人担心会出现“加密绑架”,毕竟坏蛋们连你家地址和账户余额都门清了。
值得玩味的是,这已经是CoinBase今年第二次栽头了。三个月前他们的短信验证系统刚被攻破,转眼又闹出客服监管团队守自盗。虽然两次事件性质不同,但暴露出交易所安全防线的千疮百孔。如今股价应声暴跌7%,投资者们都在嘀咕:下次雷池又会在哪决堤?