首页 > 传媒 > 关键词  > 区块链安全最新资讯  > 正文

彭博社聚焦Coinbase数据泄露,CertiK联创顾荣辉警示私钥风险与物理攻击

2025-05-20 17:35 · 稿源: 站长之家用户

5 月 18 日,彭博社特邀CertiK联合创始人、哥伦比亚大学教授顾荣辉,对Coinbase遭遇数据泄露事件发表观点。他指出:“加密货币交易者对数据泄露的隐私问题极为担忧,因为仅需一个私钥即可转移资产,且几乎无法追回,这使得他们成为犯罪分子的首要目标。”这一论断直指行业安全生态的核心矛盾——当链上防御技术不断升级时,物理世界的威胁却成为新的薄弱环节。

区块链网络安全的整体水平虽有所提升,但不法分子并不会因此止步。相反,他们会不断探索防御的薄弱环节,寻找新的攻击路径。据CertiK《Hack3d: 2024 年度安全报告》显示,钓鱼攻击已成为链上最常见且影响比较大的攻击手段,去年已造成约10. 5 亿美元的损失。这一趋势表明,攻击者正从单纯的技术漏洞转向更易实现且高回报的攻击方式,如社交工程和物理威胁。Coinbase数据泄露事件以及近期频发的绑架等线下威胁,更是凸显了单点防护难以全面覆盖的现状。

安全从来不是单一维度的竞赛,而是一场持续演进的攻防博弈。CertiK呼吁建立更广泛的安全协作网络,包括技术公司、政府机关与执法机构的联动。正如法国政府为加密从业者开通应急热线所预示的,唯有将链上防御、数据隐私保护与物理安防措施结合,才能应对这场“数字与实体交织的战争”。

以下为报道全文:

加密富豪为防绑架重金聘请保镖

早在Coinbase披露黑客窃取客户家庭住址和账户余额之前,Jethro Pijlman就已经注意到,越来越多持有大量加密资产的客户开始寻求保镖等安保服务。

Pijlman任职于总部位于阿姆斯特丹的Infinite Risks International,这家公司专门为加密货币持有者提供实体安保和情报服务。随着加密行业绑架案件的频发,越来越多的加密货币持有者对此感到担忧:就在上周,一群袭击者试图绑架一名法国加密货币高管的女儿和外孙。

“我们接到了更多的咨询,有些客户选择开始长期合作,还有更多不想措手不及而提出更主动的要求的加密投资者。”Pijlman表示,“他们意识到,在这个层级进行投资,采取智能化的安保措施是不可避免的成本。”

加密货币投资者面临的物理安全风险与传统金融客户有所不同。比特币、以太坊等公有链网络允许资产即时且匿名转账,这意味着一旦投资者被迫交出了私钥或访问权限,资金可能在几秒内消失,几乎没有追回的可能性。而传统银行账户在遭遇盗窃时,执法部门通常可以通过冻结账户或其他手段协助受害者挽回损失。

在Coinbase遭遇数据泄露后,这种安全担忧进一步加剧。黑客不仅获取了客户的姓名、地址和账户余额,还可能利用这些信息追踪高净值客户的位置,进一步提高了物理安全威胁的风险。在法国发生绑架未遂事件几天后,这成为了一个令人担忧的情况。

多名Coinbase数据泄露的受害者拒绝接受彭博社的采访,他们担心公开身份会进一步危及自身安全。

“加密交易者在数据泄露事件发生后,对隐私的担忧尤为敏感,”区块链安全公司CertiK联合创始人、哥伦比亚大学计算机科学教授顾荣辉表示。“只要掌握了私钥,数字资产就可以被立即转移,几乎无法追回,这使得加密交易者成为犯罪分子的优选目标。”

随着线上安全措施的不断升级,部分攻击者开始转向更直接的物理威胁。Sentinel首席执行官Charles Marino指出,加密行业的快速发展使得攻破网络防御变得异常困难,以至于不法分子不得不通过物理攻击获取资产。

“目前,加密行业的威胁形势非常严峻。”Marino表示。

这种对安全的高度重视也体现在行业佼佼者的安保支出上。根据 4 月份的一份监管文件,Coinbase去年在其首席执行官Brian Armstrong的个人安全上花费了 620 万美元,远高于摩根大通、高盛和英伟达等传统金融和科技巨头的CEO。

Coinbase的代表尚未回应置评请求。

尽管Coinbase声称此次泄露仅影响了不到1%的活跃用户,但黑客已在数月内获取了客户的姓名、地址、身份证影像、交易记录和账户余额。部分印度的客户支持人员甚至因受贿而向黑客提供了访问公司内部数据的权限。

犯罪分子已经利用这些信息,诱骗部分Coinbase客户泄露账户访问权限或直接转移其代币。与传统银行的数据泄露类似,这些个人信息同样可以被用于网络欺诈和身份盗窃。然而,对于长期以来以匿名方式参与市场的加密投资者而言,物理威胁尤其令人担忧。

在上周发生的巴黎绑架未遂事件中,犯罪分子的目标是法国加密货币交易所Paymium的CEO的家属。尽管这次行动最终被挫败,但仅仅是近期一系列类似事件中的比较新一起。今年 1 月,法国加密钱包初创公司Ledger SAS的联合创始人David Balland和其伴侣在一次绑架事件中遭受重创,Balland甚至因此失去了手指。

为应对这一不断升级的威胁,法国政府已开始采取紧急措施。法国内政部长Bruno Retailleau上周五表示,将为加密行业设立优先应急报警热线,并组织精锐警察部队为加密高管及其家属提供安全检查和防护建议。

在社交媒体上,近期的Coinbase攻击事件和法国绑架事件已引发广泛讨论,不少加密交易员表示近期会尽量避免前往法国。戛纳一年一度的加密货币会议EthCC也加强了今年夏季举办的活动的安保措施。活动方发言人表示,此次大会不仅会与当地警方合作,还将协调法国多部门执法力量、特种部队及私人安保公司,以应对潜在威胁,这与往年主要依赖地方警察的做法有所不同。

然而,这类问题并非法国独有。比特币安全专家Jameson Lopp长期维护着一个公开的加密货币持有者物理攻击数据库,仅在今年,该数据库就已记录了全球 20 多起类似事件。

美国一些与加密货币相关的公司也开始加强对高管的安保投入。例如,Circle Internet Group在 2024 年为其首席执行官Jeremy Allaire的个人安保支出约 80 万美元,而Robinhood Markets则为其CEO Vlad Tenev投入了 160 万美元。

尽管这些数字已不算低,但与科技巨头相比仍显逊色。Meta公司的CEO扎克伯格去年在个人安保上的支出高达 2720 万美元,而Alphabet的Sundar Pichai也达到 820 万美元,远超任何加密公司。

除了保镖服务外,Pijlman的公司Infinite Risks International还提供防弹车辆、家庭安全评估以及社交媒体监控,帮助客户避免无意间泄露自身位置信息。

“通常要等到亲身经历或在新闻中看到类似事件后,客户才会意识到这一威胁的严重性,但一旦了解情况,他们会非常重视。”Pijlman说。“人们逐渐意识到,数字财富也会带来现实世界的风险。”

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 韩国最大电信运营商SK Telecom遭攻击!用户数据泄露

    快科技4月23日消息,韩国最大的电信运营商SK Telecom发布公告称,遭到了黑客的恶意软件攻击,导致部分用户的USIM相关信息泄露。USIM数据通常包括国际移动用户身份(IMSI)、移动站ISDN号码(MSISDN)、认证密钥、网络使用数据以及存储在SIM卡上的短信或联系人信息等,这些数据可能被用于针对性监控、跟踪以及SIM卡交换攻击。SK Telecom是韩国最大的电信运营商,占据该国约48.4%的市场份额,拥有约3400万用户。SK Telecom表示,在4月19日周六晚上11点检测到系统存在恶意软件,当时正值周末,许多组织人员不足。在发现恶意软件后,立即删除?

  • 彭博社:比起ChatGPT,苹果siri前负责人更青睐谷歌gemini

    苹果正试图构建一个多元化的 AI 网络,而 ChatGPT 只是一个开始,未来 Siri 以及其他苹果产品可能会整合更多不同的 AI 模型……

  • AIbase解锁AI无限可能!MCP 圈疯传的神器,让AI智能体直接原地起飞

    AI时代来临,MCP资源宝库网站(https://mcp.aibase.cn)横空出世,一站式整合12万+AI开发资源。该平台提供网页搜索、数据库交互、图像视频处理等全方位服务,包含DuckDuckGo搜索API、百度地图MCP协议等热门工具。精选服务如Figma设计数据转换、EdgeOne网页快速部署等,大幅提升开发效率。网站还提供详细教程,新手也能轻松上手。紧跟AI发展前沿,这个功能强大、资源丰富的平台为开发者搭建了通往无限可能的桥梁,助力打造更智能的AI应用。

  • 推荐的好用的 MCP 服务和资源网站有哪些?AIbase 带你玩转模型调用

    文章介绍了AI技术从对话走向执行的新趋势,重点解析了模型上下文协议(MCP)作为连接AI模型与外部服务的"万能接口"作用。AIbase平台作为领先的MCP服务集合平台,汇聚了12.1万+高质量MCP资源,覆盖网页抓取、文件处理、数据库操作等实用场景。平台优势包括:海量资源覆盖高频应用场景、易于使用的低代码集成方式、实时更新的前沿技术方案、在线测试验证功能以及活跃

  • MCP导航站、MCP资源网站哪个平台好?AIbase精选全球优质MCP服务

    MCP服务器作为AI应用开发的新动力,正逐渐成为开发者和企业的重要工具。而AIbase作为全球MCP服务器的宝藏平台,为用户提供了丰富的资源和专业的支持。如果你正在寻找MCP服务器,或者希望深入了解MCP技术,不妨访问AIbase(https://mcp.aibase.cn/),探索更多可能性。

  • 国内MCP服务平台推荐 AIbase推出MCP服务器客户端商店

    ​在当今数字化时代,人工智能(AI)技术正以前所未有的速度发展,不断改变着我们的生活和工作方式。2025年,AI领域迎来了一项重要的技术进展——MCP(Model Context Protocol,模型上下文协议)的广泛应用。这一技术的出现,为AI模型与外部工具和服务的交互提供了全新的可能性,极大地拓展了AI的应用范围和能力边界。而全球MCP Server集合平台AIbase(https://mcp.aibase.cn/)的应运而生,�

  • AIbase全球MCP服务器集合平台正式上线:开启 AI 应用的“超级接口”时代

    2024年AI技术全面爆发,AIBase平台推出全球首个MCP(模型上下文协议)服务,致力于连接AI智能体与现实世界。MCP协议如同AI世界的USB-C接口,让模型能够直接操作Excel、数据库、API等工具,实现从"生成建议"到"完成任务"的跨越。该平台汇聚12万+MCP服务接口,支持主流AI框架,大幅降低开发门槛,使企业能快速构建具备实际执行能力的智能应用。AIBase还提供实验场和开发者社区,推动AI从理论走向产业落地,成为智能时代的关键基础设施。

  • 面对勒索攻击数据泄露,企业如何守护网络安全丨海域云MSS安全托管服务解决方案

    随着企业数字化转型加速和AI技术发展,网络安全威胁日益严峻。91%的企业遭遇过黑客入侵、勒索软件等安全事件,2024年勒索攻击同比增长13%。传统安全运维面临三大挑战:威胁识别滞后(平均287天)、专业团队组建成本高昂(预计2027年人才缺口达327万)、7×24小时响应机制缺失(80%攻击发生在非工作时间)。海域云MSS安全托管服务通过"平台+专家+流程"模式,提供资产全生命周期管理,实现漏洞闭环处置(高危漏洞48小时修复率超95%)、实时威胁狩猎(秒级响应)和可视化运营。其核心价值在于:省心(1-2周快速部署)、省钱(较自建团队节省40%成本)、省力(7×24小时专家值守)。该服务已应用于金融交易监控、医疗数据保护等场景,助力企业从"被动防御"升级为"智能防护"。

  • TikTok 上线 Brand Consideration! 助力品牌将影响力转化为消费意向!

    TikTok推出Brand Consideration营销方案,聚焦消费者决策链中的"种草阶段"。数据显示,处于种草阶段的用户对品牌偏好度比认知阶段高28%,贡献46%的GMV,转化效率可达认知阶段用户的12倍。该方案通过AI分析用户全渠道行为数据,精准识别高意向人群,帮助品牌降低46%的获客成本。东南亚市场实践表明,结合达人内容和电商广告的组合投放,能有效提升18.5%的种草效率。TikTok的差异化优势在于:1)Market Scope监测平台实时分析人群增长趋势;2)Symphony AI工具快速生成高质量内容;3)TikTok One平台便捷对接优质达人。该方案解决了数字营销中长期存在的中间漏斗转化难题,实现从认知到购买的全链路优化。

  • AIbase推出全球MCP Server集合平台 已收录超12万个MCP服务器客户端

    2025年,AI领域迎来了一项重要的技术进展——MCP(Model Context Protocol,模型上下文协议)的广泛应用。全球MCP Server集合平台AIbase(https://mcp.aibase.cn/)应运而生,为AI开发者提供了一站式的MCP服务器和客户端整合服务,目前已收录了121231个MCP服务器,极大地推动了AI应用开发的进程。

热文

  • 3 天
  • 7天