Coinbase首席执行官揭露朝鲜黑客利用远程工作政策渗透加密交易所
Coinbase首席执行官布莱恩·阿姆斯特朗近日透露,朝鲜黑客正试图通过利用该公司的远程工作政策渗透其加密交易平台,此举促使该公司加强内部安全要求。
远程招聘成为安全漏洞
阿姆斯特朗在周四的播客节目中表示,朝鲜民主主义人民共和国(DPRK)的操作人员多次试图通过远程岗位应聘进入Coinbase,以获取敏感系统访问权限。"朝鲜对窃取加密货币表现出极大兴趣,"阿姆斯特朗指出,"感觉他们每季度都有约500名新人从某种培训机构毕业,这些人的工作就是专门从事此类活动。"
拟实施更严格安全措施
该交易所正在考虑实施更严格的安全保障措施,包括要求员工在美国接受面对面培训,以及限制部分系统仅对美国公民开放且需通过指纹检查。阿姆斯特朗补充说,部分工作人员是在家人受威胁的情况下被迫协助该政权的。
朝鲜黑客活动持续猖獗
今年6月有报道称,四名朝鲜开发者以自由职业者身份渗透加密初创公司,窃取了约90万美元。分析师指出,国家支持的黑客组织仍是全球加密领域最具攻击性的威胁来源之一。
Coinbase此前遭遇数据泄露
Coinbase在5月确认,其每月用户中不到1%受到数据泄露影响,该事件可能导致交易所支付高达4亿美元的赔偿。当时科技媒体创始人迈克尔·阿灵顿警告称,泄露信息中包含家庭住址和账户余额,可能使用户面临人身安全风险。
Coinbase披露,通过第三方供应商雇佣的一小批客户支持代理收受外部贿赂,访问了内部系统。公司强调,虽然事件影响了平台不到1%的月交易用户,但密码、私钥、资金及Coinbase Prime账户均未受影响。
拒绝支付赎金并提供悬赏
攻击者随后索要2000万美元比特币作为不公开被盗用户数据的交换条件。Coinbase拒绝支付赎金,转而提供2000万美元悬赏以获取能识别并定罪责任人的信息。
加密行业面临持续威胁
根据网络安全报告,Coinbase去年是美国加密品牌中被仿冒最多的对象,2020至2024年间涉及416起诈骗事件。在所有行业中,Facebook母公司Meta以超过10400起事件位居榜首,美国国税局以至少9700起案件紧随其后。
阿姆斯特朗表示,Coinbase持续与执法部门合作,但他强调朝鲜IT人员不断尝试入侵的行为,凸显了该行业面临威胁的严重程度。