Coinbase热钱包遭窃事件新进展
更新:自本文发表以来,关于这起盗窃事件有了更多细节披露。文中相关内容及标题均已更新,以反映最新信息。
事件回顾
自称从未遭受过黑客攻击的加密货币交易所Coinbase,实际上可能早在2013年就遭遇过热钱包被黑事件。[根据最新信息,资金是通过网络钓鱼攻击被盗,热钱包并未被直接访问。]
这一信息由记者Jeff Roberts在Unchained播客第126期节目中所披露,当时他正在宣传其著作《加密之王:Coinbase与金融颠覆》。
Coinbase对Decrypt表示:"该报道不准确。我可以透露更多非正式信息。"
事件细节
Roberts声称,就在Coinbase成立一年后的2012年,其热钱包就遭到了黑客攻击,窃取了价值25万美元的比特币。与冷钱包不同,热钱包是连接互联网的加密货币钱包,在某种意义上处于"在线"状态,这使得它更容易受到黑客攻击。
Roberts在Unchained节目中解释道:"Coinbase喜欢吹嘘他们从未被黑客攻击过——这实际上并不真实。"
"在早期,公司只有五个人:Charlie Lee、Brian Armstrong、Fred Ehrsam和另外两个人。他们的一位供应商确实入侵并窃取了他们的热钱包,金额达到25万美元。我不记得当时是多少比特币,但数量相当可观,"Roberts补充道,"当然,这是很久以前的事了,发生在2013或2014年。"
[一位知情人士告诉Decrypt:"说这是一次黑客攻击且热钱包被盗是完全错误的。没有供应商入侵。没有人侵入我们的系统并窃取私钥。实际情况是,一位客户支持代理遭遇了网络钓鱼攻击。攻击者利用客户支持账户给自己的账户充值了一些比特币,并试图提现。由于我们的提现限制,他不得不进行多次提现。我们很快发现了异常,只有一笔提现成功。我不记得具体金额,但比特币数量并不多。"]
[他们补充道:"不久之后,我们为客服增加了更好的控制措施,例如客户账户充值的审批制度,以及更好的网络钓鱼和社会工程攻击防护。"]
损失评估
根据2013年至2014年比特币价格的波动,25万美元的损失相当于200至2000多个比特币。如果是后者,那么这些被盗的比特币在2017年12月(当时每个比特币价格为2万美元)时的价值将超过4000万美元。
Coinbase的安全措施
Roberts表示,尽管遭遇了这次攻击,Coinbase的声誉和安全性仍然很强。然而,他们不能再"吹嘘"从未被黑客攻击过。"Coinbase非常安全,拥有良好的声誉——但他们并非无懈可击,这是肯定的,"Roberts说道。
据Decrypt去年报道,Coinbase聘请第三方公司试图入侵自己的系统。这些公司甚至会伪装成员工,只有Coinbase CEO Brian Armstrong和Coinbase安全主管知道这次渗透测试。如果发现任何安全漏洞,他们会向Coinbase报告,Coinbase则会进行修复。
这种级别的安全措施已经取得了成效。2019年8月,Coinbase披露了其如何阻止了一次复杂的黑客攻击,该攻击试图使用电子邮件在交易所的计算机上传播病毒。