近期,知名加密货币入金服务商Transak披露了一起影响超过92,554名用户的数据泄露事件。这起事件是由于一名员工的笔记本电脑遭到网络钓鱼攻击而导致的。泄露的数据包括敏感的"了解你的客户"(KYC)信息,这凸显了加密货币行业在网络安全防护方面的持续脆弱性。
事件经过
在10月21日的一篇官方博客文章中,Transak透露,一名恶意攻击者通过网络钓鱼攻击获取了一名员工的笔记本电脑访问权限。这使得攻击者能够侵入Transak用来进行文件验证的第三方KYC服务提供商的系统。被盗取的数据包括敏感的个人信息,如姓名、出生日期、护照、驾照以及个人自拍照片。Transak强调,没有财务敏感信息被泄露,包括电子邮件地址、电话号码、密码、信用卡详情或社会安全号码等。
数据泄露的范围
这次数据泄露被归类为"轻微至中等"严重程度。Transak的CEO Sami Start确认,尽管泄露了基本的身份验证文件,但没有涉及更关键的数据,如财务报表或社会安全号码,从而降低了用户面临的即时风险。
不过,一个勒索软件组织声称对此次泄露负责,并声称他们已经访问了超过300GB的敏感数据,包括政府颁发的身份证件和财务文件。他们威胁要公布或出售剩余的数据,除非Transak满足他们的勒索要求。该组织嘲笑Transak提出的3万美元删除数据的提议是不够的。
员工的不当行为:泄露的源头
Transak的CEO透露,泄露事件的发生是因为该员工将笔记本电脑用于非工作相关的活动。被感染的设备被恶意脚本侵入,从而使攻击者能够访问KYC系统。涉事员工已被解雇。
Start指出,漏洞仅限于一个第三方KYC服务提供商。他否认了其他系统也被侵入的说法,并表示:"关于访问其他系统的任何谣言都是不真实的。攻击者只访问了这一个供应商的数据。"
与勒索软件组织的谈判
尽管勒索软件组织声称获得了敏感的财务文件和更多Transak的数据,但该公司拒绝进行谈判。Start表示,他们不确定该组织是否真的做到了这一点,或者只是在声称功劳。他还对该组织关于拥有更多敏感数据的声明表示怀疑,并挑战他们提供额外访问的证据。
加密行业持续的网络安全斗争
Transak的数据泄露并不是加密货币世界中的孤立事件。就在最近,金融服务行业的巨头Fidelity Investments披露了一起影响超过77,000名用户的数据泄露事件,这发生在8月17日至8月19日之间。这是Fidelity在过去一年中的第四次泄露事件,凸显了金融机构面临的网络安全挑战的频率。
Transak作为加密行业的关键参与者,为包括Binance、MetaMask和Coinbase在内的主要加密钱包和交易所提供法币到加密货币的网关服务。该公司提供的非托管入金服务使其成为加密生态系统中不可或缺的一部分。随着该公司与美国、英国和欧盟的监管机构合作处理这次泄露事件,加密行业再次被提醒需要加强网络安全措施。
结论
Transak的数据泄露事件是对加密行业网络安全重要性的一个严厉提醒。尽管公司保证没有财务数据被泄露,但个人身份文件的泄露仍然构成了严重的隐私问题。随着公司处理这一后果,包括与勒索软件组织的僵局,这次泄露凸显了即使是加密领域最成熟的参与者也需要面对的持续脆弱性。Transak对此事件的处理将受到监管机构、用户和行业同行们的密切关注,因为加强安全协议的需求在整个加密货币行业中仍然是一个优先事项。
最近,知名加密货币入金服务商Transak披露了一起数据泄露事件,影响超过92,000名用户。这次泄露是由一起针对员工笔记本电脑的网络钓鱼攻击造成的。该事件暴露了加密货币行业在网络安全防御方面的持续脆弱性。 1. 事件经过 在10月 [详情]
最近,著名的加密货币入金服务商Transak披露了一起数据泄露事件,这起事件影响了超过92,000名用户。这一事件是由一次针对公司员工笔记本电脑的网络钓鱼攻击造成的,导致敏感的“了解你的客户”(KYC)数据遭到泄露。此次泄露凸显了加密货币 [详情]
近日,知名的加密货币入金服务商Transak披露了一起数据泄露事件,涉及超过92,554名用户,起因是一名员工的笔记本电脑遭遇钓鱼攻击而被黑客入侵。此次泄露暴露了用户的敏感身份验证(KYC)数据,凸显了加密货币行业在网络安全防御方面的持续 [详情]
最近,一家著名的加密货币友好型金融机构——进化银行,不幸遭遇了来自俄罗斯勒索软件团伙“Lockbit”的网络攻击。这次攻击引发了人们对于银行安全性的严重担忧,特别是那些支持加密货币交易的银行。 进化银行遭遇了什么? 根据报道 [详情]
在加密货币领域,一起重磅网络攻击事件最近发生了,据报道,一家与加密货币风险投资基金有联系的实体不幸成为受害者,损失了价值3600万美元的代币。 事发于10月11日,受害者未公开身份,但在不知情的情况下签署了一个恶意的“授权”交易,这使得 [详情]
七月二日,以太坊基金会发布博客文章,披露了他们的“更新”邮箱在6月23日遭到黑客攻击,并被用来发送钓鱼诈骗邮件。基金会已经收回了邮箱控制权,并停止了恶意邮件的发送。 1. 基金会调查发现,共有35,794封诈骗邮件被发送给了基金会的订阅 [详情]
最近,一个与加密货币风险投资基金有关联的实体遭到了一次严重的网络攻击,损失了价值3600万美元的代币。 1. 攻击发生在2024年10月11日,受害者不明身份,但据信与知名加密货币风险投资公司Continue Capital有关联 [详情]
Radiant Capital,一个去中心化借贷协议,遭受了大规模网络攻击,损失了价值超过5000万美元的数字资产。这次攻击发生在币安的BNB Chain和以太坊的第2层Arbitrum网络上,是该平台今年遭受的第二次重大攻击,进一步加剧 [详情]
六月的时候,加密货币投资界又遭遇了一波钓鱼诈骗,投资者损失超过百万美元,这已经是今年第四个月发生类似情况了。钓鱼诈骗的数量在六月里激增,一些名人的账户甚至也被黑客攻击,其中就包括了女演员Sydney Sweeney的账户。 区块链安全 [详情]
加密货币钓鱼诈骗仍然在不断侵蚀用户的数字钱包,最近一起事件涉及一则关于“索尼姆”的欺诈性谷歌广告。这则广告将用户引导至一个虚假网站,并可能诱使他们连接自己的钱包。分析人士解释了加强安全措施以防范钓鱼诈骗的重要性。 1. 索尼姆钓鱼链接 [详情]
最近,黑客入侵了Authy安卓应用的数据库,并获取了与账户相关联的数据,包括电话号码。虽然账户本身没有被盗用,但暴露的电话号码可能被用于未来的“钓鱼”和“短信诈骗”攻击。因此,Twilio建议Authy用户提高警惕,并对收到的短信保持高度 [详情]
最近,一个与加密货币风险投资基金有关的公司遭遇了一起重大的网络攻击,损失了价值3600万美元的代币。 10月11日,据报道,一名受害者在不知情的情况下签署了一个恶意的“许可”签名,导致黑客能够从他的钱包中盗取大量包裹式以太坊 [详情]
尽管业内人士不断呼吁提高警惕,加密货币领域的网络诈骗和安全事件依然频发。恶意分子持续发起攻击,目标是骗取无辜受害者的资金。仅在十月,诈骗和黑客攻击带来的总损失就达到了1.29亿美元。 ### 1. 技术漏洞导致的最大损失 区块链安全公司 [详情]
最近一周内,至少有三位Coinbase用户和一位加密货币用户报告称,他们遭遇了伪装成Coinbase的骗子,其中一位受害者声称被骗走了170万美元。 Edge & Node联合创始人Tegan Kline在7月7日分享了一位“好友”的 [详情]
Casper Network, a prominent blockchain platform known for its innovative approach to decentralized applications [详情]
据报道,一家与加密货币风险投资基金有关的实体遭遇了一次重大的网络攻击,损失了价值3600万美元的代币。 攻击发生在2024年10月11日,受害者不明,他在不知情的情况下签署了一个恶意的许可交易,这使得黑客能够耗尽大量包裹以太坊 [详情]
最近,Solana用户遭遇了一起针对性的网络钓鱼攻击,造成了巨大的经济损失。据反诈骗平台Scam Sniffer报道,该Solana用户在10月24日的事件中损失了近40,000美元的$BONK和$SOL代币。该反诈骗平台在社交媒体上讨论 [详情]
。 据报道,美国司法部在5月15日对这些兄弟提出了指控,他们涉嫌实施了一起复杂的以太坊最大可提取价值(MEV)机器人攻击。佩拉尔-布埃诺兄弟被控以阴谋诈骗和洗钱罪。 指控书声称,这些攻击者通过他们的以太坊验证者提出了一系列恶意排序的区块,构成了 [详情]
Tapioca基金会最近提出了一项100万美元的赏金,以奖励一位从其去中心化金融协议中盗取了470万美元的攻击者。基金会将这次事件称为“社会工程攻击”。 为了解决这一危机,Tapioca在10月20日通过区块链向攻击者的加密钱包发送了 [详情]
访问并转移资金。 2. 其次,MetaWin的“无摩擦提款系统”原本是为了提升用户体验,却成为了此次攻击的切入点。这表明,在追求便捷性的同时,安全性的考量不容忽视。平台在系统设计时需要找到一个平衡点,以防止类似事件再次发生。 3. [详情]
三年后,Pancake Bunny闪电贷攻击的黑客转移了价值290万美元的ETH通过Tornado Cash。 一部分与Pancake Bunny相关的被盗资金——这是一个在BNB智能链上的去中心化金融协议——在沉寂三年后,通过隐私协议 [详情]
2024年的网络钓鱼攻击依旧猖獗,尤其是最近三个月,攻击频率和造成的损失都居高不下。根据Certik的统计,截至目前,这类攻击在2024年已经造成了约8亿美元的损失。随着加密货币市场的升值,攻击带来的价值也水涨船高。仅在10月份,就有 [详情]
最近,7月18日,全球目光再度聚焦于柴犬币,这是市值最大的迷因币之一。最新的链上数据显示,超过5万亿的SHIB币从一个印度加密货币交易所转移到了另一个地址。这一动态在加密货币社区引发了广泛的讨论,尤其是在交易所遭到利用攻击的报告之后 [详情]
最近,去中心化借贷协议Radiant Capital遭遇了一场大规模的网络攻击,损失了超过5000万美元的数字资产。这次攻击发生在币安的BNB链和以太坊的第二层网络Arbitrum上,这是该平台今年遭受的第二次重大攻击,进一步引发了人们对 [详情]
美国政府监管的加密钱包可能遭黑客入侵,有观察者警告公众注意可疑的链上交易。据区块链分析公司Arkham称,未知黑客可能从美国政府控制的地址中盗取了价值2000万美元的加密货币,包括以太坊(ETH)、泰达币(USDT)和Circle USD [详情]
到了KuCoin和一个与HitBTC相关的嵌套服务中。 这一事件只是去中心化金融(DeFi)领域安全漏洞问题的冰山一角。10月份,DeFi领域经历了一系列重大盗窃事件,成为加密安全漏洞最为猖獗的月份之一。整个10月共报告了20起加密攻击事件 [详情]
框架受到了广泛欢迎,成为了许多网站的标准配置。 攻击是怎样被检测到的? 专注于链上保护的网络安全服务Blockaid,发现了一起针对使用Lottie播放器的dApps的供应链攻击。这一安全漏洞是在一个新的npm包版本发布后不久被确认的 [详情]
在2024年8月28日,韩国加密货币收益率平台Haru Invest的CEO李亨秀在法庭上遭受了一场惨烈的攻击。事件发生在当地时间下午2点20分左右,地点是在第306号法庭,根据当地媒体的报道。 袭击者是一位名叫金的中年男子,他偷偷将 [详情]
比特传感器网络因为一系列钱包被盗事件,被迫在7月3日停止了网络活动。至少有价值800万美元的数字资产被盗。 1. 网络暂停活动是为了控制漏洞,由Bittensor的联合创始人Ala Shaabana在7月3日宣布。网络现在处于安全模式 [详情]
的意图相符,此前政府曾指责加密货币削弱了其货币。 尼日利亚的加密货币生态系统在政府的立场下仍然增长,根据Chainanalysis的数据,尼日利亚在全球加密货币采用方面排名第二,仅次于印度。另一份报告显示,该国在五大新兴经济体中对稳定币的 [详情]
。 2. SWEENEY代币价格的暴跌 SWEENEY的价格在UTC时间下午6点15分开始后仅一个多小时内暴跌了近90%。尽管有所反弹,但根据DEX Screener的数据,该代币的市值目前为120万美元,与巅峰时期的385万美元相比大幅 [详情]
最近,一起重大的安全事件导致超过2000万美元的加密货币,包括稳定币和以太坊,从美国政府的钱包中被盗取。这个钱包存放着在调查2016年Bitfinex黑客攻击事件过程中被扣押的资金,这是加密货币交易所历史上最大的黑客攻击之一。 这起最新 [详情]
最近的CertiK Web3安全报告显示,2024年上半年,区块链上的安全事件导致了11.9亿美元的损失,这促使人们需要改进安全措施。报告强调,大部分损失是由于网络钓鱼攻击和私钥泄露造成的,其中网络钓鱼攻击造成的损失接近4.98亿美元 [详情]
加密货币生态系统仍然充满了安全风险,最新的年中报告显示,被盗资产的数量惊人地增加。截至2024年上半年,被盗加密货币的总价值接近14亿美元,这表明随着中心化交易所(CEXs)成为网络攻击的主要目标,损失出现了显著增长。 CEXs损失6亿 [详情]
一个规则来掩盖销售,该规则取消了不是由他们发起的任何交易。这种方法阻止了其他买家抢购低价列单,确保骗子对NFT的独家访问。受害者通常被诱导在社交媒体上的冒充者推广的钓鱼网站上签署一些东西,声称提供免费的空投检查器。 2. NFT骗局的增加 [详情]
美国联邦当局已向阿拉巴马州居民埃里克·康西尔(Eric Council Jr.)提出认罪协议,他涉嫌参与黑客入侵美国证券交易委员会(SEC)官方X账号。 这次黑客攻击是如何影响市场的? 黑客攻击事件涉及社会工程学战术,特别是通过发布 [详情]
,SlowMist团队为受害者提供了免费的评估服务。 1. 私钥泄露是造成资金被盗的主要原因之一。用户常常将私钥或助记词存储在云服务中,如Google Docs和腾讯文档,甚至通过微信等通讯软件分享。黑客利用这种做法,通过“凭证填充”技术 [详情]
协会、Casper实验室、验证者和社区合作,以解决这一安全漏洞。 为了防止任何进一步的恶意活动影响用户账户,网络暂停了其生态系统中的所有活动。Casper网络证实只有少数重要账户受到了安全漏洞的影响。 虽然目前没有证据表明这次黑客攻击影 [详情]
近日,美国政府的一个加密货币钱包遭遇重大安全事件,超过2000万美元的加密资产被盗,包括稳定币和以太坊。这个钱包里的资金是在调查2016年Bitfinex交易所被黑客攻击案时查封的,那次攻击是历史上最大的加密货币交易所被盗事件之一 [详情]
美国政府的一个加密货币钱包遭受了重大安全事件,导致超过2000万美元的加密货币被盗,其中包括稳定币和以太坊。这个钱包存放的是在2016年Bitfinex黑客攻击调查中被查封的资金,那次攻击是加密货币交易所历史上最大的黑客事件之一。 1. [详情]
1. 美国政府的加密货币钱包遭遇黑客攻击 10月24日,一名黑客侵入了很可能是由美国政府控制的加密货币钱包,从被认为与2016年Bitfinex黑客攻击有关的资金中盗取了2000万美元。根据Arkham Intelligence的分析 [详情]
比特神经网络(Bittensor),一个以去中心化人工智能技术为重点的区块链网络,由于遭受了安全漏洞,被开发者紧急关闭。这一事件起因于用户钱包被异常操作,导致开发团队迅速采取行动。这次事件凸显了区块链和加密货币平台固有的安全漏洞,并强调了 [详情]
近日,著名说唱歌手Wiz Khalifa的Twitter账户疑似遭到黑客攻击,黑客试图通过他的账号向粉丝推广一种欺诈性的加密货币。虽然相关帖子很快被删除,但已经引发了加密社区的警觉。链上调查员ZachXBT率先发出警告:“不要买这个,他的 [详情]
与以太坊和Solana相关的热钱包中的资金。 ### 1. 事件背景与损失 Metawin的首席执行官Richard "Skel" Skelhorn证实,这次攻击导致平台立即暂停了提现功能,以防止进一步的损失。在加强系统安全后,平台已经为 [详情]
Radiant Capital,一个去中心化借贷协议,遭受了大规模网络攻击,损失了超过5000万美元的数字资产。这次攻击发生在币安的BNB链和以太坊的第二层网络Arbitrum上,是该平台今年遭受的第二次重大攻击,进一步引发了对去中心化 [详情]
在一系列令人震惊的网络攻击中,去中心化借贷协议Radiant Capital损失了超过5000万美元的数字资产。这次攻击横跨了Binance的BNB Chain和以太坊的第二层网络Arbitrum,这标志着该平台今年第二次遭遇重大安全漏洞 [详情]
Transak是全球Web3支付基础设施的领先公司,近期宣布其加拿大分公司(Transak Canada)已正式在加拿大金融交易与报告分析中心(FINTRAC)注册。这一成就正值加拿大加密货币市场快速增长之际。根据加拿大银行的一项研究 [详情]
。此外,以太坊基金会最近遭遇了一次安全漏洞,其电子邮箱被黑客入侵并发送了钓鱼邮件。而代币发布平台Pump.fun昨日的日收益甚至超过了以太坊,这得益于名人主题迷因币的流行。 1. 以太坊ETF可能推动ETH超越比特币 K33 [详情]
Bittensor(TAO)这个去中心化的人工智能平台遭遇了安全问题,用户钱包可能遭到了攻击,导致操作突然停止。这次黑客攻击造成大约800万美元的TAO代币被盗,引发了过去24小时内价格下跌超过12%。 TAO的交易一直处于下行趋势 [详情]
近期,加密赌场平台Metawin遭遇了一次严重的安全漏洞,导致超过400万美元的损失。据区块链调查员ZachXBT透露,黑客攻击了平台的提款机制,该机制原本是为了实现快速交易的“无摩擦提款系统”。正是这一机制让黑客得以进入并掏空了与以太坊 [详情]
意见反馈及报错将在两个工作日内及时处理 投诉举报
增值电信业务经营许可证备案号:京ICP备16030243号-1