
以色列受監管的加密貨幣經紀商 Bits of Gold 正在調查一起網路事件,該事件可能因未經授權存取用於支援和數據分析的第三方系統,而導致客戶身份和財務資訊遭到洩露。
據 Calcalist 報導,該公司於 8 月 16 日通知客戶,表示已阻止存取、將受影響的系統與其資訊來源斷開連接,並通知了相關當局。
該公司表示,其審查結果顯示「可能已存取某些個人資訊」,包括姓名、身份證號碼、電子郵件、電話號碼、IP 位址、銀行帳戶詳細資訊和公開加密錢包位址。它指出,數位資產、帳戶密碼、掃描的身份證件、完整的信用卡詳細資訊和 CVV 碼均未受影響。Bits of Gold 還表示,到目前為止「沒有跡象」表明這些可能洩露的資訊已被使用。
Bits of Gold 表示,此事件是其使用的軟體公司和全球其他企業所涉及的更廣泛網路事件的一部分。據 Calcalist 報導,數百家公司可能受到影響,而 Bits of Gold 據信並非直接目標。經審查的披露文件中尚未公開指明該軟體提供商的身份。
週日流傳的報導指出,可能受影響的客戶數量約為 20 萬。這個數字應謹慎對待。Calcalist 轉載的客戶通知並未說明有多少記錄被存取,而該公司網站則表示其擁有超過 30 萬客戶。Bits of Gold 尚未公開證實有 20 萬人受到影響。
主要的即時風險是社交工程,而非透過此次事件本身從客戶錢包中竊取資產。姓名、電話號碼、電子郵件、銀行資訊和公開錢包位址可能會讓攻擊者獲得數據,從而發送更具說服力的訊息,冒充 Bits of Gold、銀行或其他金融服務。Bits of Gold 特別警告客戶提防網路釣魚和冒充企圖。
該公司告知用戶,不要提供密碼、驗證碼或私鑰,也不要回應未經請求的聯絡而轉移資金或數位資產。此次警告是在加密貨幣領域另一起第三方資料洩露事件之後發出的:據 crypto.news 報導,ShipMonk 的一次漏洞導致 13,689 名 Trezor 客戶的個人資訊外洩,引發了對針對性網路釣魚的類似擔憂。
Bits of Gold 在金融服務許可證 56716 下運營。該公司表示,它是第一家從資本市場、保險和儲蓄管理局獲得永久金融服務許可證的活躍以色列加密貨幣企業。其網站列出了超過 30 萬客戶,而 Calcalist 形容它是該局授權交易加密貨幣的九家企業中,目前第一家活躍的公司。
今年,其監管範圍隨著 BILS(一種與謝克爾掛鉤的穩定幣)而擴大。Bits of Gold 表示,監管機構在經過約兩年的沙盒測試後,於 4 月 27 日批准了 BILS 的發行和分發。正如 crypto.news 先前報導,以色列在其監管試點後批准了 BILS 謝克爾穩定幣,Bits of Gold 表示每個代幣都由儲備中的謝克爾以 1:1 的比例支持。
Bits of Gold 表示,其安全團隊已開始與一家專業的網路事件應變公司進行全面審查,並持續監控其系統。它還表示已通知相關當局。服務維持正常運作,該公司已告知客戶目前無需採取任何帳戶行動。
接下來的關鍵披露將是確認受影響的客戶數量、受損軟體供應商的身份、被存取記錄的確切範圍,以及調查人員是否發現數據被濫用的證據。在此之前,廣泛報導的 20 萬客戶數字和事件的全部規模仍未經 Bits of Gold 證實。