登录
注册
据 Woofun AI 消息,加密货币服务商 Bits of Gold 确认发生大规模数据泄露,波及 25 万名用户,导致其比特币购买业务被迫暂停。此次事件暴露了行业在数据安全管理上的深层隐患,尽管核心资产未受直接冲击,但用户隐私边界的崩塌已引发市场警觉,迫使企业紧急切断相关服务以遏制潜在风险蔓延。
Woofun AI 整理数据显示,泄露内容涵盖姓名、电子邮件地址、电话号码及实际住址等关键身份标识,但账户密码、身份证明文件图像并未流出。公司强调,其不持有客户私钥、完整的卡片信息或 CVV 码,这意味着托管的加密货币资产暂无被盗风险。
然而,这种非资产类的信息泄露往往更具隐蔽性与持久性,攻击者可利用这些数据进行钓鱼攻击、身份冒充行为及各类社会工程学攻击,旨在诱骗用户透露凭证、批准转账,最终夺取对其托管的加密货币的控制权。
值得注意的是,此类攻击模式正成为行业常态,攻击者不再局限于直接窃取数字资产,而是通过获取客户信息构建长期威胁链条。
在关联方风险评估方面,Paz 明确指出,由于其与 Yellow 平台之间不存在直接接口,因此 Yellow 平台的客户信息未受波及。两家公司间的商业协议保持有效,Bits of Gold 的核心服务除比特币购买外仍在正常运行。
这一隔离机制有效限制了泄露范围的横向扩散,确保了整体业务架构的稳定性,但也凸显了依赖第三方技术组件时接口管理的重要性。
技术归因指向 CVE-2026-72898 这一活跃漏洞,该漏洞影响了分析软件提供商 Metabase 的自托管版本。CTech 指出,Bits of Gold 已迅速封锁对受影响系统的访问,将其与数据源断开连接,并聘请专门处理网络安全事件的机构介入调查。公司已通知包括资本市场管理局和国家网络局在内的监管机构,这些机构正密切关注事态进展。
同时,公司告知客户无需采取转移资金或加密货币资产等技术措施,但长期来看,用户需警惕基于泄露信息的定向诈骗。这是继多起行业数据泄露事件后,再次警示 Web3 企业需强化底层基础设施的安全审计。