登錄
註冊
據 Woofun AI 消息,加密貨幣服務商 Bits of Gold 確認發生大規模數據泄露,波及 25 萬名用戶,導致其比特幣購買業務被迫暫停。此次事件暴露了行業在數據安全管理上的深層隱患,儘管核心資產未受直接衝擊,但用戶隱私邊界的崩塌已引發市場警覺,迫使企業緊急切斷相關服務以遏制潛在風險蔓延。
Woofun AI 整理數據顯示,泄露內容涵蓋姓名、電子郵件地址、電話號碼及實際住址等關鍵身份標識,但賬戶密碼、身份證明文件圖像並未流出。公司強調,其不持有客戶私鑰、完整的卡片信息或 CVV 碼,這意味着託管的加密貨幣資產暫無被盜風險。
然而,這種非資產類的信息泄露往往更具隱蔽性與持久性,攻擊者可利用這些數據進行釣魚攻擊、身份冒充行爲及各類社會工程學攻擊,旨在誘騙用戶透露憑證、批准轉賬,最終奪取對其託管的加密貨幣的控制權。
值得注意的是,此類攻擊模式正成爲行業常態,攻擊者不再侷限於直接竊取數字資產,而是通過獲取客戶信息構建長期威脅鏈條。
在關聯方風險評估方面,Paz 明確指出,由於其與 Yellow 平臺之間不存在直接接口,因此 Yellow 平臺的客戶信息未受波及。兩家公司間的商業協議保持有效,Bits of Gold 的核心服務除比特幣購買外仍在正常運行。
這一隔離機制有效限制了泄露範圍的橫向擴散,確保了整體業務架構的穩定性,但也凸顯了依賴第三方技術組件時接口管理的重要性。
技術歸因指向 CVE-2026-72898 這一活躍漏洞,該漏洞影響了分析軟件提供商 Metabase 的自託管版本。CTech 指出,Bits of Gold 已迅速封鎖對受影響系統的訪問,將其與數據源斷開連接,並聘請專門處理網絡安全事件的機構介入調查。公司已通知包括資本市場管理局和國家網絡局在內的監管機構,這些機構正密切關注事態進展。
同時,公司告知客戶無需採取轉移資金或加密貨幣資產等技術措施,但長期來看,用戶需警惕基於泄露信息的定向詐騙。這是繼多起行業數據泄露事件後,再次警示 Web3 企業需強化底層基礎設施的安全審計。