FX168財經報社訊 以色列加密貨幣經紀商Bits of Gold表示,約20萬名客戶的個人數據遭黑客竊取。該公司稱,攻擊者通過一個第三方數據分析網絡獲得了未經授權的訪問權限,進而接觸到客戶姓名、國家身份證號碼、電子郵件、電話號碼、IP地址、銀行賬戶信息以及公開錢包地址。
Bits of Gold總部位於以色列特拉維夫,公司在周日披露了這起安全事件。公司表示,在發現異常後,已立即阻斷訪問並將系統與信息來源斷開,因此相關訪問已經終止。Bits of Gold強調,泄露事件並未涉及任何資金、私鑰、密碼、CVV驗證碼或掃描版身份證件。
攻擊或與全球性事件有關
Bits of Gold稱,初步調查顯示,此次攻擊可能只是更大範圍全球性事件的一部分,且有其他公司在同一時間遭到波及。該公司表示,安全團隊已在一家專門從事網絡事件調查與響應的公司的協助下,啓動全面調查。
公司同時提醒客戶,數字資產和資金是安全的,不會受到此次事件影響,並強調其不會主動索要密碼、驗證碼、私鑰或要求客戶轉賬。
加密行業一周內第三起泄露
這已是加密行業過去一周內披露的第三起數據泄露事件。此前,約4萬名SafePal用戶的數據在周日被盜,原因是第三方供應商遭遇安全漏洞;而在8月13日,Trezor錢包客戶中近1.4萬人的個人信息也因其履約合作伙伴ShipMonk被入侵而暴露。
Bits of Gold成立於2013年,是以色列首家獲得永久性金融服務提供商牌照的加密公司。公司首席執行官為Youval Rouach,客戶數量超過25萬,並持有SOC 2 Type 2認證。此次事件再次凸顯,加密行業在強化自身系統防護的同時,第三方服務商和供應鏈環節同樣可能成為安全短板。
泄露信息範圍較廣但未觸及核心資產
從披露內容看,此次外泄信息覆蓋身份識別、聯繫方式、網絡地址及銀行賬戶等敏感資料,但公司明確表示,私鑰、密碼和資金並未暴露,這意味着事件更偏向於個人信息安全風險,而非直接的資產被盜風險。對加密平台而言,類似事件往往會進一步放大市場對第三方數據處理、外包合作伙伴和供應鏈安全的關注。