
美國(guó)最大的加密貨幣交易所 Coinbase 在 2025 年 5 月 13 日至 5 月 16 日期間面臨在聯(lián)邦法院提起的至少六起訴訟,原告指控該交易所未能保護(hù)敏感用戶(hù)數(shù)據(jù)并違反生物識(shí)別隱私法。
Coinbase 遭到法律攻擊后幾天披露上周四,網(wǎng)絡(luò)犯罪分子通過(guò)賄賂多名客服人員進(jìn)入了該公司的內(nèi)部系統(tǒng)。據(jù)報(bào)道,此次入侵發(fā)生在5月11日,數(shù)千名用戶(hù)的數(shù)據(jù)遭到泄露,攻擊者目前索要2000萬(wàn)美元的贖金。
據(jù) Coinbase 稱(chēng),被盜數(shù)據(jù)包括姓名、地址、電話號(hào)碼、電子郵件地址、社會(huì)安全號(hào)碼的后四位數(shù)字、銀行賬戶(hù)詳細(xì)信息、駕駛執(zhí)照、護(hù)照以及余額快照和交易歷史記錄等賬戶(hù)相關(guān)信息。
該公司表示,此次漏洞影響了其每月 800 萬(wàn)交易用戶(hù)中的不到 1%,相當(dāng)于不到 80,000 人。
標(biāo)普 500 指數(shù)上市前引發(fā)多起訴訟
其中一起訴訟由原告保羅·本德(Paul Bender)于 5 月 16 日向紐約聯(lián)邦法院提起,指控 Coinbase 未能實(shí)施和維護(hù)足夠的安全協(xié)議,導(dǎo)致用戶(hù)面臨“嚴(yán)重且持續(xù)的風(fēng)險(xiǎn)”。
這 抱怨還指責(zé)該交易所對(duì)此次事件的后續(xù)處理不當(dāng),稱(chēng)其應(yīng)對(duì)措施“不充分、分散且延遲”。
“用戶(hù)沒(méi)有及時(shí)或充分地獲悉這一泄露事件. Coinbase 并未立即采取有效措施減輕進(jìn)一步的損害、提供身份保護(hù)服務(wù)或向受影響的個(gè)人提供可行的指導(dǎo),”投訴中寫(xiě)道。
本德在訴訟中聲稱(chēng),泄露的數(shù)據(jù)使用戶(hù)容易遭受身份盜竊和金融欺詐,并可能造成無(wú)法彌補(bǔ)的損失,因?yàn)閭€(gè)人信息一旦泄露就無(wú)法保證安全。
Coinbase 還面臨另外兩起訴訟,這兩起訴訟也基于同樣的投訴在紐約提起。第四起訴訟則在原案的基礎(chǔ)上進(jìn)行了擴(kuò)展,增加了不當(dāng)?shù)美臈l款。該訴訟聲稱(chēng) Coinbase 未能在數(shù)據(jù)安全基礎(chǔ)設(shè)施上投入“足夠”,并以犧牲用戶(hù)安全為代價(jià)來(lái)牟利。
伊利諾伊州用戶(hù)因違反生物特征數(shù)據(jù)法提起集體訴訟
在另一個(gè)法律方面,Coinbase 還面臨集體訴訟已提交5 月 13 日,Coinbase 在伊利諾伊州聯(lián)邦法院受理了此案。原告 Scott Bernstein、Gina Greeder 和 James Lonergan 認(rèn)為,Coinbase 的身份驗(yàn)證流程違反了該州的《生物特征信息隱私法》(BIPA)。
根據(jù)訴訟,Coinbase 要求用戶(hù)上傳政府簽發(fā)的身份證件和自拍照來(lái)驗(yàn)證身份。之后,系統(tǒng)會(huì)使用面部識(shí)別軟件處理這些信息,提取生物特征識(shí)別符。
原告聲稱(chēng) Coinbase 沒(méi)有適當(dāng)?shù)赝ㄖ脩?hù)此次收集行為,也沒(méi)有透露數(shù)據(jù)將保留多長(zhǎng)時(shí)間或如何銷(xiāo)毀。
Coinbase 回應(yīng)違規(guī)和內(nèi)部破壞事件
在此次泄密事件披露當(dāng)天發(fā)表的一篇博客文章中,Coinbase表示拒絕支付 2000 萬(wàn)美元的贖金,而是設(shè)立了 2000 萬(wàn)美元的獎(jiǎng)勵(lì)基金,以獎(jiǎng)勵(lì)提供線索、識(shí)別和逮捕襲擊幕后黑手的信息。
Coinbase 首席安全官菲利普·馬丁 (Philip Martin) 證實(shí),遭到入侵的客服人員位于印度,目前已被解雇。在最近的一次采訪中,馬丁堅(jiān)稱(chēng)公司正在與執(zhí)法部門(mén)和行業(yè)合作伙伴合作,對(duì)責(zé)任人提起訴訟,其中包括“一小部分內(nèi)部人員”。
“這很糟糕,但當(dāng)我們看到這樣的問(wèn)題時(shí),我們想要承擔(dān)責(zé)任并解決它“他想。
該公司估計(jì),解決此次漏洞和賠償受影響客戶(hù)的成本可能在 1.8 億美元至 4 億美元之間。
與此同時(shí),Coinbase 正處于調(diào)查因在先前的披露中“歪曲”用戶(hù)指標(biāo)而被美國(guó)證券交易委員會(huì)(SEC)處罰。
您的加密貨幣新聞值得關(guān)注 -KEY 差異線帶你進(jìn)入 250 多個(gè)熱門(mén)網(wǎng)站






.png)





















