
Coinbase 受到更嚴(yán)格的審查,因為有消息稱,該公司可能早在 2025 年 1 月就知道了涉及外包客戶支持代理的大規(guī)模入侵事件,而這比該加密貨幣交易所公開承認(rèn)安全漏洞的幾個月前就已知道。
知情人士透露,此次數(shù)據(jù)泄露事件源于 Coinbase 長期簽約的美國外包公司 TaskUs 的一名印度員工。
該人據(jù)說被發(fā)現(xiàn)偷拍她的工作站,并與一名同伙一起,漏斗敏感的客戶信息被泄露給網(wǎng)絡(luò)犯罪分子,以換取賄賂。該事件導(dǎo)致印多爾超過 200 名 TaskUs 員工被解雇,目前看來,這似乎是一起針對 Coinbase 支持基礎(chǔ)設(shè)施的有組織犯罪滲透事件。
延遲披露違規(guī)行為
盡管 Coinbase 后來將其 4 億美元的損失歸咎于“海外支持代理”,但該公司直到 5 月份因贖金要求而向美國證券交易委員會提交文件時才完全承認(rèn)了該事件的范圍。
這 違反不僅限于單個流氓行為者。根據(jù)內(nèi)部賬戶,這是一項更廣泛活動的一部分,該活動還針對為 Coinbase 提供服務(wù)的其他 BPO 公司。
據(jù)報道,泄露的數(shù)據(jù)影響了超過 69,000 名客戶,雖然不足以訪問 Coinbase 的內(nèi)部錢包,但確實讓詐騙者能夠令人信服地冒充 Coinbase 代理,并通過社交工程手段騙取客戶的加密貨幣持有量。
盡管 Coinbase 表示已向受影響的用戶進(jìn)行補(bǔ)償,但人們對該公司的時間表和透明度仍存疑問。
TaskUs被指控疏忽
目前,一項集體訴訟指控 TaskUs 存在疏忽,稱該 BPO 提供商未能執(zhí)行適當(dāng)?shù)臄?shù)據(jù)保護(hù)措施。然而,TaskUs 否認(rèn)了這一指控。
盡管他們保證提供強(qiáng)有力的培訓(xùn)和安全規(guī)程,但此次事件引發(fā)了人們對將敏感的客戶互動外包給低薪離岸工人所蘊(yùn)含的漏洞的更深層次擔(dān)憂。這些工人雖然成本效益高,但往往工資過低且培訓(xùn)不足。這些條件可能使他們?nèi)菀资艿酵獠棵{迫。
Coinbase 堅稱,在發(fā)現(xiàn)欺詐行為后立即采取了果斷行動,切斷了與涉案代理人的聯(lián)系,并改進(jìn)了安全措施。盡管如此,時間線仍然表明,Coinbase 內(nèi)部威脅檢測和風(fēng)險管理方面可能存在疏漏,尤其是考慮到 Coinbase 自己的文件披露了“前幾個月”發(fā)生的未經(jīng)授權(quán)的訪問。






.png)





















