新闻加密货币Bits of Gold 数据泄露后,Paz 暂停通过 Yellow 应用购买 Bitcoin

Bits of Gold 数据泄露后,Paz 暂停通过 Yellow 应用购买 Bitcoin

作者: CoinLineup·

要点速览

  • Bits of Gold 检测到其数据分析系统存在异常访问,并在调查网络事件期间将其与数据源断开。
  • Paz 已暂时冻结 Yellow 应用中的 Bitcoin 购买,直至调查完成。
  • Bits of Gold 表示资金、钱包、密码和数字资产未被泄露,但姓名、联系方式、身份证号码、银行账户信息及部分公开钱包地址可能受到影响。
  • 报道称该泄露与 Metabase CVE-2026-72898 有关;Metabase 表示该严重漏洞已被主动利用,并已在较新版本中修补。
  • Bits of Gold 表示已通知以色列主管机关,目前尚未公布恢复通过 Yellow 购买 Bitcoin 的公开时间表。
Bits of Gold 数据泄露后,Paz 暂停通过 Yellow 应用购买 Bitcoin

在以色列加密经纪商 Bits of Gold 发生数据泄露后,Bitcoin 购买已被暂停;燃料和零售集团 Paz 也已暂时冻结通过其 Yellow 应用购买 Bitcoin 的选项,等待这起安全事件的调查继续进行。

为什么 Bitcoin 购买会被暂停

根据该公司发布的 事件更新,Bits of Gold 表示其发现数据分析系统出现异常访问,并已将受影响系统与数据源断开,这是其应对大规模网络攻击事件的一部分。

对此,Paz 冻结了通过 Yellow 应用购买 Bitcoin 的选项,直至调查结束,CTech 报道称。Paz 表示,Yellow 与 Bits of Gold 应用之间没有直接接口。

这一组合使该事件的零售覆盖面比仅限经纪商的系统故障更广:Paz 是以色列最大的燃料和便利零售商之一,其 Yellow 应用把会员和支付服务与 Bitcoin 购买选项结合在一起,使加密资产入口直接面向大众消费者。Bits of Gold 成立于 2013 年,是以色列运营时间最长的加密经纪商之一,服务的客户基础也使此次泄露规模显得尤为重要。

此次暂停是一项与泄露应对直接相关的预防性运营措施,而不是由市场因素驱动的决定。平台暂停购买活动,以便在恢复访问前先控制事件。

这起泄露对用户意味着什么

对客户而言,最直接的影响是,通过 Yellow 进行的计划中或待处理的 Bitcoin 购买在冻结解除前无法完成。此次中断影响的是购买渠道,而非现有持仓。

Bits of Gold 表示,事件中未泄露密码、验证码、私钥、身份证照片、完整信用卡信息、CVV 代码、客户资金、账户、钱包以及数字资产。公司称数字资产和资金未受到影响。

不过,Bits of Gold 也表示,姓名、IP 地址、电子邮件、电话号码、银行账户信息、以色列身份证号码以及部分公开钱包地址可能已被泄露。这个差距之所以重要,是因为这类个人识别信息——姓名、联系方式和国家身份证号码——正是钓鱼和冒充攻击的原始材料,因此即便资金看起来安全,账户安全与身份风险仍然存在。有关此次暴露范围的更多细节,可见报道指出 Bits of Gold 的泄露可能影响了大量客户。

据 CoinDesk 报道,外部报道将此次事件估计为约 200,000 名受影响客户,CoinDesk 称如此;但 Bits of Gold 的公开通知并未公布经确认的受影响用户总数。该数字仍属于外部归因,而非公司确认。

这一区别很重要:交易中断是临时且可逆的,而个人数据可能暴露则是更长期的信任问题,其影响会持续超出购买冻结本身。与此同时,Bitcoin 价格徘徊在引发市场围绕约 65,000 美元抛售讨论的水平附近,也让整体情绪保持谨慎。

在恢复购买前需要完成什么

报道将此次事件关联到数据分析软件 Metabase 的一个严重漏洞,具体为 CVE-2026-72898,不过 Bits of Gold 的客户通知并未提及 Metabase 或该 CVE。这一对应关系来自直接报道,而非公司确认。

National Vulnerability Database 将 CVE-2026-72898 列为 CNA 最高严重等级 10.0 CRITICAL,描述其为一个允许远程未认证攻击者通过重置密码端点注入任意 SQL 的漏洞。Metabase 是一款广泛部署的开源分析平台,使用范围远超加密行业,因此这类最高严重级别漏洞对任何运行未修补实例的组织都具有影响,而不仅限于加密平台。

Metabase 表示,已确认该漏洞正在被主动利用,已封堵攻击端点,并在其 安全更新 中发布了最低安全版本,包括 0.58.24、0.59.21、0.60.17、0.61.11、0.62.9 和 0.63.5。修补到这些版本,是支撑安全恢复服务的修复步骤。

Bits of Gold 表示已通知相关主管机关,CTech 将其识别为以色列资本市场管理局和国家网络总局。Bits of Gold 是以色列市场上首家获得资本市场管理局许可、提供数字资产金融服务的公司。在该国,持牌机构都在资本市场管理局监管下运营,这意味着此次事件处于既定的监管审查流程之中,而不仅是内部处理。

在购买恢复之前,用户会关注清晰的状态更新,以确认受影响系统已被保护、漏洞已修补,并且与监管机构的调查已经结束。目前,通过 Yellow 恢复 Bitcoin 购买尚未公布公开时间表。

据 CoinDesk 报道,这起事件是大约一周内披露的第三起加密行业数据暴露,前两起涉及 SafePal 和 Trezor 的供应商。这样的集中出现使面向消费者的加密平台安全状况再次受到密切审视。