Bits of Gold 就第三方入侵事件展开调查,约 20 万客户数据或遭泄露,加密货币资金仍安全
要点速览
- •Bits of Gold 表示,未经授权的访问发生在一个用于数据分析和客户支持的第三方系统中。
- •该公司表示,客户资金、加密资产、密码、私钥和完整银行卡信息均未泄露。
- •可能被获取的信息包括姓名、证件号码、电子邮件地址、电话号码、IP 地址、银行账户信息和公开钱包地址。
- •以色列媒体报道称,多达 20 万客户可能受到影响,但该公司尚未确认最终数字。
- •Bits of Gold 表示,其交易服务未受影响,客户现阶段无需采取行动。

以色列加密货币经纪商 Bits of Gold 正在调查一起安全事件,事件中一个未经授权方获取了用于数据分析和客户支持的第三方系统的访问权限。该公司表示,其核心加密资产和客户账户仍然安全,但部分个人信息可能已被访问。据以色列媒体报道,多达 20 万客户可能受到影响。
未经授权访问第三方系统
Bits of Gold 表示,该事件发生在通知客户的数日之前,且与一起波及全球多家公司所用软件供应商的更大规模网络攻击有关。这种经由供应商中介实施的攻击模式已成为威胁格局中反复出现的特征,例如 2023 年的 MOVEit 文件传输攻击,单一遭入侵的供应商产品便波及数千家下游机构,且往往超出受影响公司自身的安全边界。
在检测到入侵后,该公司阻止了未经授权的访问,并切断了受影响系统与其信息来源之间的连接。该公司还聘请了第三方网络安全专家调查此次黑客攻击,并已向相关监管机构通报;在以色列,涉及个人数据的安全事件须履行该国隐私法规规定的报告义务,该法规由隐私保护局(Privacy Protection Authority)负责监管。
可能通过该受入侵系统获取的信息包括完整姓名、身份证件号码、电子邮件地址、电话号码、IP 地址、银行账户信息以及公开的加密货币钱包地址。
20 万客户可能受到影响
以色列媒体报道称,约 20 万客户可能受到影响,但 Bits of Gold 尚未公布受影响用户的最终统计数字,且 20 万客户这一数字尚未得到独立核实。该公司表示,对受影响第三方系统的调查仍在进行中。
据当地媒体援引的信息,Bits of Gold 是以色列老牌受监管加密货币公司之一,拥有超过 30 万名注册客户。该公司自 2013 年起开始运营,是最早根据以色列证券管理局(Israel Securities Authority)自 2019 年起适用于数字资产服务提供商的监管框架获得牌照的以色列加密货币公司之一,该框架将此类公司置于正式监管之下。
该公司表示,将查明究竟哪些信息被查看、有多少客户受到影响,以及系统中是否有数据被删除。这些问题的答案,以及有关这家未披露名称的软件供应商如何被入侵的任何调查结果,预计将决定此次事件的最终范围。
资金和加密资产未受影响
Bits of Gold 表示,该事件与客户资金或数字货币无关。该公司称,账户密码、私钥、门禁身份扫描记录、完整信用卡信息以及 CVV 验证码均未泄露,并补充称该公司不存储任何私钥或完整银行卡信息。
目前也没有证据表明可能泄露的数据已被用于针对客户。该公司表示,Bits of Gold 的交易服务未受影响,客户无需因该事件采取任何行动。
在此次潜在数据泄露之后,网络钓鱼和冒充攻击仍是个人信息可能已被访问人士的主要担忧。这种担忧在加密货币行业早有先例:硬件钱包制造商 Ledger 于 2020 年披露其电子商务数据库遭入侵、约 100 万客户的个人信息被泄露后,受影响用户在多年间持续遭到基于泄露信息发起的网络钓鱼企图和诈骗信息的攻击。