Bits of Gold 称数据泄露事件或已波及多达 25 万名客户的数据
要点速览
- •被称为以色列最大加密货币公司的 Bits of Gold 表示,一起泄露事件可能已波及多达 25 万名客户的个人和财务数据。
- •事件发生后比特币购买已被暂停;此次披露涉及的是客户数据泄露,而非资金损失。
- •该公司此前已开始调查一起第三方客户数据泄露事件,表明客户记录可能是在该经纪商直接运营的系统之外被处理的。
- •Bits of Gold 自 2013 年开始运营;2017 年一项法律修订将虚拟货币归类为金融资产后,该公司一直接受以色列反洗钱机构的监管。
- •已泄露的个人和财务信息可能被用于网络钓鱼、冒充和社会工程学攻击,且由于身份数据无法重置或撤销,这些攻击可能持续存在。

Bits of Gold 是以色列最大的加密货币经纪商之一。该公司披露,一起数据泄露事件可能已波及多达 25 万名客户的个人和财务数据,使其成为今年影响区域性加密货币平台的较为严重的安全事件之一。
Bits of Gold 披露的内容
该公司表示,此次泄露事件可能已波及客户信息,其措辞谨慎,并未确认数据确实被窃取。该事件由 CoinDesk 报道,CoinDesk 将 Bits of Gold 称为以色列最大的加密货币公司。
Bits of Gold 自 2013 年开始运营,是以色列历史最悠久的加密货币经纪商之一,并在受监管的框架下运作:2017 年对以色列《禁止洗钱法》的修订将虚拟货币归类为金融资产,使加密货币服务提供商被纳入该国反洗钱机构的监管之下。这一地位决定了此类公司在处理客户记录方面所受到的审查程度。
另有报道将影响范围定为 25 万名用户,并指出事件发生后比特币购买已被暂停。此次披露的核心是客户数据泄露,而非资金损失。
以色列媒体 Calcalist 也报道了此次泄露事件对该经纪商客户群体的影响。此前,该公司曾披露已开始调查一起第三方客户数据泄露事件。如果这一第三方来源得到证实,将表明客户记录是在该经纪商直接运营的系统之外被处理的——这一区别使人们的关注点转向处理客户数据的服务提供商的安全性,而不仅仅是客户注册的平台本身。
可能泄露的数据
报道中提到两类信息:个人数据和财务数据。个人数据通常涵盖客户在开户时提交的身份信息——这类信息与密码不同,无法简单地重置。
财务数据则引发了另一类担忧,涉及客户用于为购买注资的支付和账户信息。当个人信息与财务信息同时泄露时,这种组合会加大隐私和账户安全两方面的风险,因为攻击者可以将身份信息与财务背景关联起来。
除报道中提到的这两类数据外,尚未确认任何具体数据字段。正是这种混合泄露的特征加大了受影响用户所面临的风险——此前一个订单跟踪漏洞泄露了近 4 万名 SafePal 客户的数据,也呈现出同样的态势。
此次泄露事件对加密货币客户为何重要
加密货币平台发生泄露事件,可能会削弱客户对经纪商保护敏感记录方式的信心。对于一家被视为以色列最大加密货币公司的企业而言,信任因素至关重要,尤其是考虑到与该事件同时报道的比特币购买暂停。
个人和财务信息的泄露可能带来后续的欺诈和身份风险,包括针对客户的定向网络钓鱼、冒充和社会工程学攻击。这些后续风险往往比泄露事件本身持续更久,因为已泄露的身份数据无法撤销。整个行业对数据处理的审查日益严格,甚至延伸到交易所如何共享用户记录,例如有报道称 Binance 曾与俄罗斯调查人员共享用户数据。
受影响的用户应关注公司的后续更新,以及 Bits of Gold 就防护措施发布的任何客户指引,同时关注据报道已暂停的比特币购买是否恢复。鉴于影响范围仍被表述为可能波及多达 25 万名客户,最值得关注的细节是公司是否会确认哪些数据实际被访问。
免责声明:本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定之前,请务必自行研究。