Bits of Gold 調查第三方入侵事件,可能揭露 200,000 名客戶資料;加密貨幣資金安全無虞
重點速覽
- •Bits of Gold 表示,未經授權的存取發生於一個用於資料分析與客戶支援的第三方系統。
- •該公司表示,客戶資金、加密貨幣資產、密碼、私鑰及完整卡片資料均未外洩。
- •可能被存取的資訊包括姓名、身分識別號碼、電子郵件地址、電話號碼、IP 位址、銀行帳戶資料及公開錢包地址。
- •以色列媒體報導受影響客戶可能多達 200,000 名,但該公司尚未證實最終數字。
- •Bits of Gold 表示其交易服務未受影響,客戶現階段無須採取任何行動。

總部位於以色列的加密貨幣經紀商 Bits of Gold 正在調查一起資安事件,一名未經授權人士取得了用於資料分析與客戶支援的第三方系統之存取權限。該公司表示,其核心加密貨幣資產與客戶帳戶仍安全無虞,但部分個人資訊可能已被存取。根據以色列媒體報導,受影響客戶可能多達 200,000 名。
未經授權存取第三方系統
Bits of Gold 表示,該事件發生於客戶接獲通知的數天之前,且與一起涉及全球多家公司所用軟體供應商的大規模網路攻擊有關。這種經由供應商發動的攻擊模式已成為威脅情勢中反覆出現的特徵,例如 2023 年的 MOVEit 檔案傳輸攻擊行動,單一遭入侵的供應商產品便蔓延至數千個下游組織,且往往超出受影響公司本身的安全防護範圍。
在偵測到這起入侵後,該公司封鎖了未經授權的存取,並將受影響系統與其資訊來源切斷連線。該公司也已委請第三方資安專家調查這起駭客攻擊,並通報相關主管機關;在以色列,涉及個人資料的資安事件須依該國隱私法規履行通報義務,相關法規由隱私保護局(Privacy Protection Authority)負責監管。
可能經由遭入侵系統存取的資訊,包括完整姓名、身分識別號碼、電子郵件地址、電話號碼、IP 位址、銀行帳戶資料,以及公開的加密貨幣錢包地址。
200,000 名客戶可能受影響
以色列媒體報導指出,受影響客戶約為 200,000 名,但 Bits of Gold 尚未公布受影響用戶的最終統計人數,且 200,000 名客戶的數字未經獨立證實。該公司表示,對受影響第三方系統的調查仍在進行中。
根據當地媒體引述的資訊,Bits of Gold 是以色列老字號的受監管加密貨幣公司之一,註冊客戶超過 300,000 名。該公司自 2013 年起營運,是最早依以色列證券管理局(Israel Securities Authority)自 2019 年起適用於數位資產服務提供商之監管架構取得執照的以色列加密貨幣公司之一,該架構將此類公司納入正式的監理監督。
該公司表示,將查明究竟有哪些資訊遭到查看、有多少客戶受到影響,以及系統中是否有任何資料被刪除。這些問題的答案,加上有關該未具名軟體供應商如何遭入侵的調查結果,預計將界定這起事件的最終範圍。
資金與加密貨幣資產未受影響
Bits of Gold 表示,這起事件與客戶資金或數位貨幣無關。該公司指出,帳戶密碼、私鑰、門禁進出掃描紀錄、完整信用卡資訊以及 CVV 驗證碼均未外洩,並補充該公司並未儲存任何私鑰或完整卡片資料。
目前也沒有證據顯示可能外洩的資料已被用於對客戶不利的目的。該公司表示,Bits of Gold 的交易服務未受影響,客戶無須因此事件採取任何行動。
在這起潛在資料外洩之後,網路釣魚與假冒身分攻擊仍是個人資料可能遭存取者的主要隱憂。這類疑慮在加密貨幣產業早有前例:硬體錢包製造商 Ledger 於 2020 年披露其電子商務資料庫遭入侵、約 100 萬名客戶的個人資料外洩後,受影響用戶多年來持續遭到利用外洩資料發動的釣魚攻擊與詐騙訊息侵擾。