Coinbase用戶個資遭盜賣!外包商「接受駭客賄絡」成內鬼:一場資安風暴,恐釀4億美元損失
Coinbase用戶個資遭盜賣!外包商「接受駭客賄絡」成內鬼:一場資安風暴,恐釀4億美元損失
2025.05.16 | 區塊鏈

加密貨幣交易所Coinbase驚傳遭到駭客攻擊!在一份Coinbase提交給美國證券交易委員會的監管文件中表示,有歹徒聲稱獲得了Coinbase部份客戶個資和其他內部訊息,估計最終損失可能將高達4億美元。

Coinbase官方聲明嚴詞指出,「網路犯罪分子賄賂並招募了一群行為不軌的海外支援人員竊取 Coinbase客戶資料,以利於進行攻擊。」

Coinbase表示,這些內部人員濫用了他們對客戶支援系統的存取權限,竊取了一小部分客戶的帳戶資料。但官方強調「沒有密碼、私鑰或資金外洩,Coinbase Prime 帳戶也未受影響。」

Coinbase強調,將賠償被誘騙將資金轉給攻擊者的客戶,並正與執法部門密切合作,強調**「不會支付我們收到的 2000 萬美元勒索要求。」

這場涉及4億美元損失的駭客網攻事件,究竟是如何發生的?

賄絡海外客服獲取個資,Coinbase被勒索2000萬美元

Coinbase在聲明中提到,網路犯罪分子透過賄賂海外克服,取得不到1%的每月交易客戶資料。 他們的目的是收集一份客戶名單,並假扮成Coinase詐騙人們的加密貨幣,還藉此事向Coinbase勒索2,000萬美元。

事實上,近幾個月陸續有Coinbase用戶反應遭遇詐騙的情況,區塊鏈調查員ZachXBT曾指出,Coinbase用戶在今年3月因社交工程被騙走多達4,600萬美元。

Coinbase
Coinbase遭到駭客竊取用戶資料,可能約有數萬名用戶資料外洩。
圖/ 加密城市官網

Coinbase 的發言人 Natasha LaBranche 向 《TechCrunch》表示,受影響的客戶數量少於其 970 萬月活躍用戶的1%,代表可能約有10萬名用戶的資料外洩。

雖然駭客並未取得登入憑證或密碼,但部分資料仍遭到竊取,包括姓名、地址、電子郵件、部分銀行帳戶號碼、社會安全碼後四碼、政府身分證件圖像和帳戶餘額等敏感資訊。

具體而言,被駭客盜取的資料包括:

  1. 基本個資:姓名、地址、電話號碼和電子郵件。
  2. 敏感個資:社會安全號碼的最後4位數字
  3. 金融資訊:銀行帳戶號碼(經過遮罩處理)和部分銀行識別信息。
  4. 身份驗證文件:政府身份證明文件影像,如駕照、護照等KYC資料。
  5. 帳戶活動資訊:餘額快照和交易歷史記錄。
  6. 公司內部資料:包括文件、培訓材料和客服人員之間的通訊。

不過Coinbase表示,駭客沒有取得登入憑證、私鑰,以及登入任何Coinbase冷熱錢包的能力,,Coinbase Prime帳戶沒有受到任何影響,並且沒有辦法轉移客戶的資金。

Coinbase喊話絕不會對勒索屈服,開價懸賞駭客

面對駭客的勒索,Coinbase強調他們拒絕支付駭客 2000 萬美元的贖金,並與執法機構合作調查這起事件 。Coinbase 的執行長布萊恩.阿姆斯壯(Brian Armstrong)強調,「我們正與執法部門密切合作,對犯罪者進行最嚴厲的懲罰,並且不會支付我們收到的2,000萬美元贖金要求 。」

Coinbase還設立 2000 萬美元的懸賞獎金,徵求有關駭客身分的情報,以逮捕並定罪這些罪犯,相反地,我們設立了一個 2000 萬美元的獎勵基金,以徵求能夠逮捕和定罪對此次攻擊負責的罪犯的資訊 。」

Coinbase CEO Brian Armstrong
Coinbase執行長布萊恩.阿姆斯壯強調,他們會與執法單位合作,並且不會支付勒索費用。

對於這次的疏漏,Coinbase 也採取多項措施加強安全防護,包括在美國開設新的支援中心、加強詐欺監控機制,以及對受影響的客戶進行賠償 。Coinbase 指出,他們將賠償因社交工程攻擊而受騙向攻擊者發送資金的零售客戶 。

「加密貨幣的普及取決於信任。對於受到此次事件影響的客戶,我們對由此造成的擔憂和不便深感抱歉。我們將繼續承擔出現的問題,並投資於世界一流的防禦措施,因為這是我們保護客戶並維護所有人加密貨幣經濟安全的方式 。」Coinbase在部落格中為這次事件致歉。

延伸閱讀:電商買氣回不來了?momo上市來營收首衰退:為何即使砸錢補貼,仍難克服3大隱憂?

資料來源:ReutersCNBCTechCrunch

本文初稿由AI撰寫,編輯:陳建鈞

責任編輯:李先泰

往下滑看下一篇文章
TWQR是什麼?街口支付為什麼積極擁抱、將如何改變未來支付樣貌?
TWQR是什麼?街口支付為什麼積極擁抱、將如何改變未來支付樣貌?

研究機構OMFIF指出,多樣化的支付服務雖有助於創新變革與促進數位經濟發展,但也讓支付系統呈現碎片化發展趨勢,增加銀行、金融新創、商戶與民眾的操作複雜度。以台灣為例,過去,各個電子支付業者提供的QR Code格式不一,導致商戶得擺放多個掃碼立牌,民眾很容易混淆,以及增加詐騙與交易錯誤等風險。

為解決上述問題,財金公司於2023年10月推出國家級QR Code支付標準–TWQR,透過串聯38間銀行與10家電子支付機構的方式,讓商戶只要用一個QR Code收款碼即可接收所有支付業者的付款,同時,無論民眾是使用哪一個支付App都可以一掃就通,方便、高效且安全。

看好TWQR對商戶、民眾乃至產業發展帶來的綜效,台灣電子支付領導品牌–街口支付(JKOPAY)–不僅積極響應TWQR,更透過系統調整、簡便申請步驟、多項優惠補貼、跨業(競)合作等方式推廣街口TWQR,目標是讓商戶使用街口TWQR收款服務獲得更多客源,帶動業務持續成長,提升用戶體驗,把電支產業的餅做大做強。

兩大關鍵,街口支付積極支援TWQR加速支付生態體系變革成長

根據統計,街口支付的用戶數達690萬人、合作通路數亦高達30萬家,是引領台灣電子支付市場發展的關鍵品牌,在這個狀況下,街口支付為什麼願意大力支持TWQR、將原先的競爭優勢轉換成推促 TWQR 普及的關鍵?對此,街口支付商務發展部商務長張廷軒將原因歸結為二:「支持TWQR不僅是響應國家政策,也是推動台灣支付生態體系持續進化的關鍵。」他進一步解釋,TWQR的出現讓支付業者可以將資源集中在擴展新的商戶通路,如街口支付便積極佈局非都市區市場,目標是讓電子支付日趨普及、像信用卡與現金一樣便捷易用。

張廷軒表示,街口支付目前提供三種商戶收款方案:首先是適合各類型商戶使用的正掃收款服務,不分產業與規模,商戶只要設置 QR Code立牌,民眾即可掃碼付款;其次是反掃收款服務,亦即,由商戶的POS系統進行操作,店員透過設備掃描民眾出示的QR Code收款,適合已導入POS系統的商戶使用;最後是線上收款服務,亦即,透過API串接電商與品牌官網等方式,讓民眾可以在線上選擇使用街口支付。「我們在2024年7月開始提供街口TWQR正掃收款服務,在團隊成員的努力推廣下,除某些特定場域,既有商戶與新商戶都已導入街口TWQR正掃收款服務:在門市櫃台擺放一個街口TWQR立牌,即可支援所有民眾的付款App。」

街口支付
張廷軒指出:「關於支付服務,街口針對商戶最關心的議題而發。不僅提供免費申辦加入(交易才收取手續費)服務、推出商戶手續費優惠補助方案、提供可以讓商戶一目了然所有TWQR業者的交易紀錄的一站式帳務管理平台。」此外,街口支付更領先同業、針對個人商戶推出全新撥款服務:隔天即可入帳且天天可撥款,讓商戶更彈性且靈活的調配資金。
圖/ 街口支付

不僅積極將TWQR推廣到多元場景,更致力滿足商戶需求

為服務更多商戶與民眾,街口支付於今年7月提供TWQR反掃收款服務,接下來,除由團隊成員與合作夥伴協助商戶導入該項服務,更釋出多項優惠補助方案吸引商戶與民眾了解與使用TWQR服務。

舉例來說,截至2025年12月31日,商戶只要使用街口TWQR立牌接受付款,即享跨支付機構交易(非街口支付)手續費0%優惠,若民眾是以「街口支付」App付款,商家仍可享0.5%手續費優惠。

張廷軒進一步指出:「關於支付服務,商戶最關心的議題不外乎『交易手續費高低』、『是否易於對帳』以及『能否協助創收』,因此,街口支付除提供免費申辦加入(交易才收取手續費)服務、推出商戶手續費優惠補助方案、提供可以讓商戶一目了然所有TWQR業者的交易紀錄的一站式帳務管理平台,更透過用戶(交易)回饋方案等方式協助商戶創收。」此外,街口支付更領先同業、針對個人商戶推出全新撥款服務:隔天即可入帳且天天可撥款,讓商戶更彈性且靈活的調配資金、持續擴展業務成長。

街口支付
截至2025年12月31日,商戶只要使用街口TWQR立牌接受付款,即享跨支付機構交易(非街口支付)手續費0%優惠,若民眾是以「街口支付」App付款,商家仍可享0.5%手續費優惠。
圖/ 街口支付

透過策略聯盟擴展生態體系以實踐Super App願景

街口支付作為台灣電子支付領導品牌,除響應財金公司的 TWQR標準、提供符合商戶需求的收款方案,也很重視用戶需求,因此,與不同場景的龍頭品牌合作,透過策略聯盟建置與完善街口支付生態體系,滿足用戶在支付、購物、票券、生活與金融等多元場景需求。此外,也十分重視安全防護,由跨部門團隊從用戶、資料與系統等多層次機制建置與完善安防措施,降低詐欺與洗錢等風險。

「我們的目標是打造用戶導向的在地化數位生活超級應用服務(Super App),將持續深化與跨域夥伴的合作,更好滿足用戶需求,同時,穩健朝損益兩平的方向前進。」關於街口支付的未來規劃,張廷軒如是總結。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓