Bits of Gold調查網絡事故 客戶身份及財務資料或曾外洩
AI 市場總結
Bits of Gold 就一宗可能導致客戶身份及銀行資料外洩的第三方網絡事件展開調查,為該公司帶來短期營運及合規風險,並加劇整個行業對安全性的擔憂。儘管數碼資產及密碼看似未受影響,且未確認有濫用情況,但披露的資料類型增加釣魚及冒充風險,或會對用戶信心及入金渠道造成壓力。焦點在於已確認受影響的記錄,以及遭入侵的供應商。
影響等級
● 中
主要受影響標的
BTC/USDT-0.23%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
以色列大型持牌加密貨幣經紀商Bits of Gold表示,正調查一宗網絡安全事故。事件源於有人未經授權進入公司用作客戶支援及數據分析的第三方系統,或令部分客戶身份及財務相關資料暴露。
據Calcalist報道,Bits of Gold於8月16日向客戶發出通知,稱已阻截入侵、將受影響系統與資訊來源斷開,並已通報相關部門。公司初步覆核指"可能曾接觸到部分個人資料",範圍包括姓名、身份證號碼、電郵、電話、IP地址、銀行戶口資料,以及公開的加密錢包地址。
公司同時表示,客戶的數碼資產、帳戶密碼、掃描身份證明文件、完整信用卡號碼及CVV碼等敏感項目,現階段看來未受影響。至今亦"未有跡象"顯示相關資料已被濫用。
Bits of Gold指,今次事件屬更廣泛的網絡攻擊一部分,牽涉一間其與全球其他企業均有使用的軟件公司,但該供應商身份未有公開。Calcalist稱,或有數百間企業受影響,並相信Bits of Gold並非被直接針對。周日流傳的報道把可能受影響客戶數目估算為約200,000人,但需審慎看待:Calcalist轉載的客戶通知未列明被存取紀錄數量;而Bits of Gold網站則列示客戶超過300,000人,公司亦未確認200,000這一數字。
公司提醒,短期內最大風險是社交工程攻擊。姓名、電話、電郵、銀行資料及公開錢包地址,足以令釣魚及冒認訊息更具說服力。Bits of Gold特別警告用戶切勿回應來歷不明的密碼、驗證碼或私鑰索取要求,也不要因突如其來的聯絡而轉帳或轉移加密資產;並需提防偽裝成Bits of Gold、銀行或其他金融服務機構的釣魚訊息。
加密貨幣行業近期亦出現類似的第三方外洩個案:物流供應商ShipMonk遭入侵,導致13,689名Trezor客戶的個人資料曝光,反映供應鏈漏洞可在加密生態系統中連鎖擴散。
Bits of Gold指出,公司持有金融服務牌照56716,為首間取得資本市場、保險及儲蓄管理局(Capital Market, Insurance and Savings Authority)永久牌照的活躍以色列加密企業。公司網站顯示客戶超過300,000人。今年較早時,公司推出與謝克爾掛鈎的穩定幣BILS,稱以1:1謝克爾儲備支持,並在約兩年的監管沙盒後獲批發行及分銷,擴大其合規布局。
就今次事故,Bits of Gold表示其保安團隊已聯同專門的網絡事故應對公司展開全面調查,並加強監察系統及已通知監管機構。公司稱服務維持正常運作,客戶暫毋須即時對帳戶作任何操作。
市場關注下一步披露,包括受影響客戶的確認數目、被入侵軟件供應商身份、遭存取資料的具體範圍,以及調查是否發現資料被濫用的證據。在公司交代上述細節前,事件的實際規模仍未獲核實。