Bits of Gold网络事件概述
Bits of Gold是以色列一家受监管的加密货币经纪商,目前正在调查一起可能导致客户身份和财务信息泄露的网络事件。该事件源于对其用于支持和数据分析的第三方系统的未经授权访问。公司于8月16日通知客户,并表示已阻止该访问,断开了受影响系统与其信息源的连接,并通知了相关当局,Calcalist报道。
泄露信息的性质
初步审查显示“可能有某些个人信息被访问”,包括姓名、身份证号码、电子邮件、电话号码、IP地址、银行账户详情和公共加密钱包地址。公司指出,数字资产、账户密码、扫描的身份证件、完整的信用卡信息和CVV代码未受到影响。Bits of Gold还表示,目前没有迹象表明潜在泄露的信息已被利用。
事件的背景与影响
该事件是涉及其使用的一家软件公司及全球其他企业的更广泛网络事件的一部分。Calcalist报道称,可能有数百家公司受到影响,而Bits of Gold被认为并非直接目标。
周日流传的报告显示,潜在受影响的客户数量约为20万人,但这一数字应谨慎对待。Calcalist转载的客户通知中并未说明有多少记录被访问,而公司网站则表示其客户超过30万人。Bits of Gold尚未公开确认有20万人受到影响。
客户安全警告
另一则关于KYC数据泄露的消息称,以色列顶级加密货币经纪商“Bits of Gold”发生了泄露。今天早上,该公司宣布约20万客户的数据泄露,包括姓名、电话号码、电子邮件地址、身份证号码、IP地址、银行账户详情和公共钱包地址。
此次事件的主要直接风险是社会工程攻击,而非通过报告的事件直接盗取客户钱包。姓名、电话号码、电子邮件、银行信息和公共钱包地址可能为攻击者提供数据,以便更具说服力地伪装成Bits of Gold、银行或其他金融服务。Bits of Gold特别警告客户注意网络钓鱼和冒充尝试。
公司应对措施
公司告诫用户不要提供密码、验证码或私钥,也不要在收到未经请求的接触时转账资金或数字资产。此警告是在加密行业另一项第三方泄露事件之后发布的:正如crypto.news报道的,ShipMonk的泄露事件暴露了13,689名Trezor客户的个人信息,引发了对针对性网络钓鱼的类似担忧。
监管背景与未来步骤
Bits of Gold在金融服务许可证56716下运营。该公司表示,它是第一家获得以色列资本市场、保险和储蓄管理局颁发的永久金融服务许可证的活跃以色列加密企业。其网站列出了超过30万客户,而Calcalist则将其描述为目前在该管理局授权下交易加密货币的九家企业中第一家活跃的公司。
Bits of Gold表示,其安全团队已开始与一家专业的网络事件响应公司进行全面审查,并继续监控其系统。公司还表示,相关当局已被通知。服务仍在正常运营,公司已告知客户目前无需采取任何账户行动。
下一步的关键披露将是确认受影响客户的数量、被泄露软件提供商的身份、访问记录的确切范围,以及调查人员是否发现数据被滥用的证据。在此之前,广泛报道的20万客户数字和事件的全部规模仍未得到Bits of Gold的确认。