BlockFi数据泄露可能滋生勒索犯罪
5月19日,加密借贷服务商BlockFi 发布报告称遭到约一个小时的黑客攻击,泄露了部分客户的数据,如名字、出生日期、地址、电子邮箱等,这暴露了KYC金融平台的风险。
根据报告显示,一名BlockFi员工进行SIM卡替换(Sim swap)时,黑客趁机入侵并盗取了部分客户的数据。黑客窃取了该员工用于账户验证的电子邮件和电话号码,从而使他们得到访问BlockFi的权限。
SIM卡替换攻击体现了电信运营商的漏洞,攻击者通过欺骗电信商,把受害者手机号码转移到犯罪分子控制的SIM卡上。一旦犯罪分子控制手机号码后,重置密码并登录他们的在线帐户,如加密货币帐户和金融账户。过去十年发生越来越多的SIM替换攻击,导致比特币和其他加密货币的盗窃行为日益猖獗。 最著名的事件是黑客通过SIM卡替换攻击成功获得Twitter CEO Jack Dorsey的电话号码,通过Dorsey的个人Twitter账户发布多条不当言论。
BlockFi表示黑客试图提取客户资金但没有得逞,然而黑客仍能接触到BlockFi 部分客户数据。该公司强调社安号、银行账号、执照和政府签发的身份证图片等“非公开身份信息”没有泄露。
BlockFi表示此次数据泄露不会对客户的BlockFi资金造成威胁,报告中写道“由于信息泄露的性质,我们认为BlockFi客户或公司资金不会立即面临任何风险。” 但是客户家庭地址和活动数据泄露可能会将客户陷入被勒索、盗窃甚至威胁生命安全的危险境地。这些信息可以让黑客精准地攻击受害人,逼迫他们交出加密货币。今年初一名新加坡男子被绑架,被迫转移其所持有的加密货币。2017年也发生了类似的案件,乌克兰加密货币交易所Exmo的主管被绑架;同年印度也发生了几起。
图片来源:BlockFi
作者:Irene Lin
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- 中国台湾检方建议对ACE交易所诈骗案4名主要嫌疑人判处20年有期徒刑
- 香港交易所:收纳博时HashKey、华夏、嘉实比特币及以太币ETF为中央结算系统多柜台合资格证券
- 知情人士:惠理提交虚拟货币现货ETF申请后又主动退出
- 1亿枚 USDT 从 Tether Treasury 转移到 Bitfinex
- Optimism已修复其测试网的两个关键漏洞
- Arkham:与 Wisdomtree WBIT相关的钱包持有8900枚BTC,价值约 5.79 亿美元
- 纳指止步4周连跌,创去年11月以来最大单周涨幅
- DAI 单日链上转账金额达到 860 亿美元,创下历史新高
- 以太坊 Rollup 协议 Zircuit 拟于夏季启动主网,总锁仓价值已达25亿美元
- 美参议员警告用于交易儿童性虐待材料的加密活动有所增加
- 加密银行 Custodia Bank 就其美联储成员资格败诉一案提出上诉
- Yuga Labs裁员,专注于建立“更小、更灵活的加密原生团队”
- NFTfi基金会:NFTFI空投申领门户将从 4 月 30 日开放至 6 月 10 日
- dYdX Chain累计交易量突破1200亿美元
- Phoenix Wallet将从美国应用商店下架,Jack Dorsey称“感觉完全没有必要”
- 零知识 (ZK) 协议 Hinkal 完成140 万美元战略融资,估值 7000 万美元
- 姆爷Eminem取代马特·达蒙成为 Crypto.com 最新明星代言人
- 九只现货比特币ETF今日净减持2,987枚BTC,净流出约1.9亿美元
- Yuga Labs 聘请媒体资深人士 Won Kim 担任品牌合作主管
- 一巨鲸从3月1日至4月15日买入近2.5万枚BTC,价值达 16.8 亿美元
- Sam Altman、黄仁勋等科技巨头高管加入美国联邦人工智能安全委员会
- PENDLE 持仓第二巨鲸疑似在持有近一年后卖出 120 万枚 PENDLE ,预计获利 645 万美元
- 福克斯记者:马萨诸塞州参议员候选人John Deaton将提交法庭之友陈述,以支持Coinbase的上诉动议
- Azuki将Azuki #723捐赠给Arbitrum DAO财库
- 链上借贷协议Venus Protocol已于以太坊主网部署DAI市场
- 花旗现预计美联储将于7月降息,2024年共降息100个基点
- 零信任DePIN网络Staex完成战略轮融资,Moonrock Capital参投
- 灰度向Coinbase Prime等地址转入约1811.1枚BTC
- 比特币波动指数昨日降至60.53,日跌幅8.07%
- 美国利率期货合约交易员预计美联储九月首次降息的可能性增加
- 稳定币公司OpenDelta完成250万美元Pre-Seed轮融资
- 美国3月核心PCE物价指数年率2.8%,预期2.7%
- Web3游戏L3E7完成1000万美元融资
- 芝加哥期权交易所拟将数字资产衍生品业务整合到其全球衍生品和结算业务中
- 某鲸鱼地址将3527枚ezETH PT和3300枚ETH存入Zircuit
- Quantix Capital投资NFA Labs 1000万美美元
比推专栏
更多 >>观点
项目
比推热门文章
- Youbi Capital:我们为什么投资Meson Network?
- 见证历史:港交所确认4月30日上线现货虚拟资产ETF
- 坎昆升级后 Blob 包含率和市场策略分析
- 拆解盲盒,回溯已发币项目对「Gitcoin 捐赠者」的空投规则
- CrossFi CEO:去中心化支付如何成为经济发展的门户
- 公链生态的“土地财政”与“盐碱化困局”
- a16z:代币发行操作手册
- 五分钟比特币科普(卡通版)
- 吴说播客:Ethena USDe 是下一个 UST 吗?机会与风险点在哪里
- 【比推一周Web3新闻精选】芝加哥期权交易所拟将数字资产业务整合到其全球衍生品和结算业务中;SEC 向 Consensys 发出关于 MetaMask 的 Wells 通知,Consensys 对 SEC 提起诉讼;贝莱德IBIT占该公司全球 ETF 总流量的 24%;SEC 推迟对富兰克林邓普顿、灰度拟议现货以太坊 ETF 提案做出决定;贝莱德首席投资官:美联储今年仍可进行两次降息