文章《Crypto.com揭露隐藏的用户数据泄露事件》发表在BitcoinEthereumNews.com上。根据彭博社的调查,全球最大的加密货币交易所之一Crypto.com据报道遭遇了一次从未披露的安全漏洞。报告将此事件与Scattered Spider黑客组织联系起来,该组织经常使用社会工程策略攻击公司。该组织主要由专门诱骗员工交出凭证的青少年组成。赞助 赞助 根据彭博社报道,攻击者冒充IT人员,说服Crypto.com未具名员工交出登录凭证。一旦进入系统,他们试图通过瞄准高级员工账户来提升访问权限。Crypto.com告诉彭博社,攻击仅影响了"极少数个人",并强调客户资金未受影响。截至发稿时,该公司尚未提供关于此事件的额外信息。同时,安全专家认为,交易所不披露漏洞的决定削弱了人们对其安全实践的信心。他们认为,未能分享事件细节使用户对暴露程度感到不确定,并可能面临后续攻击的风险。这一担忧很重要,因为Coinbase此前曾遭遇类似漏洞,导致其客户每年损失超过3亿美元。链上调查员ZachXBT指责Crypto.com故意掩盖漏洞。他还强调,这不是该平台第一次与未披露的安全漏洞有关联。赞助 赞助 他的评论反映了更广泛的行业不满,即交易所为保护声誉而悄悄淡化漏洞事件。同时,此事件也重新引发了对行业依赖了解你的客户(KYC)系统的批评。化名安全研究员Pcaversaccio对这些问题做出强烈反应,认为KYC要求为黑客创造了大量数据蜜罐。"你可以轻松更改密码,但_不能_更改你的护照,他们非常清楚这一点。我们基本上是他们监控勾当中的抵押品,"...文章《Crypto.com揭露隐藏的用户数据泄露事件》发表在BitcoinEthereumNews.com上。根据彭博社的调查,全球最大的加密货币交易所之一Crypto.com据报道遭遇了一次从未披露的安全漏洞。报告将此事件与Scattered Spider黑客组织联系起来,该组织经常使用社会工程策略攻击公司。该组织主要由专门诱骗员工交出凭证的青少年组成。赞助 赞助 根据彭博社报道,攻击者冒充IT人员,说服Crypto.com未具名员工交出登录凭证。一旦进入系统,他们试图通过瞄准高级员工账户来提升访问权限。Crypto.com告诉彭博社,攻击仅影响了"极少数个人",并强调客户资金未受影响。截至发稿时,该公司尚未提供关于此事件的额外信息。同时,安全专家认为,交易所不披露漏洞的决定削弱了人们对其安全实践的信心。他们认为,未能分享事件细节使用户对暴露程度感到不确定,并可能面临后续攻击的风险。这一担忧很重要,因为Coinbase此前曾遭遇类似漏洞,导致其客户每年损失超过3亿美元。链上调查员ZachXBT指责Crypto.com故意掩盖漏洞。他还强调,这不是该平台第一次与未披露的安全漏洞有关联。赞助 赞助 他的评论反映了更广泛的行业不满,即交易所为保护声誉而悄悄淡化漏洞事件。同时,此事件也重新引发了对行业依赖了解你的客户(KYC)系统的批评。化名安全研究员Pcaversaccio对这些问题做出强烈反应,认为KYC要求为黑客创造了大量数据蜜罐。"你可以轻松更改密码,但_不能_更改你的护照,他们非常清楚这一点。我们基本上是他们监控勾当中的抵押品,"...

Crypto.com 揭露隐藏的用户数据泄露事件

根据彭博社的调查,全球最大的加密货币交易所之一Crypto.com据报道遭遇了一次从未披露的安全漏洞。

报告将这一事件与Scattered Spider黑客组织联系起来,该组织经常使用社会工程策略攻击公司。该组织主要由专门诱骗员工交出凭证的青少年组成。

赞助

赞助

据彭博社报道,攻击者冒充IT人员,说服Crypto.com未具名员工交出登录凭证。一旦进入系统,他们试图通过瞄准高级员工账户来提升访问权限。

Crypto.com告诉彭博社,这次攻击只影响了"极少数个人",并强调客户资金未受影响。

截至发稿时,该公司尚未提供关于此事件的额外信息。

同时,安全专家认为,该交易所不披露漏洞的决定削弱了人们对其安全措施的信心。

他们认为,未能分享有关事件的详细信息使其用户对暴露程度感到不确定,并容易受到可能的后续攻击。

这一担忧很重要,因为Coinbase此前曾遭遇类似漏洞,导致其客户每年损失超过3亿美元。

链上调查员ZachXBT指责Crypto.com故意掩盖漏洞。他还强调,这不是该平台第一次与未披露的安全漏洞有关联。

赞助

赞助

他的评论反映了行业对那些为保护声誉而悄悄淡化漏洞的交易所的更广泛不满。

同时,这一事件也重新引发了对行业依赖了解你的客户(KYC)系统的批评。

化名安全研究员Pcaversaccio对这些问题做出了强烈反应,认为KYC要求为黑客创造了大量数据蜜罐。

这一担忧与行业对监管框架的更广泛怀疑态度一致。

今年早些时候,Coinbase首席执行官Brian Armstrong批评《银行保密法》和现有的反洗钱规则已经过时且无效。

他解释说,公司被迫违背自己的意愿收集敏感数据。据他所说,这些要求几乎无法防止犯罪,尽管它们给公司和客户带来了负担。

来源:https://beincrypto.com/crypto-com-hidden-users-data-breach-sparks-criticism/

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Solana Treasury Stocks: 为什么这些公司正在大量购买SOL?

Solana Treasury Stocks: 为什么这些公司正在大量购买SOL?

这篇文章《Solana 国库股票:为什么这些公司大量购买 SOL?》发表在 BitcoinEthereumNews.com。在 2020 年,大家都看到 Strategy(当时称为 Microstrategy)大量购入比特币,使企业加密货币国库成为主流话题。现在,一股新浪潮正在形成。而它以 Solana 为中心。数十家公司持有 SOL 作为对价格的押注。但他们不仅仅是持有。他们正在建立所谓的 Solana 国库或数字资产国库(DATs)。这些不是被动的金库。它们是积极的策略,进行质押、赚取收益,并与快速增长的 Solana 生态系统相连。在纳斯达克上市的公司 Forward Industries 最近购买了超过 680 万枚 SOL,使其成为全球最大的 Solana 国库公司。其他如 Helius Medical、Upexi 和 DeFi Development 也在遵循类似的策略,将 SOL 变成其资产负债表的核心。趋势很明显:Solana 国库股票正在成为一类新的加密货币相关股票。对投资者来说,问题不仅是谁在买入,还有为什么这种策略传播得如此之快。主要亮点:Solana 国库(DATs)是企业 SOL 储备,旨在通过质押和 DeFi 赚取收益。Forward Industries、Helius Medical、Upexi 和 DeFi Development Corp 等公司现在持有数百万枚 SOL。上市公司共持有 1710 万枚 SOL(约 40 亿美元),这使 Solana 成为最被采用的国库之一。与比特币国库不同,Solana 持有量每年产生 6-8% 的回报。它使储备变成了生产性资产。Solana 国库股票正在成为投资者间接接触 SOL 的新方式。风险依然存在:波动性、监管和集中持有。但企业采用正在迅速增长。什么是 Solana 国库(DAT)?Solana 国库,有时称为数字资产国库(DAT),是指公司在其资产负债表中持有 SOL。但与比特币国库不同,这些通常不仅仅是存放在冷存储中的静态储备。关键区别在于生产力。SOL 可以直接质押...
分享
BitcoinEthereumNews2025/09/21 06:09
日本加密资产分离课税或将于2028年1月实施

日本加密资产分离课税或将于2028年1月实施

深潮 TechFlow 消息,12 月 17 日,据CoinDesk JAPAN报道,日本政府计划将加密资产(虚拟货币)的申报分离课税政策推迟至2028年1月1日实施。政界相关人士透露,尽管市场预期随着金融商品交易法修订案在明年通常国会通过后,新税制可能于2027年内实施,但政府更倾向于在确认金商法下的市场状况后再推行
分享
Tech Flow2025/12/17 14:30
日本央行加息前夜,为何比特币先跌为敬?

日本央行加息前夜,为何比特币先跌为敬?

撰文:David,深潮 TechFlow 12月15日,比特币从90,000美元跌到85,616美元,单日跌幅超过5%。 这一天没有什么暴雷和负面事件,链上数据也看不出异常抛压。如果只看币圈的新闻,你很难找到一个「说得过去」的理由。 但同一天,黄金报价4,323美元/盎司,较前一日只跌了1美元。 一个跌5%
分享
Tech Flow2025/12/17 14:24