加密貨幣安全:數據泄露為何對投資者和管理者如此危險 - 彭博社
Emily Nicolle
早在Coinbase遭黑客攻擊之前,加密貨幣百萬富翁們就擔心遭到綁架。因為犯罪分子盯上了他們的私鑰。
上週曝光的針對美國加密貨幣交易平台的攻擊中,數字貨幣持有者的地址連同相關賬户餘額一同被盜。對於持有大量資產的人來説,這帶來了重大的安全風險,最近的綁架案就凸顯了這一點。就在上週,犯罪分子試圖綁架一位法國加密貨幣經理的女兒和孫子。
傑斯羅·皮爾曼此前就注意到該行業對保鏢和其他形式保護的需求在上升。他在阿姆斯特丹的專業人身安全及分析服務公司Infinite Risks International工作。
“我們有更多的諮詢、更多的長期客户,以及更多來自加密貨幣投資者的主動諮詢,他們希望未雨綢繆,“皮爾曼説。“他們意識到,智能安全措施是進行這種級別交易的相關成本的一部分。”
富有的加密貨幣持有者面臨特殊風險,因為比特幣和以太坊等公共區塊鏈網絡可以即時轉移代幣。如果有人被迫交出資產訪問憑證,這些資產可能在幾秒鐘內消失——而且追回的可能性可能很小。
在Coinbase遭攻擊事件中,黑客獲取了能夠識別和追蹤持有大量資產客户的數據——在法國發生綁架未遂事件僅幾天後,這一前景令人擔憂。
多位Coinbase黑客攻擊事件的受害者向彭博社拒絕發表評論。他們擔心,如果在報道中提及姓名,可能會危及自身安全。
| 更多相關內容: |
|---|
| 犯罪分子如何攻破Coinbase:4億美元黑客事件始末加密貨幣億萬富翁計劃用私人空間站取代國際空間站唐納德·特朗普簽署關於加密貨幣與AI的行政命令 |
“加密貨幣交易者在數據泄露事件中非常注重隱私保護,“區塊鏈安全公司CertiK聯合創始人Ronghui Gu表示。這位哥倫比亞大學計算機科學副教授補充道:“僅需一個私鑰就能轉移加密貨幣,且極難追回。這使得加密交易者成為犯罪分子的首要目標。”
該行業對在線系統保護的大規模投資可能反而加劇了線下風險:安全公司Sentinel首席執行官Charles Marino指出,加密貨幣領域的快速創新導致網絡防禦系統極難攻破,迫使攻擊者轉向實體攻擊手段。該公司專門從事加密貨幣行業威脅分析。
“當前加密貨幣領域的威脅等級非常高,“他表示。
Coinbase為保護其首席執行官Brian Armstrong所投入的鉅額資金,充分體現了業界對加密貨幣管理者及其家人安全問題的日益擔憂。
根據4月份提交給監管機構的一份詳細列出高管薪酬的報告顯示,去年這家加密貨幣交易所花費了620萬美元(550萬歐元)用於人員安保。這一數字超過了摩根大通、高盛和英偉達各自為其CEO支付的安保費用總和。
1月份在瑞士達沃斯世界經濟論壇上的Coinbase首席執行官布萊恩·阿姆斯特朗。攝影:Stefan Wermuth/彭博社Coinbase的代表未就置評請求作出回應。
根據公司聲明,受Coinbase黑客事件影響的月活躍用户不到1%。但犯罪分子數月來一直能訪問客户數據,包括姓名、地址、身份證件圖片、交易記錄和賬户餘額。為獲取這些數據,犯罪分子賄賂了印度的客服人員。
這些信息已被用於誘使部分Coinbase客户向犯罪分子提供賬户訪問權限或轉移代幣。與傳統銀行數據泄露類似,個人信息可能被用於網絡詐騙和身份盜竊。但物理威脅尤其令加密貨幣投資者擔憂,因為他們中許多人長期保持匿名狀態,本可最大限度降低風險。
上週在巴黎發生的未遂綁架案中,犯罪分子瞄準了法國加密貨幣交易所Paymium首席執行官的家庭成員。雖然犯罪被挫敗。但今年1月,法國加密貨幣錢包初創公司Ledger的聯合創始人與其妻子一同遭到綁架。David Balland在此過程中手部嚴重受傷。
此類攻擊事件激增,以至於法國內政部長布魯諾·勒塔約於週五承諾將為該行業設立緊急求助電話。法國警方精英部隊將為加密貨幣管理者及其家人提供專項簡報和安全檢查。
法國內政部長布魯諾·勒塔約。圖片來源:Nathan Laine/Bloomberg社交媒體上已有交易者表示將暫時避免前往法國。據發言人透露,戛納年度加密貨幣會議EthCC已加強今年活動的安保措施,包括與執法部門、警方特種部隊及私營安保公司協調。往年僅涉及當地警方參與。
這些問題不僅限於法國。比特幣安全專家Jameson Lopp維護着一個關於加密貨幣持有者遭受物理攻擊的公開數據庫,僅今年就記錄了全球20多起事件。
美國Circle Internet集團在今年初公佈上市計劃,據公司數據顯示,2024年為其首席執行官傑里米·阿萊爾(Jeremy Allaire)的個人安保支出約80萬美元。Robinhood Markets則為弗拉德·特涅夫(Vlad Tenev)的安保花費約160萬美元。
但一些科技巨頭在這方面更是遙遙領先。Meta首席執行官馬克·扎克伯格和Alphabet首席執行官桑達爾·皮查伊分別花費了2720萬美元和820萬美元用於個人安保。
除了保鏢服務,皮爾曼斯(Pijlmans)的公司Infinite Risks International還提供裝甲車、家庭安全評估以及社交媒體監控,以確保客户不會泄露其實際位置信息。
“通常需要一次緊急情況或新聞中的一則報道,才能促使人們採取行動。但一旦理解了威脅,就會認真對待,”皮爾曼斯説。“人們越來越意識到,他們的數字成功可能帶來非常現實的風險。”
文章原標題:加密貨幣大亨重金聘請保鏢以防綁架