以色列受监管的加密货币经纪商Bits of Gold正在调查一起网络安全事件,该事件可能暴露了客户的个人身份和财务信息。公司表示,此次入侵源于其用于支持和数据分析的第三方系统遭遇未经授权的访问。
Bits of Gold在声明中强调,资金、加密货币、账户密码、身份证扫描件以及完整的信用卡信息并未受到影响。可能被泄露的数据包括姓名、身份证号码、电子邮件、电话号码、IP地址、银行账户详情以及公开的加密货币钱包地址。
公司称,该事件是波及全球的更大规模网络攻击的一部分,涉及其使用的第三方软件供应商。据Calcalist报道,可能有数百家企业受到影响,而Bits of Gold并非被直接针对的目标。目前,该软件供应商的身份尚未公开披露。周日流传的报告称,受影响的客户数量约为20万,但Bits of Gold尚未确认这一数字,其官网显示拥有超过30万客户。
此次泄露的主要风险在于社会工程攻击,而非直接盗取客户钱包资产。攻击者可能利用泄露的姓名、电话、电子邮件、银行信息和钱包地址,伪装成Bits of Gold、银行或其他金融机构进行精准钓鱼。公司已警告客户警惕钓鱼和冒充行为,要求用户不要提供密码、验证码或私钥,也不要向未经请求的联系人转账或转移数字资产。
Bits of Gold持有以色列金融服务牌照56716,并自称是首家获得资本市场、保险和储蓄管理局永久金融服务牌照的活跃加密货币企业。今年4月,该公司推出的与谢克尔挂钩的稳定币BILS获得监管批准,该稳定币经过约两年的沙盒测试,每个代币由谢克尔1:1支持。
目前,Bits of Gold已启动安全团队与专业网络安全事件响应公司的联合调查,并持续监控系统。相关监管机构已接到通知。公司表示服务仍正常运行,客户无需采取任何账户操作。后续关键信息披露将包括确切的受影响客户数量、被入侵的软件供应商身份、访问记录的具体范围,以及调查人员是否发现数据被滥用的证据。在此之前,广为流传的20万客户受影响数字及事件全貌尚未得到Bits of Gold的官方确认。
