據(jù)報道,美國司法部已對Coinbase最近發(fā)生的一起違規(guī)事件展開刑事調(diào)查,該事件涉及賄賂海外員工和2000萬美元贖金要求。
彭博社援引一位知情人士的話說,美國當局已對黑客如何通過賄賂海外支持人員從Coinbase竊取敏感用戶數(shù)據(jù)展開刑事調(diào)查。
據(jù)報道,華盛頓司法部刑事部門正在調(diào)查黑客如何通過賄賂印度的客戶服務人員來獲取敏感用戶數(shù)據(jù)。
Coinbase首席法律官Paul Grewal告訴彭博社,該公司已通知司法部以及其他美國和國際執(zhí)法機構并正在與其合作,并歡迎執(zhí)法部門對責任人提出刑事指控。Grewal表示,該公司本身并未受到調(diào)查。
Coinbase于5月15日披露了這一事件,透露黑客在索要2000萬美元贖金之前使用社交工程策略竊取用戶數(shù)據(jù)。但根據(jù)一份監(jiān)管文件,贖金要求實際上更早通過5月11日發(fā)送的匿名電子郵件到達。目前尚不清楚為什么該交易所花了幾天時間才公開報告這一違規(guī)行為。
Coinbase表示,攻擊者訪問了姓名、地址、電話號碼、政府頒發(fā)的ID和其他帳戶數(shù)據(jù)。違規(guī)行為可能早在一月份就開始了。該公司解雇了涉案的客戶服務人員,并估計解決這一漏洞的成本可能高達4億美元。
該交易所聲稱,只有一小部分用戶(不到1%)受到影響,盡管其中之一是紅杉資本管理合伙人羅洛夫·博塔(Roelof Botha),他的個人信息被訪問。