- Waltio 收到勒索威脅,該威脅與泄露的加密貨幣稅用戶數(shù)據(jù)有關(guān)。
- 黑客正日益將目標(biāo)對(duì)準(zhǔn)與加密貨幣相關(guān)的個(gè)人元數(shù)據(jù)。
- 非托管平臺(tái)現(xiàn)在成為勒索的主要目標(biāo)。
沃爾蒂奧,一位知名人士法國(guó)加密稅務(wù)平臺(tái)該公司目前面臨的問題與電子表格和文件提交截止日期截然不同。該公司已證實(shí)收到勒索威脅,一個(gè)黑客組織聲稱掌握了敏感用戶數(shù)據(jù),包括與加密貨幣稅務(wù)信息相關(guān)的電子郵件地址。即使沒有資金損失,這起事件也凸顯了個(gè)人信息的重要性。加密貨幣與此相關(guān)的數(shù)據(jù)已悄然成為網(wǎng)絡(luò)犯罪分子的一項(xiàng)高價(jià)值資產(chǎn)。
為什么沃爾蒂奧會(huì)成為眾矢之的
Waltio 通過簡(jiǎn)化加密貨幣稅務(wù)申報(bào)、匯總投資組合數(shù)據(jù)并自動(dòng)計(jì)算納稅義務(wù)而建立起聲譽(yù)。但這種便利也伴隨著一些弊端。這類平臺(tái)依賴于詳細(xì)的數(shù)據(jù)。金融的與真實(shí)身份關(guān)聯(lián)的元數(shù)據(jù)。威脅信息顯示,名為“閃亮獵手”(Shiny Hunters)的攻擊組織聲稱已掌握數(shù)千條用戶記錄。
這并非偶然事件?!伴W亮獵手”(Shiny Hunters)近年來與多起重大企業(yè)數(shù)據(jù)泄露和敲詐勒索事件有關(guān)。他們的慣用伎倆并不陌生:竊取數(shù)據(jù)、威脅公開,并向最敏感的部位施壓,例如損害聲譽(yù)和人身安全。
真正的風(fēng)險(xiǎn)不在于私鑰
加密安全人們通常只關(guān)注錢包和私鑰,卻忽略了一個(gè)日益嚴(yán)重的安全隱患。你的身份信息、稅務(wù)記錄和錢包關(guān)聯(lián)信息一旦落入不法分子之手,同樣會(huì)造成嚴(yán)重后果。即使平臺(tái)從未直接接觸你的資金,它存儲(chǔ)的數(shù)據(jù)也可能被用于恐嚇、分析或脅迫。
沃爾蒂奧表示,目前尚無證據(jù)表明案件涉及電話號(hào)碼或?qū)嶋H地址,只有電子郵件地址和稅務(wù)相關(guān)數(shù)據(jù)。即便如此,僅憑這些信息的組合就足以構(gòu)成勒索的有力籌碼。
這對(duì)行業(yè)意味著什么
此次事件凸顯了威脅模型的轉(zhuǎn)變。非托管服務(wù)不再默認(rèn)安全。任何持有與加密活動(dòng)相關(guān)的可識(shí)別信息的平臺(tái)現(xiàn)在都可能成為攻擊目標(biāo)。隨著加密技術(shù)的普及和報(bào)告要求的增加,數(shù)據(jù)池變得更加豐富,對(duì)攻擊者也更具吸引力。
行業(yè)對(duì)密鑰安全的重視固然重要,但還不夠全面。數(shù)據(jù)保護(hù)、訪問控制和數(shù)據(jù)泄露應(yīng)對(duì)也變得同樣至關(guān)重要。
結(jié)論
Waltio 的遭遇提醒我們,加密貨幣風(fēng)險(xiǎn)并不止于數(shù)據(jù)托管。隨著個(gè)人數(shù)據(jù)與鏈上活動(dòng)的關(guān)聯(lián)日益緊密,攻擊者正循著這些線索追蹤而來。下一階段的加密貨幣安全不僅在于保護(hù)加密貨幣本身,更在于保護(hù)其背后的身份信息。
951
收藏



















