以色列加密货币经纪商Bits of Gold调查客户数据泄露事件

调查网络攻击Bits of Gold数据泄露以色列KYC
2026-08-16来源: crypto.news
以色列加密货币经纪商Bits of Gold调查客户数据泄露事件

以色列受监管的加密货币经纪商Bits of Gold正在调查一起网络事件,该事件可能因第三方支持与数据分析系统遭到未经授权访问,导致客户身份和财务信息泄露。

摘要

  • Bits of Gold表示,资金、加密货币、密码、身份证扫描件和完整银行卡信息未受影响。
  • 可能泄露的数据包括姓名、身份证号码、电子邮件、电话、IP地址和银行账户详情。
  • Bits of Gold将该事件与全球更广泛入侵中受损的第三方软件相关联。
  • Bits of Gold报告拥有超过30万客户,并在以色列金融监管下运营,许可证号为56716。
  • BILS在两年沙盒期后于4月获得批准,并继续由谢克尔一对一支持。

该公司于8月16日通知客户,并表示已阻止访问,将受影响的系统与信息来源断开,并通知了相关当局,Calcalist报道

该公司表示,其审查表明“可能存在对某些个人信息的访问”,包括姓名、身份证号码、电子邮件、电话号码、IP地址、银行账户详情和公开的加密货币钱包地址。它表示数字资产、账户密码、扫描的身份证件、完整的信用卡详情和CVV码未受影响。Bits of Gold还表示,到目前为止“没有迹象”表明可能泄露的信息已被使用。

Bits of Gold将泄露事件与更广泛的第三方事件联系起来

Bits of Gold表示,该事件是其使用的软件公司及全球其他企业所遭遇的更广泛网络事件的一部分。Calcalist报道称,可能有数百家公司受到影响,并且Bits of Gold据信并非直接目标。在审查的披露中,该软件提供商尚未被公开确认。

周日流传的报道称,可能受影响的客户数量约为20万。该数字应谨慎对待。Calcalist转载的客户通知并未说明有多少记录被访问,而该公司的网站称其拥有超过30万客户。Bits of Gold尚未公开确认有20万人受到影响。

泄露的详细信息可能增加网络钓鱼风险

主要的直接风险是社会工程学攻击,而非通过报道的事件本身从客户钱包中窃取资金。姓名、电话号码、电子邮件、银行信息和公开钱包地址可能为攻击者提供数据,以制作更具说服力的冒充Bits of Gold、银行或其他金融服务的消息。Bits of Gold特别警告客户注意网络钓鱼和冒充企图。

该公司告诉用户不要提供密码、验证码或私钥,也不要响应未经请求的联系而转账或转移数字资产。该警告是在加密货币领域另一起第三方泄露事件之后发出的:正如crypto.news报道,ShipMonk泄露事件暴露了13,689名Trezor客户的个人信息,引发了类似的对定向网络钓鱼的担忧。

Bits of Gold在以色列金融监管下运营

Bits of Gold持有金融服务许可证56716。该公司表示,它是首家从资本市场、保险和储蓄管理局获得永久金融服务许可证的以色列活跃加密货币企业。其网站列出了超过30万客户,而Calcalist将其描述为该管理局授权的九家加密货币交易企业中首家目前活跃的公司。

今年,其监管范围扩大到BILS,一种与谢克尔挂钩的稳定币。Bits of Gold表示,在经历了大约两年的沙盒测试后,监管机构于4月27日批准了BILS的发行和分销。正如crypto.news此前报道的那样,以色列在监管试点后批准了BILS谢克尔稳定币,Bits of Gold表示,每个代币由储备中的谢克尔1:1支持。

接下来会发生什么

Bits of Gold表示,其安全团队已开始与一家专业的网络事件响应公司进行全面审查,并继续监控其系统。它还表示,相关当局已收到通知。服务仍在运行,公司已告知客户目前无需采取任何账户操作。

接下来的关键披露将是受影响客户的确认数量、受损软件提供商的身份、访问记录的确切范围,以及调查人员是否找到数据被滥用的证据。在此之前,广泛报道的20万客户数字和事件的全部规模尚未得到Bits of Gold的确认。