以色列加密貨幣經紀商Bits of Gold調查客戶資料外洩事件

調查網路攻擊Bits of Gold資料外洩以色列KYC
2026-08-16來源: crypto.news
以色列加密貨幣經紀商Bits of Gold調查客戶資料外洩事件

以色列受監管的加密貨幣經紀商 Bits of Gold 正在調查一起網路安全事件,該事件可能在未經授權存取用於支援和數據分析的第三方系統後,導致客戶身份和財務資訊外洩。

摘要

  • Bits of Gold 表示資金、加密貨幣、密碼、身份證掃描件和完整的卡片詳細資訊未受影響。
  • 可能外洩的數據包括姓名、身份證號碼、電子郵件、電話、IP 位址和銀行帳戶詳細資訊。
  • Bits of Gold 將此事件歸因於在全球更大範圍的洩漏事件中受損的第三方軟體。
  • Bits of Gold 報告擁有超過 30 萬客戶,並在以色列金融監管下運營,牌照號碼為 56716。
  • BILS 在經過兩年的沙盒測試後於 4 月獲得批准,並繼續由謝克爾一比一支持。

該公司於 8 月 16 日通知客戶,並表示已阻止存取,將受影響的系統與其資訊來源斷開,並通知了相關當局,Calcalist報導

該公司表示,其審查表明「可能存在對某些個人資訊的存取」,包括姓名、身份證號碼、電子郵件、電話號碼、IP 位址、銀行帳戶詳細資訊和公開的加密貨幣錢包位址。它表示數位資產、帳戶密碼、掃描的身份證文件、完整的信用卡詳細資訊和 CVV 碼未受影響。Bits of Gold 也表示,到目前為止「沒有跡象」表明可能外洩的資訊已被使用。

Bits of Gold 將洩漏事件與更廣泛的第三方事件聯繫起來

Bits of Gold 表示,此事件是其使用的軟體公司以及全球其他企業所遭受的更廣泛網路事件的一部分。Calcalist 報導稱,可能有多達數百家企業受到影響,且 Bits of Gold 被認為並非直接目標。在審查的披露中,該軟體供應商尚未被公開識別。

週日流傳的報導稱,可能受影響的客戶數量約為 20 萬。該數字應謹慎對待。Calcalist 轉載的客戶通知並未說明有多少記錄被存取,而該公司的網站稱其擁有超過 30 萬客戶。Bits of Gold 尚未公開確認有 20 萬人受到影響。

外洩的詳細資訊可能增加網路釣魚風險

主要的即時風險是社會工程攻擊,而非透過報導的事件直接從客戶錢包竊取資金。姓名、電話號碼、電子郵件、銀行資訊和公開的錢包位址可能為攻擊者提供數據,以偽裝成 Bits of Gold、銀行或其他金融服務發送更具說服力的訊息。Bits of Gold 特別警告客戶注意網路釣魚和冒充企圖。

該公司告訴用戶不要提供密碼、驗證碼或私鑰,也不要回應未經請求的聯繫而轉移資金或數位資產。此警告是在加密貨幣領域另一次第三方洩漏事件之後發布的:正如 crypto.news 報導,ShipMonk 洩漏事件暴露了 13,689 名 Trezor 客戶的個人資訊,引發了類似的針對性網路釣魚擔憂。

Bits of Gold 在以色列金融監管下運營

Bits of Gold 在金融服務牌照 56716 下運營。該公司表示,它是首家從資本市場、保險和儲蓄管理局獲得永久金融服務牌照的以色列活躍加密貨幣企業。其網站列出了超過 30 萬客戶,而 Calcalist 將其描述為該管理局授權交易加密貨幣的九家企業中首家目前活躍的公司。

其監管範圍今年擴展至 BILS,一種與謝克爾掛鉤的穩定幣。Bits of Gold 表示,在經過約兩年的沙盒測試後,監管機構於 4 月 27 日批准 BILS 的發行和分發。正如 crypto.news 先前報導,以色列在監管試點後批准了 BILS 謝克爾穩定幣,Bits of Gold 表示每個代幣由儲備中的謝克爾 1:1 支持。

接下來會發生什麼

Bits of Gold 表示,其安全團隊已開始與專業網路事件應變公司進行全面審查,並持續監控其系統。它還表示已通知相關當局。服務仍維持運作,公司已告知客戶目前無需採取任何帳戶操作。

接下來的關鍵揭露將是受影響客戶的確認數量、受損軟體供應商的身份、被存取記錄的確切範圍,以及調查人員是否找到資料被濫用的證據。在此之前,廣泛報導的 20 萬客戶數字和事件的完整規模尚未得到 Bits of Gold 的證實。