สรุปข่าว
- Bits of Gold โบรกเกอร์คริปโตรายใหญ่ที่สุดในประเทศอิสราเอลเปิดเผยว่าข้อมูลส่วนตัวของลูกค้าราว 200,000 รายถูกแฮกเกอร์โจรกรรมไปหลังจากระบบวิเคราะห์ข้อมูลของบุคคลภายนอกถูกเจาะระบบ
- ข้อมูลที่รั่วไหลประกอบไปด้วยชื่อ หมายเลขบัตรประชาชน อีเมล เบอร์โทรศัพท์ ที่อยู่ไอพี รายละเอียดบัญชีธนาคาร และที่อยู่กระเป๋าเงินสาธารณะ แต่ทางบริษัทยืนยันว่าไม่มีเงินทุน รหัสผ่าน หรือ Private Key ใดๆ หลุดออกไป
- เหตุการณ์นี้นับเป็นกรณีข้อมูลรั่วไหลครั้งที่สามในแวดวงคริปโตภายในรอบหนึ่งสัปดาห์หลังจากที่ผู้ใช้งาน SafePal และลูกค้ากระเป๋าเงินฮาร์ดแวร์ Trezor เพิ่งประสบเหตุความปลอดภัยจากบริษัทคู่ค้าภายนอกไปก่อนหน้า
แนวโน้มผลกระทบต่อราคา Bearish
เนื่องจากข่าวการรั่วไหลของข้อมูลลูกค้ารายใหญ่ในอุตสาหกรรมอย่างต่อเนื่องอาจสร้างความกังวลด้านความปลอดภัยและบั่นทอนความเชื่อมั่นของนักลงทุนในระยะสั้น
Bits of Gold โบรกเกอร์สินทรัพย์ดิจิทัลรายใหญ่ที่สุดในประเทศอิสราเอล ได้ออกมารายงานว่าเกิดเหตุการณ์ละเมิดความปลอดภัยทางไซเบอร์ ส่งผลให้ข้อมูลส่วนบุคคลของลูกค้าประมาณ 200,000 รายถูกแฮกเกอร์ขโมยไป โดยบริษัทซึ่งมีสำนักงานใหญ่ตั้งอยู่ในกรุงเทลอาวีฟระบุว่า แฮกเกอร์สามารถเข้าถึงเครือข่ายวิเคราะห์ข้อมูลของบริษัทภายนอกโดยไม่ได้รับอนุญาต และสามารถเข้าถึงข้อมูลสำคัญของลูกค้า เช่น ชื่อ หมายเลขบัตรประจำตัวประชาชน อีเมล หมายเลขโทรศัพท์ ที่อยู่ IP รายละเอียดบัญชีธนาคาร และที่อยู่กระเป๋าเงินดิจิทัลสาธารณะ
ทางบริษัทได้ชี้แจงว่าทันทีที่ตรวจพบความผิดปกติ ทีมงานได้ดำเนินการระงับการเข้าถึงและตัดการเชื่อมต่อระบบออกจากแหล่งข้อมูลทั้งหมดทันที เพื่อยุติการเข้าถึงของแฮกเกอร์ พร้อมทั้งยืนยันอย่างหนักแน่นว่าไม่มีเงินทุนของลูกค้า Private Key รหัสผ่าน รหัส CVV หรือภาพสแกนเอกสารประจำตัวหลุดรอดออกไปแต่อย่างใด จากการตรวจสอบเบื้องต้นพบว่า การโจมตีในครั้งนี้เป็นส่วนหนึ่งของเหตุการณ์โจมตีระดับโลกที่มุ่งเป้าไปยังหลายบริษัทพร้อมกัน
เหตุการณ์ความปลอดภัยที่เกิดขึ้นกับ Bits of Gold ถือเป็นกรณีข้อมูลลูกค้ารั่วไหลครั้งที่สามในอุตสาหกรรมคริปโตเคอร์เรนซีภายในช่วงเวลาเพียงสัปดาห์เดียว หลังจากที่ข้อมูลผู้ใช้งาน SafePal เกือบ 40,000 รายเพิ่งถูกขโมยไปจากการถูกเจาะระบบของผู้ให้บริการภายนอก และก่อนหน้านั้นเพียงไม่กี่วัน ลูกค้ากระเป๋าเงินฮาร์ดแวร์ Trezor เกือบ 14,000 รายก็ต้องเผชิญกับเหตุการณ์ข้อมูลรั่วไหลเนื่องจากบริษัทคู่ค้าด้านการจัดส่งอย่าง ShipMonk ถูกแฮ็กระบบเช่นเดียวกัน
ปัจจุบันทีมรักษาความปลอดภัยของ Bits of Gold ได้ร่วมมือกับบริษัทผู้เชี่ยวชาญด้านการสืบสวนและรับมือเหตุการณ์ไซเบอร์เพื่อดำเนินการตรวจสอบอย่างละเอียด พร้อมย้ำเตือนให้ลูกค้ามั่นใจว่าสินทรัพย์ดิจิทัลและเงินทุนทั้งหมดยังคงปลอดภัย ทั้งนี้ Bits of Gold ก่อตั้งขึ้นในปี 2013 และเป็นบริษัทคริปโตแห่งแรกในอิสราเอลที่ได้รับใบอนุญาตผู้ให้บริการทางการเงินแบบถาวร โดยปัจจุบันมีฐานลูกค้ามากกว่า 250,000 ราย และได้รับมาตรฐานความปลอดภัยระดับ SOC 2 Type 2 ทางบริษัทยังได้ออกคำเตือนแก่ลูกค้าว่าบริษัทจะไม่มีวันสอบถามรหัสผ่าน รหัสยืนยันตัวตน Private Key หรือขอให้โอนเงินโดยเด็ดขาด
ที่มา: coindesk
มุมมองส่วนตัวประเมินว่า เหตุการณ์ข้อมูลรั่วไหลที่เกิดขึ้นอย่างต่อเนื่องกับทั้งผู้ให้บริการกระเป๋าเงินและโบรกเกอร์ระดับชั้นนำ สะท้อนให้เห็นถึงจุดอ่อนสำคัญในห่วงโซ่อุปทานของผู้ให้บริการภายนอกที่มักกลายเป็นเป้าหมายหลักของแฮกเกอร์ แม้ว่าสินทรัพย์และ Private Key ของลูกค้าจะไม่ได้รับความเสียหาย แต่การที่ข้อมูลส่วนตัวระดับลึกหลุดออกไปสู่สาธารณะอาจเพิ่มความเสี่ยงต่อการถูกโจมตีด้วยวิธี Phishing หรือการหลอกลวงแบบเฉพาะเจาะจงในอนาคต ผู้ใช้งานจึงจำเป็นต้องเพิ่มความระมัดระวังเป็นพิเศษในการรับข้อความหรืออีเมลที่แอบอ้างชื่อแพลตฟอร์มเหล่านี้

