Coinbase

比推Publié le 2025-09-17Dernière mise à jour le 2025-09-17

原文:Ben Weiss,《财富》

编译:Yuliya,PANews

原标题:Coinbase史上最严重泄密案内鬼曝光,外包客服手机偷拍上万客户资料,一张照片卖200美金


今年5月,Coinbase披露黑客窃取了数千名客户的个人数据,并利用这些信息诱骗受害者交出加密资产。Coinbase表示此次事件可能导致其损失高达4亿美元。根据官方说法,此次黑客攻击源自印度一家外包公司的内部人员,但美国这家最大加密交易所一直未透露具体涉案人员信息。最新的法院文件则揭示了一名嫌疑人的身份及其在此次事件中所扮演的角色,这也是Coinbase历史上最严重的一次安全漏洞。

根据集体诉讼律所Greenbaum Olbrantz周二提交的修正诉状,此次黑客事件与TaskUs员工Ashita Mishra有关。TaskUs是一家总部位于德州的上市公司,主要业务是为大型科技公司提供外包客服支持,并在低成本劳动力市场开展业务。Mishra就职于TaskUs位于印度印多尔的服务中心。

诉讼指称,自2024年9月起,Mishra开始窃取机密客户数据,包括社会安全号码和银行账户信息。她同意将这些信息出售给黑客,黑客随后冒充Coinbase员工,诱骗受害者转移加密资产。

从2024年9月至2025年1月,Mishra与另一名同伙招募更多TaskUs员工参与窃取客户信息,形成了一个“复杂的辐射式阴谋网络”,通过TaskUs电脑将Coinbase客户数据输送给犯罪分子。诉状援引一名前TaskUs员工的说法称,甚至连团队主管和运营经理也参与其中。

当TaskUs最终意识到问题时,Mishra的手机中已保存超过1万名Coinbase客户的数据。诉状指出,Mishra及其同伙每张照片可获得200美元的报酬,有时她一天会拍摄多达200张Coinbase客户账户的照片。Coinbase在监管文件中披露,最终受影响的客户超过6.9万人。

根据《财富》此前报道,此次行贿计划的幕后主谋似乎是一些十几岁或二十出头的年轻人,他们隶属于一个名为“the Comm”的松散黑客组织。

有关数据盗窃从2024年9月开始的指控意义重大,因为Coinbase此前曾表示攻击发生在12月下旬。

在另一项值得注意的发展中,TaskUs本月声称,不仅外部供应商,Coinbase内部员工也涉及此次黑客事件,但该公司并未进一步说明。

事件曝光后,Coinbase一名发言人向《财富》表示:“我们立即通知了受影响用户和监管机构,补偿了受影响的客户,加强了对供应商和内部人员的管控,并终止了与TaskUs的合作关系。我们拒绝向犯罪分子支付赎金,而是设立了2000万美元的奖励,用于征集能导致嫌犯被捕和定罪的信息。”

对于修正诉状,TaskUs未立即作出回应。《财富》也未能立即找到Ashita Mishra的联系方式。

TaskUs此前曾对《财富》表示:“公司将客户及其用户数据的安全视为最高优先事项,并会持续加强全球安全协议与培训项目。”

一系列的掩盖行为

诉状所描绘的故事,是迄今为止关于今年最大加密货币黑客事件之一、也是Coinbase十余年历史中最严重漏洞的最详细记录。

其他原告律师此前已就此次黑客事件起诉Coinbase,而Coinbase一直推动将这些诉讼纳入仲裁程序。仲裁历来帮助企业减轻财务损失和负面舆论,这或许也解释了为什么该集体诉讼律所选择起诉外包方TaskUs,而不是直接起诉Coinbase。

在诉状中,该律所指控TaskUs“采取措施让知情者保持沉默”。据《财富》此前报道,今年1月,TaskUs在印多尔解雇了226名员工。诉状援引一名前员工的说法称,公司采取这一极端举措,是因为密谋团体“已如此全面渗透到TaskUs系统中,以至于公司无法识别所有涉案人员”。

此外,在2月10日,TaskUs决定解雇原本负责调查泄密事件的人力资源团队。诉状称,这种做法是一种“一系列的掩盖行为”。

Greenbaum Olbrantz此次提交的新法院文件,是对5月最初诉状的修正版。当时Coinbase刚披露黑客事件约两周。该律所此前曾发起多起高调诉讼,包括指控航空公司出售“靠窗座位”,却实际将乘客安排在没有窗户的墙边。

Coinbase方面则试图将这起诉讼纳入针对该交易所所有黑客相关案件的合并诉讼中。而TaskUs则提出动议,要求驳回这起诉讼,并阻止其被纳入更大范围的合并诉讼。

Greenbaum Olbrantz联合创始人Carter Greenbaum在一份声明中表示:“我们的修正诉状前所未有地揭示了此次数据泄露事件是如何发生的,我们将继续努力追究所有相关责任方的法律责任。”


Twitter:https://twitter.com/BitpushNewsCN

比推 TG 交流群:https://t.me/BitPushCommunity

比推 TG 订阅: https://t.me/bitpush

说明: 比推所有文章只代表作者观点,不构成投资建议

Lectures associées

Progrès réels et opportunités d'investissement dans les réseaux de calcul d'IA décentralisés en 2026

**Résumé : L'état du réseau d'IA décentralisé en 2026** En 2026, les réseaux de calcul GPU décentralisés (DePIN) sont passés d'un simple récit à un secteur générant des revenus réels, dépassant 2 milliards de dollars de revenus annuels. Ils répondent à une pénurie aiguë de capacité de calcul pour les startups et chercheurs, face à la concentration des ressources par les géants technologiques. Cinq projets dominants occupent des niches distinctes : Aethir (leader des revenus d'entreprise), io.net (orchestration de clusters), Akash (mécanisme d'enchères inversées), Bittensor (marché d'intelligence décentralisé) et Render (du rendu 3D vers l'IA). Leur avantage clé est un coût inférieur de 60 à 80% aux clouds hyperscaliers comme AWS pour la location de GPU H100, offrant flexibilité et absence de verrouillage fournisseur. Cependant, des coûts cachés liés à une fiabilité variable des nœuds et un manque d'accords de niveau de service (SLA) solides restent des obstacles majeurs pour l'adoption à grande échelle. Ces réseaux excellent dans des charges de travail spécifiques et tolérantes à la latence : inférence et micro-ajustement de modèles, préparation de données, calculs parallèles (ex : découverte de médicaments) et exécution d'Agents IA. Ils ne sont pas conçus pour concurrencer les clouds centralisés sur l'entraînement de modèles de pointe, qui nécessite une interconnexion à très faible latence de milliers de GPU haut de gamme. L'année 2026 marque deux évolutions cruciales : 1. **L'économie token mature** : Les modèles évoluent vers une liaison directe entre l'émission/destruction des tokens et la consommation réelle de calcul (ex : modèles BME de Render, IDE prévu d'io.net), stabilisant les revenus des fournisseurs. 2. **L'adoption par des entreprises non-crypto** : Des cas d'usage concrets émergent avec des clients traditionnels dans le jeu, l'IA créative ou l'apprentissage fédéré, indiquant un début d'intégration pratique. Les perspectives d'investissement et de développement se concentrent désormais sur : * **La couche d'outils** : solutions pour l'orchestration, la fiabilité, le débogage distribué, les SLA et la facturation adaptés aux Agents IA. * **Les applications verticales** : dans la biomédecine, la génération de contenu ou l'analyse de données on-chain. * **Les modèles économiques token avancés**, directement ancrés sur l'activité commerciale réelle. En conclusion, le secteur est devenu une couche infrastructurelle viable et complémentaire au cloud traditionnel, avec un marché adressable large et en croissance, mais dont le succès dépendra de sa capacité à résoudre les défis de fiabilité et de facilité d'utilisation pour les entreprises.

marsbitIl y a 26 mins

Progrès réels et opportunités d'investissement dans les réseaux de calcul d'IA décentralisés en 2026

marsbitIl y a 26 mins

$HYPE à un plus haut historique : l'action $PURR, le "MicroStrategy version HYPE", mérite-t-elle d'être considérée ?

Le titre "$PURR, la 'MicroStrategy version HYPE', mérite-t-elle d'être considérée après le nouveau sommet de $HYPE ?" discute de la société cotée en bourse Hyperliquid Strategies (NASDAQ: PURR), présentée comme un véhicule d'investissement pur pour la cryptomonnaie HYPE. L'article souligne que PURR, issue d'une fusion avec une ancienne société biotech, n'a pas d'activité opérationnelle. Son modèle consiste uniquement à acheter, staker et détenir HYPE. Soutenue par des institutions comme Paradigm et Atlas Merchant Capital, elle permet aux investisseurs traditionnels (comptes retraite, courtiers classiques) d'obtenir une exposition à HYPE via le marché boursier, ce qui est particulièrement pertinent pour les résidents américains confrontés à des restrictions réglementaires. La performance récente de PURR (plus de 100% depuis janvier) est directement liée à la hausse spectaculaire de HYPE (+150% dans l'année, atteignant un record au-dessus de 62$). Bien que des comparaisons avec MicroStrategy (MSTR) soulignent une "efficacité capitalistique" supérieure due aux gains non réalisés sur HYPE, l'article nuance ce propos. Ce succès relève davantage de la performance sous-jacente de HYPE que d'une stratégie financière intrinsèquement supérieure. L'analyse clef pour un investisseur potentiel réside dans l'évaluation du prix de l'action par rapport à la valeur nette d'actifs corrigée (mNAV) par action. Selon les calculs présentés, PURR afficherait actuellement une décote par rapport à sa mNAV, mais cette situation dépend fortement des risques de dilution future liés à d'éventuelles nouvelles émissions d'actions. L'article conclut que PURR est avant tout un "produit d'accès" pour un public spécifique. Pour les investisseurs capables d'acheter directement HYPE, détenir PURR introduit des coûts et risques supplémentaires : dilution, transmission incomplète des revenus de staking, heures de trading limitées et risque de contrepartie. Ainsi, la décision d'investissement doit reposer sur la conviction dans le potentiel de HYPE lui-même, et non sur le véhicule PURR.

marsbitIl y a 26 mins

$HYPE à un plus haut historique : l'action $PURR, le "MicroStrategy version HYPE", mérite-t-elle d'être considérée ?

marsbitIl y a 26 mins

Nous avons collecté des milliers d'offres d'emploi et découvert que ByteDance s'apprête à relancer la R&D téléphonique

Basé sur l'analyse de milliers d'offres d'emploi, des indices montrent que ByteDance relance potentiellement ses activités de R&D dans le domaine des téléphones. Les recrutements visent des postes liés à "l'assistant téléphonique Doubao", au "système d'exploitation mobile" et aux "activités d'innovation IA". Ils couvrent non seulement le développement d'agents IA capables d'exécuter des tâches, de gérer la mémoire utilisateur et d'interagir avec le système, mais aussi des compétences matérielles approfondies : adaptation des puces, gestion de l'alimentation, design structurel, tests de production et livraison. Une concentration notable de postes à Shenzhen, hub de la chaîne d'approvisionnement matérielle, renforce cette hypothèse. L'article rappelle le lancement en 2025 du "Doubao Phone", un pionnier des agents IA intégrés qui pouvait contrôler le téléphone et exécuter des tâches dans diverses applications. Bien que prometteur, il a rencontré des obstacles d'accès avec des applications majeures. Cette expérience souligne un défi central : pour qu'un agent IA devienne l'interface principale de l'utilisateur et aille au-delà d'un simple chatbot, il doit opérer au niveau du système, au plus près du matériel. Les recrutements actuels suggèrent que ByteDance s'attaque à ces "corvées" techniques et logistiques, reconnaissant que pour contrôler l'expérience de l'agent IA de demain, il ne peut plus se contenter de développer des applications pour les systèmes d'exploitation d'autres entreprises.

marsbitIl y a 57 mins

Nous avons collecté des milliers d'offres d'emploi et découvert que ByteDance s'apprête à relancer la R&D téléphonique

marsbitIl y a 57 mins

Trading

Spot
Futures
活动图片