以色列最大受監管加密貨幣經紀商 Bits of Gold 正調查一起可能導致多達 25 萬名客戶個人及財務資料外洩的資安事件,為一週內第三起重大加密貨幣產業資料外洩案。
以色列最大受監管加密貨幣經紀商 Bits of Gold 正調查一起可能導致多達 25 萬名客戶個人及財務資料外洩的資安事件,為一週內第三起重大加密貨幣產業資料外洩案。

以色列最大受監管加密貨幣經紀商 Bits of Gold 正調查一起可能導致多達 25 萬名客戶個人及財務資料外洩的資安事件,為一週內第三起重大加密貨幣產業資料外洩案。
Bits of Gold 表示,一起資安事件可能導致多達 25 萬名客戶的個人資料外洩,促使以色列零售商 Paz 暫停其 Yellow 應用程式上的比特幣購買服務。
Bits of Gold 在 8 月 16 日的公告中表示:「偵測到該事件後,我們封鎖了存取權限,並將系統與資訊來源斷開連結,因此該存取已告終止。」該公司補充表示,客戶資金與數位資產並未受到影響。
遭外洩的資料包括姓名、國民身分證號碼、電話號碼、電子郵件與 IP 位址、銀行帳戶詳細資料以及公開的加密貨幣錢包地址。帳戶密碼、身分證明文件影像、私鑰、完整的信用卡資料及 CVV 驗證碼並未外洩。CTech 將此次漏洞歸因於 CVE-2026-72898,這是一個影響分析軟體供應商 Metabase 自架版本的主動攻擊漏洞。
此事件為一週內第三起重大加密貨幣產業資料外洩案,此前 SafePal 揭露了 39,798 名客戶資料外洩,而 Trezor 則因 ShipMonk 事件導致約 13,700 名用戶資料受影響。Chainalysis 記錄顯示 2026 年上半年發生 46 起暴力事件,且超過 3,000 萬美元遭竊,居住地址與加密貨幣持有證明相結合,引發了受影響用戶的人身安全疑慮。
Bits of Gold 成立於 2013 年,是以色列第一家獲得永久金融服務提供商牌照的加密貨幣公司。根據其官網資訊,該公司持有 SOC 2 Type 2 認證,並服務超過 25 萬名客戶。
根據 CTech 的報導,以色列零售與能源集團 Paz 在事發後暫停了其 Yellow 便利商店應用程式上的 Bits of Gold 整合服務。Paz 表示,並不擔心 Yellow 客戶資訊外洩,因為兩款應用程式之間缺乏直接介面。兩家公司之間更廣泛的商業協議仍然有效。
Bits of Gold 表示已通報資本市場管理局(Capital Market Authority)與國家網路安全管理局(National Cyber Directorate),並已聘請網路安全事件應變公司。該公司建議客戶無需採取任何技術措施,例如移轉資金或加密貨幣資產,但呼籲客戶提高警覺,防範釣魚攻擊,切勿分享驗證碼、一次性密碼或私鑰。
此事件進一步擴大了加密貨幣產業日益增多的資安案例,攻擊者在未直接入侵數位資產的情況下取得客戶資訊。SafePal 於週日揭露,其訂單追蹤外掛程式的一項缺陷導致 39,798 名客戶的姓名、電子郵件地址、運送地址、電話號碼及購買詳細資料外洩,這些客戶於 2025 年 3 月 2 日至 2026 年 4 月 11 日期間下單。Trezor 則於數日前揭露,其物流合作夥伴 ShipMonk 遭遇的資安漏洞導致約 13,700 名客戶資料受損。
最明顯的前車之鑑仍是 Ledger,其 2020 年約 27.2 萬名客戶資料外洩事件引發一波釣魚攻擊,部分受害者甚至收到帶有暴力威脅的贖金恐嚇。時機點也讓自我保管(self-custody)用戶處於緊張不安的時期,他們仍受到 Coldcard 漏洞攻擊的衝擊——該攻擊透過韌體熵值缺陷盜取長期休眠的比特幣,使整個產業的損失逼近 1.3 億美元。
本文僅供參考資訊之用,不構成投資建議。