0

0

Coinbase的最新数据泄露引发了有关集中交易所(CEXS)和分散融资(DEFI)协议之间的安全权衡的更广泛辩论。

碧海醫心

碧海醫心

发布时间:2025-05-17 14:06:27

|

474人浏览过

|

来源于php中文网

原创

coinbase的最新数据泄露事件引发了关于集中交易所(cexs)和分散融资(defi)协议之间安全权衡的广泛讨论。

在受贿赂的“内部人士”帮助下,攻击者获取了私人客户数据的访问权限,并威胁要发布这些数据,除非他们获得2000万美元的赎金支付。CEX拒绝支付赎金,并承诺完全赔偿因违规后的网络钓鱼攻击而损失资金的用户。

被盗的信息包括姓名、地址、身份证件和社会安全号码的最后四位数字。Coinbase声称没有访问密码、私钥或客户资金,且只有1%的Coinbase用户受到此次违规影响。

今年早些时候,区块链研究者Zachxbt报告称,Coinbase用户每年因社会工程骗局损失超过3亿美元,这突显了过去对Coinbase用户的破坏性影响程度。

尽管CEX采取了积极措施来应对违规行为,例如解雇涉嫌参与的员工,并为导致逮捕的信息提供2000万美元的奖励,但此事件强调了集中化基础设施和分散化基础设施之间的安全差异。

Coinbase的最新数据泄露引发了有关集中交易所(CEXS)和分散融资(DEFI)协议之间的安全权衡的更广泛辩论。

Naoris协议的创始人兼首席执行官David Carvalho告诉Defiant:“Coinbase事件再次凸显了攻击集中系统和单点失败点的脆弱性。”“网络犯罪分子对此心知肚明,并且越来越擅长利用这些弱点来获取利益。”

根据Carvalho的说法,这个问题只会变得更糟,唯一的解决方案是通过分散化的安全性来消除单点失败。

他补充说:“最重要的是,任何敏感的信息或数据都应该由分散系统而非人类看门人来保护。”

总部位于ARWEAVE的永久云网络Ar.io的创始人Phil Mataras同意这一观点,并指出此类违规不仅是不幸的——它们是结构性的。

他解释说:“它们突出了加密行业中的基础设施仍然依赖于复制Web2脆弱性的集中式不透明系统。”“当访问和信任集中在一个组织中时,单个错误或内部威胁可能对数百万人造成损害。”

根据Mataras的说法,安全性不仅仅是审查或采取更快的行动——这是关于基础设施的。

他说:“系统默认需要最大程度地减少信任——分散控制,使操作透明,并确保关键数据不会被悄无声息地更改或丢失。”“这是向分散网络过渡的本质,对于像交易所这样的机构来说,优先考虑这一转变至关重要。”

Defi风险

Carvalho解释说,Defi平台也有自己的安全风险。

“大多数‘分散’的交易所仍然在很大程度上依赖于集中式组件,例如在传统服务器上托管的前端界面,在公司基础设施上运行的API,从集中式来源中提取数据,以及由小组开发人员管理的跨链桥梁,这些元素通常是攻击者利用的弱点。”

即使是分散的区块链层,其周围的基础设施堆栈也是集中的,这会产生脆弱性,攻击者可以并且将会利用这些弱点,Carvalho补充说。

他说:“在整个技术堆栈中,不仅仅是在代币层面上,需要完全分散化。”“这包括部署分散的存储解决方案,开发真正无信任的跨链协议,并创建不变且可验证的数据结构。”

Galxe负责人Patrick Young补充说,尽管分散的交易所(DEX)确实为用户提供了更多的控制权,但有时它们缺乏全面的身份保护措施,这使得它们容易受到机器人、Sybil攻击和正面运行的影响。

Young说:“我们需要在两种模型中发展身份和验证的方式——不仅仅是收集数据的解决方案,还要能够保护数据,并使平台能够在保持隐私的同时验证合法性。”“这不是要在CEX和DEX之间做出选择,而是确保这两种路线都是安全的、合规的,并且能够促进用户信任。”

SEC调查

Coinbase周四还确认,美国证券交易委员会(SEC)正在调查其用户数量是否存在错误。具体来说,SEC正在研究Coinbase声称的“经过验证的用户”数量是否超过1亿。

根据Dune Analytics的数据,Coinbase拥有约1.67亿个独特地址。但在最近的SEC文件中,该平台在2025年第一季度的月度交易用户约为970万。

“我们解释说,经过验证的用户指标包括任何与我们验证他们的电子邮件地址或电话号码的人,因此它可能会夸大独特客户的数量,并且在代理披露的脚注中已广泛披露给媒体。”

相关专题

更多
treenode的用法
treenode的用法

​在计算机编程领域,TreeNode是一种常见的数据结构,通常用于构建树形结构。在不同的编程语言中,TreeNode可能有不同的实现方式和用法,通常用于表示树的节点信息。更多关于treenode相关问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

536

2023.12.01

C++ 高效算法与数据结构
C++ 高效算法与数据结构

本专题讲解 C++ 中常用算法与数据结构的实现与优化,涵盖排序算法(快速排序、归并排序)、查找算法、图算法、动态规划、贪心算法等,并结合实际案例分析如何选择最优算法来提高程序效率。通过深入理解数据结构(链表、树、堆、哈希表等),帮助开发者提升 在复杂应用中的算法设计与性能优化能力。

17

2025.12.22

深入理解算法:高效算法与数据结构专题
深入理解算法:高效算法与数据结构专题

本专题专注于算法与数据结构的核心概念,适合想深入理解并提升编程能力的开发者。专题内容包括常见数据结构的实现与应用,如数组、链表、栈、队列、哈希表、树、图等;以及高效的排序算法、搜索算法、动态规划等经典算法。通过详细的讲解与复杂度分析,帮助开发者不仅能熟练运用这些基础知识,还能在实际编程中优化性能,提高代码的执行效率。本专题适合准备面试的开发者,也适合希望提高算法思维的编程爱好者。

22

2026.01.06

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

393

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

574

2023.08.10

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

393

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

574

2023.08.10

Golang 性能分析与pprof调优实战
Golang 性能分析与pprof调优实战

本专题系统讲解 Golang 应用的性能分析与调优方法,重点覆盖 pprof 的使用方式,包括 CPU、内存、阻塞与 goroutine 分析,火焰图解读,常见性能瓶颈定位思路,以及在真实项目中进行针对性优化的实践技巧。通过案例讲解,帮助开发者掌握 用数据驱动的方式持续提升 Go 程序性能与稳定性。

9

2026.01.22

html编辑相关教程合集
html编辑相关教程合集

本专题整合了html编辑相关教程合集,阅读专题下面的文章了解更多详细内容。

53

2026.01.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
光速学会docker容器
光速学会docker容器

共33课时 | 1.9万人学习

go语言基础与基本函数
go语言基础与基本函数

共17课时 | 3.1万人学习

Css3入门视频教程
Css3入门视频教程

共21课时 | 3.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号