数字货币圈再传安全风波——知名加密货币交易所抹茶(MEXC)被曝发生大规模用户信息泄露事件,引发社区广泛关注与担忧,据多位用户反馈,其个人邮箱、手机号、账户资产详情甚至交易记录等敏感信息在暗网及部分社交平台被公开售卖,涉及用户数量可能高达数万人,这一事件不仅让抹茶交易所的用户信任度面临严峻考验,也为整个加密行业的信息安全体系敲响了警钟。
事件发酵:用户信息在暗网疯传,交易所回应引争议
事情最早起源于10月中旬,有网络安全研究员在暗网论坛发现,一个名为“MEXC-User-Database”的数据包正在以0.5个比特币(约合20万元人民币)的价格出售,卖家声称,该数据包包含抹茶交易所自2020年以来的用户注册信息,涵盖邮箱、手机号、IP地址、账户余额、充值提现记录等核心数据,且已通过部分样本验证真实性。
消息传出后,大量抹茶用户在社交媒体发声,称近期收到大量钓鱼邮件和诈骗电话,内容多涉及“账户异常”“资产冻结”等诱导性信息,疑似与信息泄露直接相关,部分用户还表示,发现自己的非交易所关联邮箱(曾用于注册抹茶)收到了针对性的垃圾邮件,进一步坐实了数据泄露的可能性。
面对舆论发酵,抹茶交易所于10月18日发布官方声明,承认“部分用户信息遭遇外部泄露”,但强调“用户资金安全未受影响”,并表示已联合第三方安全机构启动调查,同时向公安机关报案,声明中提到,泄露原因或源于“第三方合作平台的数据库漏洞”,而非抹茶自身系统被攻破,这一解释并未完全平息用户质疑:为何第三方合作的数据能直接关联用户核心隐私?交易所的数据审核机制是否存在漏洞?
