根據《The Block》報導,穩定幣發行商 TrueUSD 近日受第三方安全漏洞影響,導致部分客戶的個人識別資訊外洩。外洩資訊包括客戶的姓名、電子郵件和電話號碼(對於在 2018 至 2019 年期間註冊的客戶),客戶的地址、出生日期、銀行名稱、交易歷史和區塊鏈帳戶公共地址也被外洩。
根據 The Block 所見的一封電子郵件,這次資料外洩涉及 TrueUSD 的前銀行業務、客戶引導和產品管理服務提供商 TrueCoin。
TrueCoin 通知 TrueUSD,2023 年 9 月 20 日,一家第三方供應商通知他們,「一家被入侵的支援廠商在 TrueCoin 組織內部進行異常的帳戶變更」。TrueCoin 補充說,該公司並未發現攻擊者從其系統中下載、更改或刪除個人識別資訊的記錄。
電子郵件指出,在收到通知後,TrueCoin 的網路安全和工程團隊立即展開調查,以確定資料外洩的嚴重程度,「TrueCoin 迅速採取行動,防止任何進一步未經授權的存取」。TrueCoin 自身內部系統並未被入侵。
TrueUSD 表示,鑑於此事件,該公司建議客戶仔細監控其個人帳戶,以防任何可疑活動,並謹防任何網路釣魚攻擊。
10 月 16 日 21:39 更新:
在該消息發布後,TrueUSD 在 X 平台上進一步說明,由於 TrueCoin 在 2023 年 7 月 13 日之前一直是 TUSD 的營運商,他們持有 TUSD 用戶的某些 KYC 和交易歷史數據,在 TrueCoin 的第三方供應商遭受攻擊期間,部分數據可能洩漏給攻擊者。TrueUSD 稱 TUSD 系統沒有受到攻擊,TUSD 系統和 TUSD 儲備均未受到影響。