Currency.com 遭 DDoS 攻击未遂,此前宣布停止俄罗斯客户服务

加密行业·更多 Currency.com 报道

·阅读约 5 分钟

字号
Currency.com 遭 DDoS 攻击未遂,此前宣布停止俄罗斯客户服务

背景概述

根据 黄金形态通APP 报道,加密货币交易所 Currency.com 于2022年4月12日(周二)遭遇分布式拒绝服务(DDoS)攻击,但攻击未遂。公司确认,事件中未有任何客户账户或数据受到损害。值得关注的是,此次网络攻击发生当天,Currency.com 宣布停止为俄罗斯联邦居民提供服务,其在俄罗斯的客户数量估计约为50万。

关键要点

  • 攻击未遂:DDoS攻击发生在4月12日,未成功,客户账户与数据安全。
  • 同日宣布停止俄罗斯服务:Currency.com 于4月12日宣布停止为俄罗斯居民提供服务,在俄客户约50万。
  • 迅速响应:公司立即采取行动,确保网络安全系统完整性,通知当局,并启动全球IT专家和第三方专家网络。
  • 服务器安全:服务器及备份服务器未受影响,均位于LD4 Equinix数据中心,由武装警卫和视频监控保护。
  • 创始人回应:创始人Viktor Prokopenya 表示攻击规模是此前所见任何攻击的十倍,并强调公司安全措施稳健。

影响解读

此次攻击未对Currency.com的运营和客户资产造成影响,但攻击时间点与公司停止俄罗斯服务高度重合,引发外界对攻击来源的猜测。创始人Viktor Prokopenya对《星期日泰晤士报》表示:“你不需要是火箭科学家。我们之前也像所有金融公司一样被攻击过,但这次的规模令人难以置信:是我们所见过的任何攻击的十倍。”这暗示攻击可能与地缘政治紧张局势有关。

Currency.com 强调其拥有强大的安全措施,从未被黑客入侵。平台提供最佳用户账户安全,在所有环节实施最强的双因素认证(2FA),包括登录、存款、交易及使用API密钥的任何操作。客户还可启用单独的2FA通道(称为主密钥),以防账户访问丢失。此外,平台强制要求保护客户账户,并具备完整的安全事件活动日志记录以及设备和IP地址白名单功能。支付安全达到PCI-DSS合规最高级别。

关键对比

项目详情
攻击日期2022年4月12日
攻击类型分布式拒绝服务(DDoS)
攻击结果未成功,无客户账户或数据受损
同日事件宣布停止为俄罗斯居民提供服务
俄罗斯客户数量约500,000
服务器位置LD4 Equinix数据中心(超安全锁定私有笼)
安全措施双因素认证(2FA)、主密钥、PCI-DSS合规、白名单等

未来展望

Currency.com 表示,将进一步测试和增强其系统与流程,以确保继续抵御潜在的网络攻击。公司还强烈谴责乌克兰战争,并已向乌克兰人道主义慈善机构捐赠超过100万美元。作为一家高增长的加密货币交易所,Currency.com 在2021年客户基数增长了343%,成为欧洲增长最快的加密货币交易平台之一。其美国实体 Currency Com US LLC 已在FinCEN注册为货币服务业务,母公司 Currency Com Limited 获直布罗陀金融服务委员会授权提供分布式账本技术服

编辑总结

Currency.com 成功抵御了一次大规模DDoS攻击,凸显了其安全基础设施的可靠性。攻击与停止俄罗斯服务同日发生,虽无直接证据表明关联,但时机敏感。公司强调从未被黑客入侵,并持续投资安全措施。此次事件也提醒加密货币交易所面临的地缘政治风险与网络安全挑战。投资者在选择平台时,应关注其安全认证与历史记录。

常见问题解答

问题:Currency.com 遭遇了什么类型的网络攻击?

回答:Currency.com 遭遇了分布式拒绝服务(DDoS)攻击,但攻击未成功,客户账户和数据未受损。

问题:攻击发生在哪一天?与俄罗斯服务停止有何关联?

回答:攻击发生在2022年4月12日,同一天 Currency.com 宣布停止为俄罗斯居民提供服务。公司未明确将两者关联,但时间点引发猜测。

问题:Currency.com 的服务器是否受到影响?

回答:没有。服务器及备份服务器均未受影响,它们位于 LD4 Equinix 数据中心,受到武装警卫和视频监控保护。

问题:Currency.com 采取了哪些安全措施?

回答:平台实施最强的双因素认证(2FA),包括登录、存款、交易及API操作;提供主密钥备用2FA通道;强制账户安全保护;完整安全事件日志;设备和IP白名单;支付达到PCI-DSS最高合规级别。

问题:Currency.com 对乌克兰局势有何表态?

回答:公司强烈谴责乌克兰战争,并已向乌克兰人道主义慈善机构捐赠超过100万美元。