Web3 金融平台 Based 确认遭遇黑客入侵,部分持卡人的 KYC 身份信息被泄露。官方同时给出另一条结论:卡内资金、卡号以及交易钱包均未受到影响。

这条消息的关键在于"泄露的"和"没泄露的"被明确切开。被拿走的是身份资料,没被碰的是钱和卡。对持卡人来说,这两类数据的风险等级完全不同——前者关乎隐私,后者关乎资产。

打开网易新闻 查看精彩图片

被入侵的是什么

根据官方说法,此次事件的性质是黑客入侵,直接后果是部分持卡人的 KYC 身份信息外泄。KYC 即身份认证资料,通常是平台合规运营中收集的用户身份信息。

官方没有说明入侵的具体路径,也没有披露受影响用户的数量和范围。这些信息在现有表述中均未出现。

没受影响的是什么

官方确认的三项"未受影响"清单值得逐条看:

  • 卡内资金
  • 卡号
  • 交易钱包

这三项恰好覆盖了用户最关心的资产安全层面。资金没动、卡号没泄、钱包没被侵入,意味着这次事件目前被定性为身份信息层面的泄露,而非资产层面的损失。

该关注什么

对 Based 持卡人而言,官方给出的信息边界很清楚:身份资料有泄露,资产侧无异常。至于入侵如何发生、影响多少人、后续如何处置,官方尚未给出更多说明。

在 Web3 金融产品里,KYC 数据本身就是敏感资产。平台被入侵而资金未失,说明攻击目标可能并不在链上资产,但这只是基于现有信息的推断,官方并未就动机作出说明。