時(shí)間:2022-03-22|瀏覽:514
(8月7日),在Telegram直播群“FIND YOUR BINANCE KYC”中疑是幣安用戶(hù)KYC材料泄露,瞬間在娛樂(lè)圈爆開(kāi)了鍋,過(guò)后乃至有些人假借被泄露的用戶(hù)。幣安回復(fù)稱(chēng)已經(jīng)審查,也從容曾在曾有一周將一部分KYC審批業(yè)務(wù)外包給第三方服務(wù)企業(yè),現(xiàn)階段,已經(jīng)和第三方服務(wù)企業(yè)核查全部信息。除此之外,早已確定泄露的數(shù)千環(huán)境變量中最少有兩個(gè)歸屬于向交易所給予KYC信息的真正顧客,在其中一張圖片好像已被偽造。
幣安還稱(chēng),這也是黑客的敲詐勒索方式,最近幣安“接到一位真實(shí)身份未知人員的危害,被規(guī)定以300個(gè)BTC的資金獲得他宣稱(chēng)把握的有關(guān)Binance的1萬(wàn)只KYC信息……這名真實(shí)身份未知人員由于沒(méi)有立刻取得敲詐勒索款,隨后逐漸向社會(huì)公眾和傳播媒體有關(guān)信息”。而據(jù)Coindesk報(bào)導(dǎo),在7日的泄露事情暴發(fā)以前,一位名叫BnatovPlaton的黑客曾在與CoinDesk記者會(huì)話中宣稱(chēng),很可能是交易所內(nèi)部人員協(xié)助黑客公布了許多API信息,容許黑客立即瀏覽顧客賬號(hào)。
而早就在幣安KYC事件前,許多圈里人早已體會(huì)到了信息泄露的危害。最近,有許多假冒幣安、火幣網(wǎng)、OK,乃至是新浪財(cái)經(jīng)、幣世界、金色財(cái)經(jīng)等新聞媒體的工作員打電話騷擾,稱(chēng)為要建立微信群,會(huì)出現(xiàn)導(dǎo)師具體指導(dǎo)炒幣等。因?yàn)楦采w面廣,因而并沒(méi)法確定,用戶(hù)信息是在哪一個(gè)方式遭受泄露。“近期假冒幣安、火幣網(wǎng)、OK、比特大陸的都非常多,對(duì)于是哪家信息泄露最好是的辨別方法是某一手機(jī)號(hào)碼只申請(qǐng)注冊(cè)某一個(gè)服務(wù)平臺(tái),”一位從業(yè)人員表明。
在今年初就會(huì)有新聞媒體報(bào)道,名字叫做ExploitDOT 的黑客自稱(chēng)為取得了Poloniex、Binance、Bittrex 和 Bitfinex 的 10三萬(wàn)名申請(qǐng)注冊(cè)用戶(hù)的KYC信息,包含用戶(hù)身份證件、駕照等。那時(shí)候,幣安也否定了泄露的控告,合稱(chēng)信息很有可能來(lái)源于詐騙網(wǎng)站并非幣安官方網(wǎng)。盡管并沒(méi)有像盜幣那般導(dǎo)致立即的財(cái)產(chǎn)損失,信息泄露暗藏了很大程度的用戶(hù)和交易所安全隱患。PANews整理匯總了近些年交易所用戶(hù)信息泄露(包含根據(jù)詐騙網(wǎng)站)的事情,為領(lǐng)域時(shí)時(shí)刻刻打響安全性敲警鐘。
2019-07 YouHodlerYouHodler未受加密的網(wǎng)絡(luò)服務(wù)器,曝露了很多用戶(hù)買(mǎi)賣(mài)數(shù)據(jù)信息。在將近一個(gè)月的時(shí)間內(nèi),8600多萬(wàn)條用戶(hù)數(shù)據(jù)信息紀(jì)錄被泄露。泄露數(shù)據(jù)信息包含用戶(hù)名字、出生年月、電子郵箱地址、家庭住址、聯(lián)系電話、護(hù)照號(hào)、信用卡號(hào)碼及到期還款日、CVV短信驗(yàn)證碼、金融機(jī)構(gòu)詳盡信息和數(shù)據(jù)加密錢(qián)夾詳細(xì)地址等。
2019-07 QuickBit德國(guó)數(shù)字貨幣交易所 QuickBit 官方網(wǎng)通知,在新系統(tǒng)發(fā)布經(jīng)營(yíng)交貨期內(nèi),大家發(fā)覺(jué)大概 2% 的 QuickBit 顧客被公布了名字、詳細(xì)地址、電子郵箱地址和斷開(kāi) (不詳細(xì)) 的信用卡信息,該交易所的30 萬(wàn)顧客紀(jì)錄被泄露。泄露是因?yàn)橐粋€(gè)外界承包單位在試著安全性更新時(shí)沒(méi)有開(kāi)展個(gè)人信息保護(hù)。
2019-05 Binance (幣安)世界上最大的數(shù)字貨幣交易所幣安(Binance)產(chǎn)生黑客進(jìn)攻事情,遺失7000枚BTC,使用價(jià)值約4100萬(wàn)美金。幣安公布申明,“2019年5月8日零晨1:15:24,大家看到了一個(gè)規(guī)模性的系統(tǒng)化進(jìn)攻,黑客可以得到很多用戶(hù)API密匙,谷歌驗(yàn)證2FA碼及其它有關(guān)信息;黑客團(tuán)隊(duì)?wèi)?yīng)用了混合型的進(jìn)攻技術(shù)性,包含釣魚(yú)攻擊,病毒感染等別的進(jìn)攻方式。黑客在這一次進(jìn)攻中提離開(kāi)了7000枚BTC(在其中約占大家BTC總持倉(cāng)量的2%)?!?/p>