網傳加密貨幣交易所Bitfinex泄露40萬名用戶數據 不過看起來隻是黑客在忽悠


Bitfinex是業界頂級的加密貨幣及衍生品交易所之一(也被稱為大B網),從昨天開始有消息稱該交易所遭到脫庫,超過40萬名幣圈投資者的敏感信息遭到泄露。泄露的敏感信息包括但不限於賬號、明文存儲的密碼、KYC信息(身份證件、護照和地址證明等),尤其是KYC信息泄露可能會造成嚴重的安全隱患。

圖片.png

今天 USDT 發行商 Tether 首席執行官兼 Bitfinex 首席技術官 Paolo Ardoino 發文回應此事,Bitfinex 初步調查認為此次所謂的數據泄露可能隻是黑客宣傳的手段之一。

經過調查泄露的樣本數據庫包含 22500 條電子郵件地址 (即賬號) 和密碼,問題在於 Bitfinex 不使用明文存儲密碼並且更不會以明文形式存儲 2FA 信息。

數據比對則發現這 22500 條電子郵件中有 5000 條與 Bitfinex 用戶記錄匹配,如果數據真是從 Bitfinex 泄露的則匹配率應該為 100%。

另外黑客在 4 月 25 日通過地下黑客論壇發佈數據庫相關消息並給出關聯方 7 天時間處理,然而 Bitfinex 任何社交媒體或官方渠道都沒有收到勒索信息。

Paolo Ardoino 還透露 Bitfinex 平臺的 KYC 認證信息具有嚴格的速率限制,不允許批量下載,因此黑客即便入侵 Bitfinex 也不可能獲得超過 40 萬名用戶的 KYC。

最值得註意的一點是黑客在其訂閱頻道中通過 Bitfinex 事件進行宣傳,推廣他們的黑客工具,購買這樣一份工具隻需要 299 美元,所以從目前已知信息來看,有很大概率是黑客通過批量收集的一些電子郵件地址拼湊的數據庫用來宣傳,最終目的是為出售工具。

但有 5000 條地址匹配也可以說明幣圈的數據泄露問題比較嚴重,如果隻是批量從互聯網上收集電子郵件,碰到 Bitfinex 用戶的概率極低,因此這些數據有可能是其他交易所泄露或黑客通過其他工具專門收集的。

建議幣圈用戶在註冊各類賬號時最好使用不同的電子郵件地址並使用隨機生成的高強度密碼再配合 2FA 驗證措施,這樣有助於提高賬戶安全性。


相關推薦

2024-02-29

即回應置評請求。這兩個錢包中裝有政府在 2016 年比特幣交易所黑客攻擊事件中扣押的資金。2023 年 8 月,科技企業傢、說唱歌手希瑟-摩根(Heather Morgan,又名"Razzlekhan")和她的丈夫伊利亞-利希滕斯坦(Ilya Lichtenstein )

2022-09-27

還列出100萬美元的勒索價格以保持數據的私密性--以Monero加密貨幣支付。該黑客還發佈一些免費的“樣本文件”,他們說稱這些文件包含1萬名Optus用戶的完整地址信息。隨著事態的發展,許多Optus客戶在社交媒體上對黑客的處理

2022-08-03

果用戶使用SOL代幣錢包請立即將所有資產轉移到中心化的交易所進行過渡,防止資產被盜。當前被盜的錢包數量還在增長、用戶損失的資金量也在繼續飆升,目前已經被盜的加密貨幣預估超過1000萬美元,涉及的SOL錢包包括Phantom

2022-09-21

加密貨幣做市商Wintermute首席執行官EvgenyGaevoy在周二上午的一條推文中稱——該公司正經歷一場持續的黑客攻擊、並導致其去中心化金融(DeFi)業務出現巨額資金流失。區塊鏈追蹤服務Etherscan揭示的一筆交易數據顯示,超過數千

2023-04-20

前,中國已經先後在貴州、北京、上海等城市設立大數據交易所。在正規交易中,所有數據都經過脫敏處理,無法反向追溯到個人。而面對防不勝防的非法侵入,首先能保護自己的,還是設定一個“好”密碼。為規避弱密碼的風

2023-10-31

據一直在研究類似事件的加密貨幣欺詐研究人員稱,10月25日,黑客利用存儲在被盜LastPass數據庫中的私鑰和口令盜取440萬美元的加密貨幣。這一消息來自ZachXBT和MetaMask開發人員泰勒-莫納漢(TaylorMonahan),他們一直在追蹤這些加

2022-08-03

二晚間掃蕩數千個包含價值至少400萬美元的Solana和USDC的加密貨幣錢包。Decrypt.co指出,攻擊發生於太平洋標準時晚間20:00,並且似乎起源於Solana瀏覽器錢包Phantom。分析人士推測,用戶的密鑰可能遭到破解,結果導致超過 5000 個錢

2022-06-29

,肯尼亞連續第二年在 Defi 交易量上世界領先。加密貨幣交易所 KuCoin 首席執行官 Johnny Lyu 認為,非洲的加密貨幣采用率已經超過瞭美國、歐洲和亞洲,成為瞭世界第一。當下,美國、新加坡等地區是 Web3 人才的聚集地,但缺乏

2022-08-26

中引發一波恐慌情緒,也讓Solana陷入信用危機。幾天後,加密貨幣混幣器TornadoCash被美國財政部的下屬機構——海外資產控制辦公室(OFAC)列入制裁名單,其中包括40多個與TornadoCash協議相關的以太坊地址,涉及價值超4億美元的

2022-07-25

加密貨幣公司Bitfinex和Tether已經進入一個新的業務領域:建立點對點(P2P)應用程序。這兩傢公司連同P2P基礎設施開發商Hypercore經創建一個新的公司和協議,名為Holepunch,它們已經推出它的第一個應用程序Keet,這是一個點對點的

2023-11-26

日,美國司法部官網發佈消息,運營著全球最大加密貨幣交易所Binance.com的幣安控股有限公司(以下簡稱“幣安”)承認反洗錢不力、參與無證匯款和制裁違規的行為,並同意支付43億美元罰款;同時,幣安創始人兼首席執行官

2024-04-16

害者施加壓力,Lockbit 的多數受害者都是企業,勒索軟件加密數據的同時也會將所有數據打包發送到服務器上。然後留言給受害者要求支付多少個比特幣,如果沒能在特定時間之前支付比特幣,那麼打包的數據都會在暗網上泄露

2022-07-31

榮譽博士學位有咖啡廳搖身一變成幣圈講堂,氛圍不亞於交易所。老板還組織培訓,時不時找來老師給大傢更新幣圈知識。泰國呵叻府的Hip Coffee & Restaurant,設有21臺顯示器,實時關註各類加密貨幣價格變化就連泰國佛教都不

2022-10-11

CelsiusNetwork曾是加密貨幣借貸業的巨頭,不過該平臺於今年7月根據美國《破產法》第十一章申請破產保護。現在出現一款新的工具celsiusnetworth.com,能夠讓所有人更直觀地解投資該平臺的人具體有多少損失。隻需要在該網站上搜