|
Bitfinex 是網(wǎng)傳網(wǎng)業(yè)界頂級的加密貨幣及衍生品交易所之一 (也被稱為大 B 網(wǎng)),從昨天開始有消息稱該交易所遭到脫庫,幣圈超過 40 萬名幣圈投資者的交易據(jù)北京包夜空姐預(yù)約(電話微信180-4582-8235)提供頂級外圍女上門,可滿足你的一切要求敏感信息遭到泄露。 泄露的露萬藍點敏感信息包括但不限于賬號、明文存儲的名用密碼、KYC 信息 (身份證件、戶數(shù)黑客忽悠護照和地址證明等),網(wǎng)傳網(wǎng)尤其是幣圈 KYC 信息泄露可能會造成嚴(yán)重的安全隱患。 今天 USDT 發(fā)行商 Tether 首席執(zhí)行官兼 Bitfinex 首席技術(shù)官 Paolo Ardoino 發(fā)文回應(yīng)此事,交易據(jù)北京包夜空姐預(yù)約(電話微信180-4582-8235)提供頂級外圍女上門,可滿足你的一切要求Bitfinex 初步調(diào)查認(rèn)為此次所謂的露萬藍點數(shù)據(jù)泄露可能只是黑客宣傳的手段之一。 
經(jīng)過調(diào)查泄露的樣本數(shù)據(jù)庫包含 22500 條電子郵件地址 (即賬號) 和密碼,問題在于 Bitfinex 不使用明文存儲密碼并且更不會以明文形式存儲 2FA 信息。戶數(shù)黑客忽悠 數(shù)據(jù)比對則發(fā)現(xiàn)這 22500 條電子郵件中有 5000 條與 Bitfinex 用戶記錄匹配,網(wǎng)傳網(wǎng)如果數(shù)據(jù)真是幣圈從 Bitfinex 泄露的則匹配率應(yīng)該為 100%。 另外黑客在 4 月 25 日通過地下黑客論壇發(fā)布數(shù)據(jù)庫相關(guān)消息并給出關(guān)聯(lián)方 7 天時間處理,交易據(jù)然而 Bitfinex 任何社交媒體或官方渠道都沒有收到勒索信息。 Paolo Ardoino 還透露 Bitfinex 平臺的 KYC 認(rèn)證信息具有嚴(yán)格的速率限制,不允許批量下載,因此黑客即便入侵了 Bitfinex 也不可能獲得超過 40 萬名用戶的 KYC。 最值得注意的一點是黑客在其訂閱頻道中通過 Bitfinex 事件進行宣傳,推廣他們的黑客工具,購買這樣一份工具只需要 299 美元,所以從目前已知信息來看,有很大概率是黑客通過批量收集的一些電子郵件地址拼湊的數(shù)據(jù)庫用來宣傳,最終目的是為了出售工具。 但有 5000 條地址匹配也可以說明幣圈的數(shù)據(jù)泄露問題比較嚴(yán)重,如果只是批量從互聯(lián)網(wǎng)上收集電子郵件,碰到 Bitfinex 用戶的概率極低,因此這些數(shù)據(jù)有可能是其他交易所泄露或黑客通過其他工具專門收集的。 建議幣圈用戶在注冊各類賬號時最好使用不同的電子郵件地址并使用隨機生成的高強度密碼再配合 2FA 驗證措施,這樣有助于提高賬戶安全性。 |