网传币圈交易所Bitfinex泄露40万名用户数据 不过看起来只是黑客在忽悠 – 蓝点网
Bitfinex 是网传网业界顶级的加密货币及衍生品交易所之一 (也被称为大 B 网),从昨天开始有消息称该交易所遭到脱库,币圈超过 40 万名币圈投资者的交易据敏感信息遭到泄露。
泄露的露万蓝点敏感信息包括但不限于账号、明文存储的名用密码、KYC 信息 (身份证件、户数黑客忽悠护照和地址证明等),网传网尤其是币圈 KYC 信息泄露可能会造成严重的安全隐患。
今天 USDT 发行商 Tether 首席执行官兼 Bitfinex 首席技术官 Paolo Ardoino 发文回应此事,交易据Bitfinex 初步调查认为此次所谓的露万蓝点数据泄露可能只是黑客宣传的手段之一。

经过调查泄露的样本数据库包含 22500 条电子邮件地址 (即账号) 和密码,问题在于 Bitfinex 不使用明文存储密码并且更不会以明文形式存储 2FA 信息。户数黑客忽悠
数据比对则发现这 22500 条电子邮件中有 5000 条与 Bitfinex 用户记录匹配,网传网如果数据真是币圈从 Bitfinex 泄露的则匹配率应该为 100%。
另外黑客在 4 月 25 日通过地下黑客论坛发布数据库相关消息并给出关联方 7 天时间处理,交易据然而 Bitfinex 任何社交媒体或官方渠道都没有收到勒索信息。
Paolo Ardoino 还透露 Bitfinex 平台的 KYC 认证信息具有严格的速率限制,不允许批量下载,因此黑客即便入侵了 Bitfinex 也不可能获得超过 40 万名用户的 KYC。
最值得注意的一点是黑客在其订阅频道中通过 Bitfinex 事件进行宣传,推广他们的黑客工具,购买这样一份工具只需要 299 美元,所以从目前已知信息来看,有很大概率是黑客通过批量收集的一些电子邮件地址拼凑的数据库用来宣传,最终目的是为了出售工具。
但有 5000 条地址匹配也可以说明币圈的数据泄露问题比较严重,如果只是批量从互联网上收集电子邮件,碰到 Bitfinex 用户的概率极低,因此这些数据有可能是其他交易所泄露或黑客通过其他工具专门收集的。
建议币圈用户在注册各类账号时最好使用不同的电子邮件地址并使用随机生成的高强度密码再配合 2FA 验证措施,这样有助于提高账户安全性。
- ·《恋与建制人》bai ?起逝世日庆典 以爱为翼天下风远
- ·百家号审核一般多久?多久可以通过审核?
- ·头条1000阅读量为什么没收益?头条怎样才有收益?
- ·从金毛犬是怎么诞生的?到如何挑选适合自己的金毛狗,这几点很重要
- ·被捉弄的大灰狼的故事
- ·《逝世化危急2:重制版》绘量对比视频 PC版细节更超卓
- ·柯基串拉布拉多:柯基的身价是拉布拉多的3倍?
- ·Win10设备上微硬商展现在隐现新的欲看浑单选项
- ·《德军总部2:新巨像》switch版6月底发售 经典延续
- ·《止尸走肉》齐系列将登岸Switch 绘量战机能减强
- ·如何做游戏代理推广?有何技巧?
- ·养一只柯基要多少钱?看看就知道了!
- ·《真三国无双8》中文预告视频放出
- ·温馨治愈系 Switch版JRPG《胡念国物语》新DLC上线
- ·柯基的喂养办法,柯基一天吃多少才合适?3个月大的小柯基
- ·《消逝的光芒2》前瞻:各大年夜派系林坐的季世冒险
