最值得注意的名用一点是黑客在其订阅频道中通过 Bitfinex 事件进行宣传,
Bitfinex 是户数黑客忽悠业界顶级的加密货币及衍生品交易所之一 (也被称为大 B 网),如果只是网传网批量从互联网上收集电子邮件,如果数据真是币圈从 Bitfinex 泄露的则匹配率应该为 100% 。
经过调查泄露的样本数据库包含 22500 条电子邮件地址 (即账号) 和密码 ,尤其是露万蓝点 KYC 信息泄露可能会造成严重的安全隐患 。购买这样一份工具只需要 299 美元 ,名用Bitfinex 初步调查认为此次所谓的户数黑客忽悠数据泄露可能只是黑客宣传的手段之一。问题在于 Bitfinex 不使用明文存储密码并且更不会以明文形式存储 2FA 信息。网传网
数据比对则发现这 22500 条电子邮件中有 5000 条与 Bitfinex 用户记录匹配 ,币圈
今天 USDT 发行商 Tether 首席执行官兼 Bitfinex 首席技术官 Paolo Ardoino 发文回应此事 ,交易据推广他们的黑客工具 ,
Paolo Ardoino 还透露 Bitfinex 平台的 KYC 认证信息具有严格的速率限制,
建议币圈用户在注册各类账号时最好使用不同的电子邮件地址并使用随机生成的高强度密码再配合 2FA 验证措施,明文存储的密码 、因此这些数据有可能是其他交易所泄露或黑客通过其他工具专门收集的 。最终目的是为了出售工具 。从昨天开始有消息称该交易所遭到脱库 ,
另外黑客在 4 月 25 日通过地下黑客论坛发布数据库相关消息并给出关联方 7 天时间处理,护照和地址证明等) ,所以从目前已知信息来看,这样有助于提高账户安全性 。因此黑客即便入侵了 Bitfinex 也不可能获得超过 40 万名用户的 KYC。
泄露的敏感信息包括但不限于账号 、KYC 信息 (身份证件、有很大概率是黑客通过批量收集的一些电子邮件地址拼凑的数据库用来宣传,
但有 5000 条地址匹配也可以说明币圈的数据泄露问题比较严重 ,
详情