Share this article

Fuite des données clients de Binance : ce que nous savons et ce que nous T

Binance, la plus grande bourse de Cryptomonnaie au monde en termes de volume d'échanges, a déclaré qu'elle enquêtait sur la fuite présumée d'informations de vérification de dizaines de milliers de clients.

Updated Sep 13, 2021, 11:17 a.m. Published Aug 7, 2019, 12:51 p.m.
1519416_c

Binance

, la plus grande plateforme d'échange de Cryptomonnaie au monde en termes de volume d'échanges, a déclaré enquêter sur la fuite présumée des informations de vérification de ses clients. Cette fuite pourrait concerner jusqu'à 60 000 utilisateurs ayant transmis des informations KYC à l'entreprise en 2018 et 2019.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Cette fuite serait directement liée à un piratage qui a permis de récupérer 7 000 Bitcoin. en mai dernier.

Mercredi, un groupe Telegram créé par un administrateur sous le pseudonyme « Guardian M » a diffusé des centaines d'images de personnes tenant leurs cartes d'identité et des papiers portant l'inscription « Binance, 24/02/18 », alléguant que les données présentées avaient été piratées depuis la plateforme d'échange. Le pirate a fourni à CoinDesk des centaines de photographies, et nous avons identifié plusieurs utilisateurs reconnaissant les photos de leurs visages et de leurs cartes d'identité qu'ils ont envoyées à Binance à des fins de connaissance client.

Le pirate a déclaré à CoinDesk qu'il en possédait au moins 60 000 supplémentaires et qu'il les publierait progressivement. Nous avons accès à près de 1 000 d'entre eux.

Le principe de connaissance du client, ou KYC, est une obligation légale imposée aux institutions financières de collecter des informations d'identification pour tous les clients qui tentent de négocier, de retirer et de déposer.

Dans une réponse mercredi, Binanceditles informations diffusées sur le canal Telegram ne correspondent pas aux données du système interne de Binance, et en tant que tel, il n'y a aucune preuve jusqu'à présent pour montrer qu'elles proviennent directement de l'échange lui-même.

« Ces images ne contiennent pas le filigrane numérique imprimé par notre système », a déclaré l'entreprise. « Notre équipe de sécurité travaille d'arrache-pied pour explorer toutes les pistes possibles afin d'identifier la source de ces images, car leur provenance reste incertaine. »

Binance a ajouté que l'individu non identifié lui avait auparavant réclamé 300 BTC pour avoir « retenu 10 000 photos similaires aux données KYC de Binance ». Après le refus de Binance de poursuivre la conversation, l'individu a commencé à diffuser les photos en ligne et dans les médias.

En fait, depuis lundi de cette semaine, CoinDesk a déjà contacté trois personnes dont les images ID , parmi des centaines d'autres, ont d'abord été téléchargées sur un lecteur cloud accessible au public et ont ensuite circulé dans le groupe Telegram aujourd'hui.

Deux personnes ont confirmé à CoinDesk l'authenticité des images et ont déclaré avoir soumis ces images à Binance.com le 24 février 2018.

ONEun des deux individus, qui a demandé à rester anonyme, a montré à CoinDesk son historique de connexion à Binance de janvier 2018, lorsqu'il a enregistré le compte pour la première fois, via des alertes par e-mail qu'il recevait à chaque fois qu'il se rendait sur le site.

L'historique des alertes par e-mail indique qu'il s'est connecté à Binance.com, le 24 février 2018, vers 5h00 UTC.

De plus, cet individu a montré à CoinDesk une image ID de lui enregistrée sur son téléphone prise le 24 février vers 6h00 UTC, qui semble identique à ONE qui circule au sein du groupe Telegram.

Le deuxième individu a déclaré à CoinDesk avoir reçu un e-mail du service client de Binance le 24 février alors qu'il essayait de corriger la taille de l'image qu'il avait soumise. Il a ajouté que l'e-mail provenait d'une adresse e-mail avec un domaine binance.zendesk.com. La plateforme publie régulièrement des annonces sur un site utilisant un tel nom de domaine.

Un troisième utilisateur contacté pourrait avoir été victime d'une usurpation d'identité. La photo que nous avons analysée présentait un visage similaire à celui de la victime, mais une adresse erronée.

capture d'écran - 06/08/2019 à 15h19

Une analyse du niveau d'erreur de la photo suggère que certaines parties de l'image ont été modifiées, notamment les bords plus clairs de la photo ci-dessus. « Des bords similaires devraient avoir une luminosité similaire dans le résultat ELA », a écrit le site d'analyse photographique. Photographie Forensique.« Tous les bords à fort contraste doivent être similaires, et tous les bords à faible contraste doivent être similaires. Sur une photo originale, les bords à faible contraste doivent être presque aussi lumineux que les bords à fort contraste. »

Dans sa réponse d'aujourd'hui, Binance a déclaré qu'aux alentours de février 2018, elle avait engagé un fournisseur tiers pour gérer la vérification de la connaissance du client « afin de gérer le volume élevé de demandes à cette époque ».

L'échange n'a pas précisé dans quelle mesure ce fournisseur tiers avait accès aux données de connaissance du client ou s'il était en mesure d'obtenir les fichiers image réels sur site.

« Nous enquêtons actuellement auprès du fournisseur tiers pour obtenir plus d'informations. Nous poursuivons nos investigations et vous KEEP informés », a déclaré l'entreprise.

Image via des fichiers piratés

More For You

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

What to know:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

Le token or de Paxos enregistre des entrées records alors que les investisseurs en crypto se tournent vers le métal jaune

Gold (Unsplash/Zlataky/Modified by CoinDesk)

L'or tokenisé a amélioré l'utilité du métal traditionnellement considéré comme une valeur refuge, tandis que le bitcoin se négocie comme un actif risqué en période d'incertitude, a noté un expert.

What to know:

  • Paxos Gold (PAXG) a enregistré une entrée record de 248 millions de dollars en janvier, portant sa capitalisation boursière à 2,2 milliards de dollars.
  • Le marché de l’or tokenisé a dépassé 5,5 milliards de dollars alors que les investisseurs recherchent une valeur stable en pleine stagnation du marché crypto.
  • Les mouvements sont survenus alors que les prix de l'or ont grimpé pour atteindre de nouveaux records au-dessus de 5 300 $.