Share this article

Exchange QuickBit подтверждает, что утечка данных может затронуть 300 тыс. пользователей

Криптo биржа оставила базу данных открытой в интернете и слила данные около 300 000 пользователей.

Updated Sep 13, 2021, 11:13 a.m. Published Jul 22, 2019, 11:30 a.m.
quickbit

QuickBit, шведская Криптовалюта биржа, котирующаяся на рынке NGM Nordic MTF, предположительно слила 300 000 записей клиентов через незащищенную базу данных MongoDB. Биржа подтвердила это событие в серии обновлений на своемСовет по связям с инвесторами.

Утечка, подробно описанная исследователем безопасностиПол Бишофф, впервые появился на свет после агрегатора безопасностиШоданотметили существование открытой базы данных. QuickBit заявил, что внешний подрядчик оставил данные незащищенными при попытке обновления безопасности.

Перевод отрывка изих отчет:

QuickBit недавно принял стороннюю систему для дополнительной проверки безопасности клиентов. В связи с поставкой этой системы она находилась на сервере, который был виден за пределами брандмауэра QuickBits в течение нескольких дней, и, таким образом, был доступен человеку, имеющему нужные инструменты.

В период поставки была раскрыта база данных с информацией об имени, адресе, адресе электронной почты и сокращенной (не полной) информацией о карте примерно для 2% клиентов QuickBit.

Бишофф написал, что команда QuickBit извлекла базу данных около 3 июля после получения уведомления о том, что она открыта. Записи содержали полные имена, адреса, адреса электронной почты, пол пользователя и даты рождения. QuickBit заявил, что не раскрыл пароли или номера социального страхования, и что не было утечки ключей Криптовалюта .

quickbit-база данных-2

Изображение черезComparitech.

«В дополнение к этим записям мы также обнаружили 143 записи с внутренними учетными данными, включая продавцов, Secret ключи, имена, пароли, Secret фразы, идентификаторы пользователей и другую информацию», — написал Бишофф.

Компания вышла на биржу 11 июля с рыночной капитализацией около 22 миллионов долларов. Мы обратились в QuickBit за дополнительными комментариями. «Безопасность данных имеет первостепенное значение для QuickBit», — написали они. «Мы вскоре опубликуем публичную версию отчета об инциденте на нашем сайте».

Изображение QuickBit из Twitter

Больше для вас

(XRP/CoinDesk)

Wrapped XRP на Solana позволяет держателям XRP получить доступ к Jupiter, Phantom и Meteora без продажи актива — последний шаг в многоцепочечном запуске wXRP от Hex Trust, впервые объявленном в декабре.

Что нужно знать:

  • Wrapped XRP (wXRP) был запущен на Solana через кастодиана Hex Trust и кроссчейн-протокол LayerZero, что впервые делает XRP доступным для использования в экосистеме DeFi Solana.
  • Каждый wXRP обеспечен в соотношении 1:1 нативным XRP, хранящимся на сегрегированных кастодиальных счетах, и может быть выкуплен в любое время, что позволяет держателям использовать капитал...