Поділитися цією статтею

Стався витік даних клієнтів Binance: що ми знаємо і чого T

Binance, найбільша в світі Криптовалюта біржа за обсягом торгів, заявила, що розслідує ймовірний витік інформації про перевірку десятків тисяч клієнтів.

Оновлено 13 вер. 2021 р., 11:17 дп Опубліковано 7 серп. 2019 р., 12:51 пп Перекладено AI
1519416_c

Binance

, найбільша у світі біржа Криптовалюта за обсягом торгів, заявила, що розслідує ймовірний витік інформації про перевірку своїх клієнтів. Витік міг торкнутися до 60 000 окремих користувачів, які надсилали компанії інформацію KYC у 2018 та 2019 роках.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Вважається, що цей витік безпосередньо пов’язаний із хакерською атакою, у результаті якої було викрадено 7000 Bitcoin минулого травня.

У середу група Telegram, створена адміністратором під псевдонімом «Guardian M», розповсюдила сотні зображень людей зі своїми ідентифікаторами та листками паперу з написом «Binance, 24.02.18», стверджуючи, що представлені дані були зламані з біржі. Хакер надав CoinDesk сотні фотографій, і ми виявили кількість користувачів, які впізнають фотографії своїх облич і особистих ідентифікаторів, які вони надіслали в Binance для цілей «знай свого клієнта».

Хакер сказав CoinDesk , що він або вона має ще принаймні 60 000 і що з часом він їх опублікує. Ми маємо доступ до майже 1000.

Знай свого клієнта, або KYC, — це юридична вимога фінансових установ щодо збору ідентифікаційної інформації для всіх клієнтів, які намагаються торгувати, знімати кошти та вкладати кошти.

У відповідь у середу Binance сказав інформація, поширена в каналі Telegram, не відповідає даним у власній внутрішній системі Binance, і тому поки що немає доказів того, що вона надходить безпосередньо з самої біржі.

"Ці зображення не містять цифрового водяного знака, надрукованого нашою системою", - заявили в компанії. «Наша команда безпеки наполегливо працює над пошуком усіх можливих слідів, намагаючись визначити джерело цих зображень, оскільки залишається незрозумілим, де вони були отримані».

Binance додала, що раніше невідома особа вимагала від неї 300 BTC за «приховування 10 000 фотографій, схожих на дані Binance KYC». Після того як Binance відмовився продовжувати розмову, особа почала поширювати фотографії в Інтернеті та в ЗМІ.

Насправді, починаючи з понеділка цього тижня, CoinDesk уже зв’язався з трьома людьми, чиї ID зображення, серед сотень інших, спочатку були завантажені на загальнодоступний хмарний диск, а пізніше поширювалися сьогодні в групі Telegram.

Двоє осіб підтвердили CoinDesk автентичність зображень і те, що вони надіслали такі зображення Binance.com 24 лютого 2018 року.

ONE з двох осіб, яка побажала залишитися анонімною, показала CoinDesk свою історію входу в Binance з січня 2018 року, коли він уперше зареєстрував обліковий запис, через сповіщення електронною поштою, які він отримував щоразу, коли заходив на сайт.

Історія сповіщень електронною поштою вказує на те, що він увійшов на Binance.com 24 лютого 2018 року близько 5:00 UTC.

Крім того, ця особа показала CoinDesk своє ID зображення, збережене на його телефоні, зроблене 24 лютого близько 6:00 UTC, яке здається ідентичним ONE , що циркулює в групі Telegram.

Друга особа розповіла CoinDesk , що 24 лютого він отримав електронний лист від служби підтримки клієнтів Binance, коли намагався змінити розмір надісланого ним зображення. Він додав, що лист було надіслано з електронної адреси з доменом binance.zendesk.com. Біржа регулярно робить оголошення на сайті з таким доменним ім'ям.

Третій користувач, з яким ми зв’язалися, міг стати жертвою крадіжки особистих даних. Проаналізована нами фотографія містила обличчя, схоже на обличчя жертви, але з неправильною адресою.

screen-shot-2019-08-06-at-3-19-00-pm

Аналіз на рівні помилок показує, що деякі частини зображення були змінені, особливо яскравіші краї на фотографії вище. «Подібні краї повинні мати однакову яскравість у результаті ELA », — написав сайт фотокриміналістики Фотокриміналістика. «Усі висококонтрастні краї мають виглядати схожими один на одного, а всі низькоконтрастні краї мають виглядати однаково. На оригінальній фотографії низькоконтрастні краї мають бути майже такими ж яскравими, як і висококонтрастні».

У сьогоднішній відповіді Binance повідомила, що приблизно в лютому 2018 року вона уклала договір зі стороннім постачальником для перевірки «знай свого клієнта», «щоб обробити великий обсяг запитів на той час».

Біржа не уточнила, якою мірою цей сторонній постачальник мав доступ до даних «знай свого клієнта» або чи міг він отримати фактичні файли зображень на місці.

"Наразі ми проводимо розслідування зі стороннім постачальником для отримання додаткової інформації. Ми продовжуємо розслідування та KEEP інформувати вас", - заявили в компанії.

Зображення через зламані файли

More For You

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

What to know:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

AVAX One, пов’язаний з Ентоні Скарамуччі, падає на 32% через невизначеність навколо продажу акцій акціонерами

Consensus 2025: Anthony Scaramucci, Founder, SkyBridge Capital

Компанія, яка володіє токенами AVAX та пов’язаними активами екосистеми Avalanche, зареєструвала приблизно 74 мільйони акцій, що перебувають у володінні інсайдерів.

What to know:

  • Акції AVAX One, компанії з управління цифровими активами, яку консультує Ентоні Скарамуччі, впали більш ніж на 30% після того, як компанія подала документи для реєстрації майже 74 мільйонів акцій, що перебувають у власності інсайдерів, як доступних для продажу.
  • Реєстрація, яка дозволяє раннім інвесторам перепродавати раніше обмежені акції, посилила побоювання щодо розмивання частки.
  • Крок AVAX One відображає ширші тиски на криптоорієнтовані публічні компанії, акції яких торгуються зі значними знижками відносно вартості їхніх токенів, хоча наразі невідомо, чи буде продано зареєстровані акції і коли саме це станеться.