買比特幣 買比特幣
Ctrl+D 買比特幣
ads

TON:是內鬼還是監守自盜?幣安KYC泄露事件最詳解_PlatON

Author:

Time:1900/1/1 0:00:00

金色財經比特幣8月8日訊最近,幣安KYC問題再次浮出水面。北京時間8月7日,有消息稱有人在Telegram直播大量幣安KYC資料照片,雖然該交易所創始人趙長鵬隨后辯稱此事是個老新聞,但幣安交易所的安全問題又引發了人們的關注。

事實上,一名使用“BanatovPlaton”ID的黑客透露,整件事情的復雜度超出人們想象。當“BanatovPlaton”開始公開他聲稱的所謂“真正的幣安客戶照片和信息”時,最先選擇的是一個公開網站,然后才選擇了在Telegram上公開信息。

作為世界上最大的加密貨幣交易所,對客戶信息保護竟然如此掉以輕心,足以引起業界關注。下面,就讓金色財經和大家把這個故事慢慢展開:

首先,整個事件有著深厚的根源,甚至可以回到今年五月份幣安被盜7000比特幣的那件事。當時,幣安一如既往地承認了自己的問題,并將其描述為一次“大規模安全漏洞”,聲稱黑客能夠獲取大量用戶的API密鑰、2FA代碼和其他可能的信息。

然而,至始至終,他們沒有提到識別用戶信息可已經已被泄露了!

正是在這次事件過程中,“BanatovPlaton”聲稱他們獲得有關幣安客戶的信息已經產生,雖然他表示自己不是這次黑客事件的肇事者,但他透露自己攻擊了幣安交易所的一位“內部人士”。

另一方面,幣安聲稱被獲取的客戶數據來自于一家未透露姓名的第三方公司,該公司已經于2018年2月和幣安簽約,并且負責執行KYC相關工作。

Binance與美SEC達成協議,將所有美國客戶資金和錢包密鑰轉回美國:金色財經報道,Binance、Binance.US和美國證券交易委員會(SEC)周五晚些時候宣布了一項協議,以確保只有Binance.US的員工可以訪問客戶資金。該協議仍需得到負責此案的聯邦法官的簽署。根據擬議的協議,Binance.US將采取措施,確保沒有Binance Holdings的官員能夠獲得其各種錢包的私鑰、硬件錢包或Binance.US的亞馬遜云服務(AWS)的root權限。此外,Binance.US將在未來幾周內分享有關其業務支出的詳細信息,包括估計成本。

擬議協議是為了回應SEC凍結Binance所有資產的動議,協議中的其他條款將要求Binance.US創建Binance全球員工無法訪問的新加密錢包,以及向SEC提供額外信息等。據報道,在此期間,美國的客戶仍然可以提取資金。[2023/6/17 21:44:04]

有海外媒體已經確認目前被泄露的數百個配置文件中,至少有兩個是向幣安提供身份識別信息的真實客戶。有人分析其中一張照片似乎已經被篡改,但這位“受害者”已經證實就在信息被泄露時她又創建了一個幣安賬戶。

“BanatovPlaton”聲稱他們是“白帽黑客”,并且還聯系了幣安,希望能夠通過披露漏洞信息獲得賞金。然而雙方的談判最終破裂了,據報道,幣安公司代表透露該黑客要求支付300BTC,否則將進一步公開他持有的數據。

被Etherscan標記為“Fake_Phishing8321”的外部賬戶出現網絡釣魚行為:金色財經消息,據CertiK監測,被Etherscan標記為“Fake_Phishing8321”的外部賬戶0x9a0525016ff2f6e0c63214a52bc4adce3be0a990 出現網絡釣魚行為。請勿與該地址交互。[2023/2/5 11:48:37]

為了回應市場上的“恐懼、不確定和懷疑”,幣安發布了一份聲明,其中解釋說:

“我們想通知您,一位身份不明的人威脅并騷擾了我們,要求以300BTC的價格換取其持有的10,000張與幣安KYC數據相似的照片,我們仍在調查此案的合法性和相關性。”

“BanatovPlaton”聲稱,他們手中擁有60,000份KYC信息。

下面,就讓金色財經和大家一起看看整個事件的來龍去脈。

就在幣安今年五月份被黑客攻擊之后,他們表示惡意行為者獲得了客戶的API,雙因素代碼以及“潛在的其他信息”。但“BanatovPlaton”對此事的看法不同,他表示幣安交易所的一個內部人員幫助公開了許多API,允許黑客直接訪問客戶賬戶和資金。“BanatovPlaton”表示,泄露的文件還包含“非常嚴重的信息”,包括客戶的電子郵件地址和賬戶密碼。據悉,這些受到影響的客戶是在2018年至2019年開立的幣安賬戶。

數字人民幣智能合約功能已上線美團App:1月17日消息,據相關頁面信息顯示,數字人民幣智能合約功能已上線美團 App。目前的使用場景為:在美團下單使用約定的數字人民幣錢包支付,智能合約將自動識別訂單中的信息,訂單中的商戶/商品名稱若包含“關鍵詞”,系統將自動觸發智能合約,瓜分每日 8888 元紅包,紅包發放至約定錢包中。[2023/1/17 11:16:00]

利用這些個人信息,黑客編寫了一個惡意腳本,允許他們可以實時提現0.002BTC。這段代碼被嵌入到了買單之中去購買一個名為“BlockMasonCreditProtocol”的代幣,并將其轉換成比特幣。此外,這個代碼還能調用一些不在開放或公開的API來執行許多其他功能。不僅如此,有外媒測試了一個API調用,結果發現對服務器時間的簡單請求仍然是打開的。

“BanatovPlaton”透露,被盜的加密貨幣被存放在比特幣軟件錢包提供商Blockchain托管的錢包中,Blockchain最近剛剛推出了PIT交易所。

通過追蹤這個錢包的路徑,“BanatovPlaton”發現黑客已經通過Bitmex、Yobit、KuCoin和火幣等交易所洗了2,000個比特幣,而且每天都在嘗試兌換價值100萬美元的比特幣。

如何運作?

“BanatovPlaton”從聲稱泄露的60,000個客戶賬戶中“共享”了636份文件,并希望媒體關注能夠促使幣安披露黑客攻擊的真實情況,并將攻擊者繩之以法。

Flow正式與Instagram合作并推出NFT展示功能:金色財經消息,Flow宣布已正式與Instagram合作,并推出NFT展示功能,通過這種新的合作關系,社區可以直接在Instagram上分享他們最喜歡的NFT藏品。此前消息,Instagram宣布計劃上線以太坊、Polygon、Solana和Flow的NFT,并首先會進行針對部分人群的試點工作。[2022/8/8 12:09:33]

按照幣安之前的說法,被盜的比特幣僅來自于他媽的公司賬戶并且不影響普通消費者,當時幣安還暫停了存款和取款服務以保護用戶。但是,幣安沒有公開用戶信息的泄露程度。泄露的數據信息包括護照招聘、駕照和持有身份證的用戶露臉照片,除此之外,“BanatovPlaton”還挺了一些與照片相關的元數據示例,如下所示:

"id":1573211,

"userId":"25276308",

"front":"/IDS_IMG20180320/25276308_0_9416819.jpg "/>",

"back":"/IDS_IMG20180320/25276308_1_7376587.jpg "/>",

"hand":"/IDS_IMG20180320/25276308_2_4413070.jpg "/>",

CoinShares:BTC將會受益于鴿派的美聯儲和疲軟的美元出現上漲:金色財經報道,數字資產管理公司CoinShares在其官方社交媒體上發布主題帖,解釋了經濟因素和政策如何影響BTC表現、以及為何BTC會和其他投資資產表現有所不同。CoinShares認為目前BTC低迷價格表現只是暫時并表示:“美國經濟衰退已經到來,我們認為美聯儲可能會在整個夏季繼續加息,此后經濟增長會出現更疲軟的前景,從而導致美元大幅走軟。如果美聯儲無法抑制通貨膨脹并且美元走強,BTC 將會受益于鴿派的美聯儲和疲軟的美元出現上漲,而增長型股票將在經濟狀況惡化的情況下遭受更大損失。”[2022/7/31 2:49:10]

"auditor":"chenxiaozi",

"message":"",

"status":1,

"createTime":"2018-03-2008:12:33",

"updateTime":"2018-03-2101:48:33",

"number":"s532557730580",

"firstName":"m",

"lastName":"",

"type":2,

"sex":1,

"country":"UnitedStatesofAmerica(USA)",

"email":"

ViktorShpak透露,通過分析代碼可以了解到幣安內部存在后門,他解釋說:

“很可能是一個內部人員創建了一個處理程序,然后通過這個程序來訪問用戶API密鑰,然后他們就獲得了這些API密鑰,并獲取了用戶數據的訪問權限,黑客甚至開發了一個工具包來完成這項任務。”

幣安公司代表此前透露:

“截至團隊最新消息,目前沒有證據表明這些是KYC圖像是來自幣安,而且根據我們的系統流程,并不給KYC圖像加水印。”

“BanatovPlaton”的動機

“BanatovPlaton”透露他曾聯系了幣安首席增長官林義翔,并解釋說:

“我個人很想讓幣安成為世界上第一個抓獲黑客的交易所,這對他們的聲譽非常有利。我告訴林義翔我有內幕消息,比如內部人員的詳細信息、內部人員與外人的溝通細節、甚至還有內部人員的照片。我還告訴他我有黑客的詳細信息,比如服務器信息、他們的身份、他們的電話號碼等。”

林義翔也作出了回應,聲稱愿意接受為這些有可能抓到黑客和內部人員、以及可能追回被盜資金的信息付費。然而,在同樣的對話中,林義翔也駁斥了“BanatovPlaton”正運作的“FUD活動”,并表示不會對敲詐勒索做出反應。但是“BanatovPlaton”表示自己足夠富有,而且也是一家加密貨幣交易所的運營者,該交易所規模是幣安的三分之一。“BanatovPlaton”還說自己對財務報酬不感興趣,他說道:

“當我需要錢的時候,可以破解黑客持有的一家交易所賬戶,我可以從黑客的錢包里輕松找回600-700個代幣。雖然我看到越來越多幣安被竊的比特幣被清洗,但自己卻沒有碰哪怕一毛錢。”

談判破裂

不過,“BanatovPlaton”卻向林義翔索要了300BTC,如果按照7月份的價格計算,這筆錢大約價值300萬美元,“BanatovPlaton”要求分50期支付給他。

但是就在7月22日,“BanatovPlaton”表示雙方談判破裂了,他已經停止與幣安談判,并說道:

“我們進行了大約一個月的談判,他們沒有支付一分錢,我與幣安的交易破裂了。”

之后,“BanatovPlaton”威脅說要曝光他所獲得客戶信息。“BanatovPlaton”提供了他與林義翔的部分對話記錄:

林義翔:我看到你已經將信息提供給媒體了。

林義翔:鑒于你的FUD活動已經完成,無論你以信息要求的賞金都會顯著減少。正如我先前所說,我們不會對敲詐勒索作出反應。但如果你手中的信息有用,并且能讓我們將壞人繩之以法并追回資金,我們愿意獲得更多有關肇事者的信息。

“BanatovPlaton”:如同我先前所說,我不需要你的錢。

“BanatovPlaton”:我覺得已經沒有繼續交易的必要了。

“BanatovPlaton”:我也沒期望你們會作出回應。

“BanatovPlaton”:但我很喜歡看到內部人員和黑客們看到新聞之后的反應。再次重申,我對你們的反應不感興趣。

林義翔:我以為你想看到那些黑客們被逮捕?

“BanatovPlaton”:我想要,但不是現在。

“BanatovPlaton”:我寧愿離開并繼續觀察。

林義翔:我們仍然對那些可以逮捕黑客和內部人員、以及能夠追回資金的信息感興趣,并愿意為此付款。

林義翔:如果你有更多可以實現上述目標的信息,請讓我知道。

林義翔:在你決定不再對話之前,我們會驗證你所有的信息類型。

林義翔:如果你改變心意并仍想繼續,請讓我知道。

林義翔:感謝你的幫忙。

“BanatovPlaton”:那就給我錢。

“BanatovPlaton”表示他不該與幣安談判,這個決定本身就是錯誤的,他說道:

“幣安不是對的人.....所以我只會把所有數據發布他的客戶。”

8月5日,“BanatovPlaton”的威脅終于變成了現實,他講一個包括116個人的KYC信息文件轉儲上傳到一個開放文件共享網站,名稱為“GuardianM.”。8月6日早上,他進行了第二次轉儲,其中包含數百張持有身份證的個人照片。

“BanatovPlaton”的解釋很簡單:他們認為他們做的事是正確的。

“BanatovPlaton”最后表示:

“人們一直在問,你為什么要發布這些KYC照片?你是怎么得到它的?我發布這些KYC照片的原因很簡單:就是給那些在幣安交易所上進行交易的人一個警告。如果我需要錢,我會把這些KYC信息賣到地下,而不是發布出來。”

本文編譯自coindesk

Tags:ATOTONPlatONPLATOATOMBULL價格Stone Coinplaton幣總量PLATO幣

火幣交易所
數字資產:抵御衰退的對沖工具?

美國國債收益率曲線,是最受青睞的預測經濟衰退的指標之一。每當曲線反轉時,意味著一個長期債券的預測利率比一個短期債券低,那么這通常被視為、而且經常被證明是衰退到來的準確指標.

1900/1/1 0:00:00
以太坊:對手非比特幣 央行的數字貨幣能否取代微信和支付寶?_LIB

近日,央行支付結算司副司長穆長春在中國金融四十人論壇上,介紹了央行數字貨幣研發的進展情況和具體設計。并指出,經過五年的“996”,央行數字貨幣已經“呼之欲出”.

1900/1/1 0:00:00
Kucoin:KuCoin Spotlight將于2019年8月23日上線Tokoin (TOKO)申購項目_OIN

親愛的KuCoin用戶:KuCoinSpotlight將于2019年8月23日上線第五個申購項目——Tokoin(TOKO)。此次申購將采用最新的申購規則,具體細節另行公告.

1900/1/1 0:00:00
THE:The Global Index Chain(TGIC)暫停使用錢包充提功能通知_Ethereum2.0

尊敬的BITKER用戶:因主網升級需要,TheGlobalIndexChain(TGIC)將暫停使用錢包充提功能,更新完成后充提功能將重新開啟,為此帶來的不便深表歉意,祝您交易愉快.

1900/1/1 0:00:00
BIT:Bitker研究院: 加密貨幣大規模應用所面對的問題_OPT

聲明:本文由Bitker研究院編譯完成,Bitker研究院專注于區塊鏈行業理論探索、技術發展、二級市場分析等領域研究。如今,全球有將近19%的人口購買了加密貨幣.

1900/1/1 0:00:00
比特幣:詳解Seed CX擬推的實物結算BTC保證金掉期產品_SEED

金色財經比特幣8月14日訊加密貨幣交易所SeedCX的子公司SeedSEF已經開始對實物結算比特幣保證金掉期業務進行用戶驗收測試了,實物結算比特幣保證金掉期是一種衍生品合約.

1900/1/1 0:00:00
ads