來源:Cointelegraph
編譯:BluemountainLabs
編者注:原標題為《我們可能小看了BitMEX電子郵件數據泄露帶來的影響?》
在11月的第一天,人們發現這家流行的加密衍生產品交易所BitMEX意外泄露了與用戶有關的敏感數據,這是由于該公司未能對其大容量郵件服務器正確應用,而盲目復制協議導致的。
僅幾個小時后,BitMEX就承認了這一失誤,BitMEX的副首席運營官VivienKhoo發表聲明說,BitMEX意外地向大多數用戶發送了一條消息,其中包含“收件人”字段中其他用戶的電子郵件地址,聲明說:
“對于由此引起的用戶關注,我們深表歉意,該問題是由用于發送電子郵件的軟件錯誤引起的。我們一發現問題,便立即阻止進一步發送電子郵件,并已解決該問題,以確保不再發生這種情況。”
Gemini向愛爾蘭的客戶和機構推出服務,促進歐洲擴張:10月12日消息,據官方博客,加密貨幣交易所Gemini宣布,愛爾蘭的客戶和機構現在可以開設Gemini賬戶來存放、交易和托管大約100種加密貨幣。
愛爾蘭的金融機構、金融科技公司和其他公司現在可以訪問Gemini 的機構級加密原生平臺,通過該平臺他們可以在一個地方訪問托管、清算、交易執行、價格發現和投資組合管理服務。[2022/10/12 10:32:00]
更糟糕的是,泄漏不久之后,不知名的黑客就能夠控制BitMEX的官方Twitter帳戶。在控制之下,這些不法之徒能夠發布幾條消息,例如“拿走BTC并轉賬,公司提款的最后一天”,并封死了公司的實時數據。
Ripple全球市場負責人:主流機構采用數字資產將需要更大流動性:金色財經報道,Ripple全球市場負責人Breanne Madigan表示,由于政府持續采取刺激措施來穩定和復興大流行后通貨膨脹率飆升的風險,去中心化的數字資產對投資者更具吸引力。她指出,現在,金融分析師建議將數字資產作為對沖法幣的避險工具。但Breanne承認,真正使主流機構采用數字資產將需要更大的流動性。她概述了流動性的四個主要屬性,包括買賣之間的成本緊密、對市場沖擊的彈性、交易工具的廣度和訂單簿深度。Madigan警告稱,如果美國不能夠快速制定建設性政策,這個領域的強大創新者和領導者可能會在其他司法管轄區建立業務。[2020/6/17]
作為回應,BitMEX的PR團隊迅速刪除了這些消息,并發表了一份聲明,聲稱該黑客入侵絲毫沒有危害客戶資金的安全。在這方面,一個名為“Bitmexdatabaseleak”的Twitter帳戶因上述黑客攻擊而被暫停,據稱該帳戶被泄露,泄露了許多客戶數據,例如許多BitMEX客戶的個人用戶ID和電子郵件。
Coinbase聘請巴克萊銀行前高管負責其機構市場業務:加密貨幣交易所Coinbase正在大舉進軍機構市場,并已聘請巴克萊銀行(Barclays)前高管Brett Tejpaul負責這項工作。Tejpaul在巴克萊銀行工作17年,在信貸、大宗商品銷售和數字創新等領域均有涉職,他加入后將擔任Coinbase機構業務主管。
Tejpaul在接受采訪時描述了該公司進入機構市場的新方式,他說通過這種方式,Coinbase可以提供遠遠超出比特幣和其他加密貨幣交易范圍的產品和服務。Tejpaul表示,Coinbase的機構業務將繼續利用其場外交易、托管和交易所服務,但將采取更廣泛的方式滿足客戶需求。(The Block)[2020/4/20]
據TheBlock的研究主管LarryCermak說,BitMEX最近的數據泄露恰逢在暗網中發送了約30,000個地址的電子郵件,這使人們相信,部分或全部泄露的客戶數據可能已經在線出售給了非法的第三方。
聲音 | 瑞士金融市場監管機構主席:歡迎監管機構對Libra的審查進行監督,已經準備好迎接挑戰:瑞士最高金融監管機構表示,瑞士歡迎國際社會對其監管的facebook加密貨幣項目Libra的方式進行審查,并準備與其他國家合作,確保無縫監管。瑞士金融市場監管局(FINMA)主席Mark Branson表示,他已經準備好迎接挑戰。他在周四發表的一次采訪中表示:“如果一個金融中心有雄心壯志,它必須能夠承受關注。這樣一個全球性的項目只能通過與其他監管機構和國際協調、協商來解決。”“認為一個國家可以獨自監管Libra這樣的項目是不切實際的。對(瑞士大銀行)瑞銀(UBS)或瑞士信貸(Credit Suisse)的監管也不是完全孤立的。”Libra和其他加密貨幣的擔憂主要集中在洗錢或融資犯罪的潛在濫用上。他說:“我們的方法旨在像規范傳統金融世界一樣,在洗錢方面對加密貨幣進行監管。我們這里的要求是全世界最嚴格的。(路透)[2019/9/12]
對于因電子郵件地址泄漏而更改帳戶密碼或安全詳細信息的客戶,BitMEX繼續暫時禁止其提款。在撰寫本文時,交易所尚未回復Cointelegraph的詢問以評論該情況。
現場丨GBIC合伙人:中國區塊鏈產業緊密相連 大機構致力建立生態:金色財經7月2日現場報道,在臺北舉辦的2018亞洲區塊鏈峰會(ABS)上,GBIC合伙人Sinhae Lee在介紹美國、中國、韓國區塊鏈市場的新趨勢時提到, 中國的區塊鏈市場最有特點,其產業相互緊密連接,大型的公司在建立生態圈。如資本公司、交易所同時也有媒體、基金等生態圈,以拓展自己在價值鏈當中的地位。同時,中國市場也十分注重創新。[2018/7/2]
BitMEX上的比特幣提款仍然不受影響
在發生重大安全漏洞之后,可以合理地假設BitMEX將不得不面對客戶的某種損失。但是,根據在線獲得的數據,該交易平臺在11月1日的BTC總提現量似乎基本上未受影響。
點對點法定網關XanPool的首席執行官JefferyLiuXun與Cointelegraph分享了他對BitMEX公司如何允許發生這種錯誤的想法:
“
鑒于我之前沒有收到Bitmex的電子郵件,這很可能是由于內部營銷新手犯了一個巨大錯誤,或者是他們的大量郵件服務提供商搞砸了。我認為它是前者,因為MailChimp之類的服務不會犯這些錯誤,這個問題絕對不能忽略。”
然后,他繼續補充說,由于泄漏造成的隱私風險,BitMEX的競爭對手現在可以向其客戶發送大量電子郵件,以期對其進行偷獵。此外,Xun認為,第二個更危險的風險在于,使用交易平臺的絕大多數人沒有使用復雜的密碼,因此,厲害的黑客現在可以選擇通過其密碼存儲庫來嘗試獲取密碼,通過多種排列和基于組合的滲透技術,訪問毫無戒心的用戶的錢包。關于這一主題,他補充說:
“對用戶的電子郵件進行加密通常與對用戶的密碼進行加密一樣具有破壞性,因為黑客擁有人們傾向于使用的大量密碼存儲庫。最后,釋放用戶的電子郵件還使他們容易受到垃圾郵件和網絡釣魚攻擊。”
加密貨幣投資者,Peer的所有者CraigRusso回應了Xun的觀點,Peer是總部位于波士頓的初創公司,背后是受歡迎的媒體渠道SludgeFeed。在Russo看來,這整個情況對BitMEX來說是一個可怕的安全漏洞,并且在將來每次涉及任何類型的爭議時,BitMEX都會對交易所提出質疑。他告訴Cointelegraph:
“在這個行業中,信任是至關重要的,像這樣麻煩事件的后果可能會持續一段時間。我認為短期內會有一些投資者離開該平臺,但總體而言,鑒于其市場份額和可支配的資源,BitMEX可以從事件中反彈。”
BitMEX及其用戶的下一步該怎么辦?
每當發生如此大的安全漏洞時,最重要的是,有關公司立即采取糾正措施,以確保其客戶的信任度保持穩定。
在這方面,BitMEX在周一發布了一篇博客文章,承認盡管其內部流程確實在上周犯了錯,但由于該公司新設計的內部錯誤檢測系統能夠處理必要的問題,因此情況已得到解決。
根據數據提供商Skew的說法,屬于22,000個BitMEX用戶的個人信息可能已經在線公開。根據PrimitiveCrypto的DoveyWan的說法,這可能導致美國政府利用泄漏的電子郵件地址來調查與BitMEX相關的許多個人的納稅申報。該交易所未在商品期貨交易委員會注冊,因此限制了美國人使用該平臺。
此外,美國國稅局最近發布了一組新的規則,要求加密貨幣持有人詳細報告其所有加密貨幣持有量。現在,加密貨幣所有者必須對他們通過交換或持有此類數字資產,而獲得的任何資本收益征稅。
最后,關于BitMEX是否會因此次崩潰而面臨任何法律訴訟的可能性,去中心化全球數據網絡MXC基金會的聯合創始人兼首席運營官AaronWagener告訴Cointelegraph,由于條款和條件,BitMEX在客戶入職時提出的建議,對公司的任何潛在法律訴訟都可能證明極其困難。
Wagener還補充說,由于這種情況顯然是由于缺乏人為判斷而發生的,因此更大的問題現在將圍繞BitMEX進行,以確保其用戶的安全,特別是因為該信息現已進入公共領域,Wagener繼續說:
“很難簡單地說出問題已得到解決,用戶面臨來自各種來源的網絡釣魚電子郵件,詐騙和垃圾郵件的潛在威脅。這個問題將在相當長的一段時間內繼續困擾用戶。”
但是,教育平臺ProPrivacy的數字隱私專家Ray?Walsh認為,根據《通用數據保護條例》,該公司可能面臨巨額罰款。不僅如此,他還指出,聯邦貿易委員會可以很好地展開調查,或者BitMEX用戶可以決定對公司的個人數據處理不當提起集體訴訟。Walsh進一步強調,似乎數據已被濫用:
“在泄漏之后,BitMEX用戶確實收到了不尋常的電子郵件,而且毫無疑問,這些電子郵件是泄漏的結果。
似乎泄漏的電子郵件地址已經在網絡上出售,這意味著黑客現在將試圖仿冒人們的密碼來竊取加密貨幣。”
英文版權歸原作者所有,中文轉載請聯系編譯。
Tags:ITMMEXBitMEXBITbitmart下載iosUniMex NetworkBitMEX Tokenbittorrent幣怎么樣
據外媒今日消息,Web瀏覽器Opera現在允許直接在瀏覽器內部使用比特幣付款。 該公司在10月21日分享的新聞稿中宣布了這一消息,詳細說明Opera的3.5億用戶現在可以直接從瀏覽器發送和接收B.
1900/1/1 0:00:00雖然投機依然是區塊鏈資產的主要用途,但我并不認為這是件壞事。投機是傳統金融市場發展的關鍵驅動力,在目前金融業發展中仍扮演者重要的角色.
1900/1/1 0:00:00自從以比特幣為代表的數字貨幣誕生之后,如何擴大數字貨幣的支付范圍就成了幣圈里津津樂道的討論話題.
1900/1/1 0:00:00作者:真本聰 今天內容包括: 1、以太坊吃定Defi了嗎?還是說會輸給這些新競爭者2、比特幣與Decred的敘事3、“機構投資者何時會加入比特幣盛宴?” 4、SOV和四個轉折點 5、如果比特幣不.
1900/1/1 0:00:00作者:LucyCheng; 文章來源:哈希派 未正式開挖,期貨價格已在BitMEX上炒到1400美元左右;創始塊剛誕生,價格隨即哄抬至200萬美元/枚——2016年推出的Zcash.
1900/1/1 0:00:00如果一切順利,嘉楠耘智將成為中國第一家成功IPO的礦機企業,“CAN”也將成為第一只真正的區塊鏈股。公司管理層表示,對這次成功上市“非常有信心。本文旨在傳遞更多市場信息,不構成任何投資建議.
1900/1/1 0:00:00