Huobi behebt Datenleck mit sensiblen Informationen für 4.960 Benutzer

Huobi behebt Datenleck, bei dem Kontaktdaten von 4.960 Nutzern offengelegt wurden
- Die Krypto-Börse Huobi hat ihr Datenleck behoben, nachdem ein massiver Datenabfluss seit Juni 2021 angeblich die Gelder der Nutzer gefährdet hatte.
- Die Börse riskierte die Offenlegung sensibler Informationen wie VIP-Nutzerdaten und der technischen Infrastruktur der Plattform.
- Allerdings dauerte es Monate, bis die Börse auf den White-Hat-Hacker reagierte.
Die Krypto-Börse Huobi hat ihr Datenleck behoben, nachdem ein massiver Datenleck, der angeblich seit Juni 2021 die Gelder der Benutzer gefährdet hatte. Der Datenleck enthielt Informationen über fast alle Over-the-Counter (OTC)-Transaktionsdaten von 2017 bis 2021, wobei einige der Daten VIP-Benutzerdaten und Informationen über die technische Infrastruktur der Börse waren.
Huobi riskierte die Offenlegung sensibler Informationen
White-Hat-Hacker und Bürgerjournalist Aaron Phillips deckte den Huobi-Datenleck auf. Der White-Hat-Hacker erklärte, dass ein Angreifer, der die Schwachstelle von Huobi ausnutzt, die Gelegenheit gehabt hätte, den größten Krypto-Diebstahl der Geschichte zu begehen. Jeder, der auf die Anmeldeinformationen der Börse zugreifen konnte, hätte ihre Domains ändern können, darunter hbfile.net und huobi.com. Darüber hinaus hätten interne Dokumente und Benutzerdaten offengelegt werden können.
Nach früheren Berichten verarbeitet das Unternehmen täglich über eine Milliarde Dollar an Handelsvolumen. Daher wären die Konten der Benutzer und ihre Krypto-Vermögenswerte gestohlen worden, wenn sie nicht Maßnahmen ergriffen hätten, um das Leck zu beheben. Phillips betonte das Potenzial, dass schädliche Skripte in die Content Delivery Networks (CDNs) und Websites von Huobi injiziert werden könnten. Laut ihm könnten die CDNs alle Huobi-Anmeldeseiten kompromittiert haben, was möglicherweise jeden schaden könnte, der in den letzten zwei Jahren eine Huobi-Website oder -App genutzt hat.
Die Börse riskiert die Offenlegung sensibler Informationen, einschließlich der Kontaktinformationen und Kontostände von Kryptowährungsbenutzern, und setzt Kunden dem Risiko aus, ihre Konten und Krypto-Vermögenswerte zu verlieren. Laut Phillips umfasst dies auch die Over-the-Counter (OTC)-Handelsdaten von Huobi sowie eine Datenbank von Krypto-Walen. Er bestätigte jedoch, dass kein Bruch unter Verwendung des Datenlecks durchgeführt wurde.
Huobi behebt Datenleck
Laut der Börse, die das Vorkommen bestätigte, wurde es durch unregelmäßiges Verhalten der zuständigen Mitarbeiter im S3-Container der Testumgebung der japanischen Station verursacht. Am 8. Oktober 2022 wurden alle relevanten Benutzerdaten isoliert.
Die Börse behauptete, dass das Leck kleinräumig war und 4.960 Personen betraf. Sie fügte hinzu, dass die geleakten Informationen keine sensiblen Daten enthielten und die Konten der Benutzer sowie die Sicherheit ihrer Vermögenswerte niemals beeinträchtigt wurden.
Huobi erklärte weiter, dass die Websites Huobi Japan und Huobi Global separate Entitäten sind. Am 21. Juni 2023 ergriff das Huobi Security Team sofort Maßnahmen, nachdem es von einem White-Hat-Team alarmiert wurde, und schloss sofort die damit verbundenen Dateizugriffsrechte. Laut der Börse wurde das Problem behoben und alle damit verbundenen Benutzerdaten wurden entfernt. Huobi hat das betroffene Konto seitdem gelöscht, und keine Benutzer sind mehr gefährdet.
Obwohl das Problem jetzt behoben ist, erwähnte Phillips, dass es Monate dauerte, bis die Börse reagierte, und die geleakten Daten online blieben, selbst nachdem er Huobi im Juni 2022 die erste Mitteilung gemacht hatte.
Krypto-Börsen sind anfällig für Datenlecks, da sie Zugang zu vielen Kundendaten haben, die von Hackern zur Diebstahl von Geldern genutzt werden können. Coinsquare, eine kanadische Krypto-Börse, erlitt im November 2022 ein Datenleck. Die Informationen ihrer Benutzer wurden offengelegt, wie Telefonnummern, Namen der Investoren, Geburtsdaten, öffentliche Wallet-Adressen und Transaktionshistorie. Die Börse betonte jedoch, dass keine Passwörter zugänglich waren und die Informationen noch nicht von böswilligen Akteuren entdeckt wurden.
Auch die Gemini Exchange erlitt ein Datenleck, bei dem 5,7 Millionen Benutzerdaten gestohlen und auf Hacking-Foren veröffentlicht wurden. Beiträge, die die Daten aus dem Leck bewarben, tauchten erstmals im September des Vorjahres auf, wobei die Daten für 30 BTC, etwa 520.000 US-Dollar, angeboten wurden. Dieselben Daten wurden im November erneut gepostet, zusammen mit zusätzlichen Daten aus anderen Börsen. In einem anderen Forum wurden die Daten später kostenlos angeboten. Gemini hat seine Kunden seitdem aufgefordert, die Zwei-Faktor-Authentifizierung zu implementieren und Hardware-Sicherheitsschlüssel zu verwenden, um Hacking und den Zugriff auf ihre Gelder zu verhindern.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Yvonne Kiambi
Yvonne ist Blockchain- und Krypto-Enthusiastin. Sie schreibt leidenschaftlich gerne und möchte Leser mühelos in die aufregende Welt der Kryptowährungen einführen. Wenn sie nicht schreibt, findet man sie meist vertieft in einem guten Buch.















