ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Huobi soluciona brecha de datos que involucra información sensible de 4.960 usuarios

PorYvonne KiambiYvonne Kiambi 3 min de lectura
Huobi soluciona una brecha de datos que filtró los detalles de contacto de 4.960 usuarios

Huobi soluciona una brecha de datos que filtró los detalles de contacto de 4.960 usuarios

  • El exchange de criptomonedas Huobi ha solucionado su brecha de seguridad tras una masiva filtración de datos que, según se alega, puso en riesgo los fondos de los usuarios desde junio de 2021
  • El exchange corrió el riesgo de exponer su información sensible, como los datos de usuarios VIP y la infraestructura técnica del exchange
  • Sin embargo, pasaron meses antes de que el exchange respondiera al hacker ético

El exchange de criptomonedas Huobi ha solucionado su brecha de datos después de una gran filtración de datos que supuestamente puso en riesgo los fondos de los usuarios desde junio de 2021. La filtración de datos contenía información sobre casi todas las transacciones de comercio exterior (OTC) de 2017 a 2021, con algunos de los datos siendo de usuarios VIP e información sobre la infraestructura técnica del exchange.

Huobi arriesgó la exposición de su información sensible 

El hacker de sombrero blanco y periodista ciudadano Aaron Phillips reveló la brecha de datos de Huobi. El hacker blanco explicó que un atacante que explotara la vulnerabilidad de Huobi habría tenido la oportunidad de cometer el mayor robo de criptomonedas de la historia. Cualquier persona que accediera a las credenciales del exchange podría haber cambiado sus dominios, incluidos hbfile.net y huobi.com. Además, sus documentos internos y datos de usuarios podrían haberse expuesto.

Según informes anteriores, la empresa maneja más de mil millones de dólares diarios en volumen de trading. Por lo tanto, las cuentas de los usuarios y los activos de criptomonedas habrían sido robados si no hubieran tomado medidas para solucionar la filtración. Phillips enfatizó el potencial de que se inyectaran scripts maliciosos en las redes de entrega de contenido (CDN) y sitios web de Huobi. Según él, las CDN podrían haber comprometido todas las páginas de inicio de sesión de Huobi, posiblemente dañando a cualquier persona que utilizara un sitio web o aplicación de Huobi durante los últimos dos años.

El exchange arriesga la exposición de información sensible, incluida la información de contacto y los saldos de cuenta de los usuarios de criptomonedas, y pone a los clientes en riesgo de perder sus cuentas y activos de criptomonedas. Según Phillips, esto incluye los datos de comercio exterior (OTC) de Huobi, así como una base de datos de ballenas de criptomonedas. Sin embargo, confirmó que no se llevó a cabo ninguna brecha utilizando la filtración de datos.

Huobi soluciona brecha de datos

Según el exchange, que confirmó la ocurrencia, fue causada por la conducta irregular de los miembros del personal adecuado en el barril S3 del entorno de prueba de la estación japonesa. El 8 de octubre de 2022, todos los datos de usuarios pertinentes fueron aislados. 

El exchange afirmó que la filtración fue de pequeña escala, involucrando a 4.960 personas. Añadió que la información filtrada no contenía información sensible y nunca afectó a las cuentas de los usuarios ni a la seguridad de sus activos.

Huobi afirmó además que los sitios Huobi Japan y Huobi Global son entidades separadas. El 21 de junio de 2023, el Equipo de Seguridad de Huobi tomó medidas inmediatas después de ser alertado por un equipo de sombrero blanco, cerrando instantáneamente los permisos de acceso a archivos asociados. Según el exchange, el problema ha sido resuelto y todos los datos de usuarios asociados han sido eliminados. Huobi ha eliminado la cuenta afectada desde entonces, y ningún usuario está en riesgo ahora.

Aunque el problema ya se ha resuelto, Phillips mencionó que el exchange tardó meses en responder y que los datos filtrados permanecieron en línea incluso después de que él diera la primera notificación a Huobi en junio de 2022.

Los exchanges de criptomonedas son propensos a brechas de datos ya que tienen acceso a muchos datos de clientes que pueden ser utilizados por hackers para robar fondos. Coinsquare, un exchange de criptomonedas canadiense, sufrió una brecha de datos en noviembre de 2022. La información de sus usuarios fue expuesta, como números de teléfono, nombres de inversores, fechas de nacimiento, direcciones de billetera pública e historial de transacciones. Sin embargo, el exchange afirmó que no se accedió a contraseñas y que la información aún no ha sido detectada por actores maliciosos.

El Exchange Gemini también experimentó una brecha de datos que vio robados y filtrados los datos de 5,7 millones de usuarios en foros de hackers. Las publicaciones que anunciaban los datos de la brecha aparecieron por primera vez en septiembre del año pasado, con los datos ofrecidos por 30 BTC, aproximadamente 520.000 dólares. Los mismos datos se publicaron en noviembre, ofreciendo los datos y datos adicionales de otros exchanges. En otro foro, más tarde, los datos se ofrecieron gratis. Gemini ha pedido a sus clientes que implementen la autenticación de dos factores y utilicen claves de seguridad de hardware para prevenir hackeos y el acceso a sus fondos.

Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Comparte este artículo

La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Yvonne Kiambi

Yvonne Kiambi

Yvonne es una entusiasta de blockchain y criptomonedas. Le apasiona escribir y busca guiar sin esfuerzo a los lectores por el emocionante mundo de las criptomonedas. Cuando no está escribiendo, la encontrarás sumergida en un buen libro.

MÁS … NOTICIAS