Huobi résout une violation de données impliquant des informations sensibles pour 4 960 utilisateurs

Huobi corrige une faille de sécurité ayant exposé les coordonnées de 4 960 utilisateurs
- L'échange de crypto-monnaies Huobi a corrigé sa faille de sécurité après une fuite massive de données qui, selon les allégations, a mis en danger les fonds des utilisateurs depuis juin 2021
- L'échange a risqué l'exposition de ses informations sensibles, telles que les données des utilisateurs VIP et l'infrastructure technique de la plateforme
- Cependant, il a fallu plusieurs mois à l'échange pour répondre au hacker éthique
L'échange de cryptomonnaies Huobi a résolu sa violation de données après une fuite massive qui, selon les allégations, mettait les fonds des utilisateurs en danger depuis juin 2021. La fuite de données contenait des informations sur presque toutes les transactions de gré à gré (OTC) de 2017 à 2021, certaines données étant des informations sur les utilisateurs VIP et l'infrastructure technique de l'échange.
Huobi a risqué l'exposition de ses informations sensibles
Le hacker en chapeau blanc et journaliste citoyen Aaron Phillips a révélé la violation de données de Huobi. Le hacker blanc a expliqué qu'un attaquant exploitant la vulnérabilité de Huobi aurait eu l'opportunité de réaliser le plus grand vol de crypto-monnaies de l'histoire. Toute personne accédant aux identifiants de la plateforme aurait pu modifier leurs domaines, y compris hbfile.net et huobi.com. De plus, leurs documents internes et les données des utilisateurs auraient pu être exposés.
Selon des rapports précédents, l'entreprise traite plus d'un milliard de dollars de volume de trading quotidiennement. Par conséquent, les comptes des utilisateurs et leurs actifs cryptographiques auraient été volés s'ils n'avaient pas pris les mesures nécessaires pour corriger la faille. Phillips a souligné le risque d'injection de scripts malveillants dans les réseaux de diffusion de contenu (CDN) et les sites web de Huobi. Selon lui, les CDN auraient pu compromettre toutes les pages de connexion de Huobi, nuisant potentiellement à quiconque a utilisé un site web ou une application Huobi au cours des deux dernières années.
L'échange risque l'exposition d'informations sensibles, y compris les informations de contact et les soldes des comptes des utilisateurs de cryptomonnaies, ce qui met les clients en danger de perdre leurs comptes et leurs actifs cryptographiques. Selon Phillips, cela inclut les données de trading de gré à gré (OTC) de Huobi ainsi qu'une base de données de baleines de cryptomonnaies. Il a toutefois confirmé qu'aucune violation n'a été réalisée à l'aide de cette fuite de données.
Huobi résout une violation de données
Selon l'échange, qui a confirmé l'incident, celui-ci a été causé par la conduite irrégulière des membres du personnel appropriés dans le compartiment S3 de l'environnement de test de la station japonaise. Le 8 octobre 2022, toutes les données utilisateur pertinentes ont été isolées.
La plateforme a affirmé que la fuite était de petite ampleur, impliquant 4 960 personnes. Elle a ajouté que les informations divulguées ne contenaient pas d'informations sensibles et n'ont jamais affecté les comptes des utilisateurs et la sécurité de leurs actifs.
Huobi a également déclaré que les sites Huobi Japon et Huobi Global sont des entités distinctes. Le 21 juin 2023, l'équipe de sécurité de Huobi a immédiatement pris des mesures après avoir été alertée par une équipe de « hackers éthiques » (white hat), fermant instantanément les autorisations d'accès aux fichiers associés. Selon l'échange, le problème a été résolu et toutes les données utilisateur associées ont été supprimées. Huobi a depuis supprimé le compte concerné, et aucun utilisateur n'est plus en danger.
Bien que le problème soit désormais résolu, Phillips a mentionné qu'il a fallu des mois à l'échange pour répondre, et que les données divulguées sont restées en ligne même après qu'il ait donné le premier avis à Huobi en juin 2022.
Les plateformes d'échange de crypto-monnaies sont sujettes aux violations de données car elles ont accès à beaucoup de données clients qui peuvent être utilisées pour voler des fonds par des pirates. Coinsquare, une plateforme d'échange de crypto-monnaies canadienne, a subi une violation de données en novembre 2022. Les informations des utilisateurs ont été exposées, telles que les numéros de téléphone, les noms des investisseurs, les dates de naissance, les adresses de portefeuille public et l'historique des transactions. Cependant, la plateforme a affirmé qu'aucun mot de passe n'a été accès, et les informations n'ont pas encore été détectées par des acteurs malveillants.
La plateforme Gemini a également connu une violation de données qui a vu 5,7 millions d'utilisateurs voler et divulgués sur les forums de piratage. Des publications annonçant les données de la violation sont apparues pour la première fois en septembre dernier, les données étant offertes pour 30 BTC, environ 520 000 $. Les mêmes données ont été publiées en novembre, offrant les données et des données supplémentaires d'autres plateformes. Dans un autre forum, plus tard, les données ont été offertes gratuitement. Gemini a depuis demandé à ses clients de mettre en œuvre l'authentification à deux facteurs et d'utiliser des clés de sécurité matérielles pour empêcher le piratage et l'accès à leurs fonds.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Yvonne Kiambi
Yvonne est une passionnée de blockchain et de crypto. Elle aime écrire et guide avec aisance les lecteurs dans le monde passionnant de la crypto. Vous la trouverez plongée dans un bon livre lorsqu'elle n'est pas en train d'écrire.















