最新ニュース
あなたへのおすすめ

Binanceは、漏洩したユーザーデータは元のユーザーデータではないと主張する

著者Alden BaldwinAlden Baldwin 2分で読了
Binance

Binance

世界最大の暗号通貨取引所であるBinanceは、最近の声明で、収集したすべてのユーザーの写真にデジタル透かしを施しているため、流出したユーザーの本人確認(KYC)データは自社のユーザー由来ではないと発表しました。

最近、CCNは「ExploitDOT」という名前のハッカーが、暗号通貨取引所のユーザーの流出したKYCデータをダークウェブで販売していることを明らかにしました。このデータには、「Binance」と書かれた紙を掲げた個人の3枚の写真と、その隣に置かれたユーザーの身分証明書または運転免許証が含まれていました。

これらの写真には「Binance」という文字が含まれていましたが、ハッカーはBittrex、Poloniex、Bitfinexなどの主要取引所からのKYCデータを宣伝し続けました。当初、暗号通貨コミュニティはこれらの報告を「フェイクニュース」としてほとんど無視していましたが、その後の否定の後、ハッカーは実際に暗号通貨取引所のユーザーからの流出したKYC画像を持っていることを証明する投稿を行いました。 

Binanceは最近、流出したKYCの写真がBinanceのアカウント由来ではないことを示す証拠があると明らかにしました。声明の中で、Binanceはセキュリティが常に最優先事項であり、顧客の情報を安全に保管するためのさまざまな措置を講じていると述べました。

さらに、BinanceのKYCデータは細粒度のアクセス制御で保存およびインデックス化されており、厳格なセキュリティ監査によってさらに保護されていると述べ、これらの流出した詳細にデジタル透かしが含まれていなかったため、写真がBinanceのアカウント由来ではないと結論付けました。 デジタル透かし Binanceは通常、画像にこの透かしを追加します。

声明は次のように述べています。「詳しく説明すると、KYCプロセス中に顧客から収集する画像データに関して、 私たちと Binanceシステムによって処理されるすべての画像はKYC目的のために使用され、隠れたデジタル透かしが埋め込まれています。しかし、これらの透かしは特定の条件下でのみ知覚可能であるだけでなく、画像関連の操作を開始した各個人の情報、写真のソース、および関連する監査詳細を画像に埋め込むことを可能にします。”

発表によると、画像が変更されていても透かしを検出できる可能性があります。ユーザーを保護するために、BinanceはKYC画像などの機密ユーザー情報が「業界標準(AES)に従って暗号化」されていることを確保したと述べました。

声明は、機密情報の漏洩に関するいかなる主張の有効性についても「迅速にレビューし評価し」続けることで、会社は慎重であり続けるだろうと結論付けました。広告の中で、もう一つの暗号通貨取引所であるBitfinexは、プラットフォームが侵害されておらず、データが漏洩していないことをユーザーに保証しました。 

画像を漏洩させたハッカーの起源は、現時点では明確ではありません。ハッカーが注目の的となった後、その人物は不要な注意を避けるためにニックネームを変更しました。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

この記事をシェア
Alden Baldwin

Alden Baldwin

ジャーナリスト、ライター、編集者、リサーチャー、そして戦略的メディアマネージャー。デジタル、印刷、広報業界で 10 年以上の経験を持つ彼は、「創造性」「品質」「納期厳守」を理念に活動しています。晩年には、無料教育を提供する自立型研究所の設立を約束しており、現在は自身のスタートアップ資金調達に取り組んでいます。技術・言語エディターとして、DailyCoin、Inside Bitcoins、Urbanlink Magazine、Crypto Unit News など複数のトップ暗号通貨出版物で執筆・編集を手がけ、50,000 本以上の記事、学術論文、スクリプト、コピー、セールスキャンペーンの見出し、略歴、ニュースレター、カバーレター、商品説明、ランディングページ、事業計画、標準作業手順書(SOP)、電子書籍など多様なコンテンツを編集してきました。

目次
この記事をシェア
もっと見る… ニュース