ハッカーグループが Bitfinex からユーザーの個人データを侵害したという主張がありました。 同社は顧客データは安全であるとしてそのような主張を否定した。 彼らはそのような出来事が起こらなかったことを確認するために調査を行っている。
Bitfinex データ侵害の噂に関する申し立て
Bitfinex は、イギリス領ヴァージン諸島に登録されている暗号通貨取引所です。 2012 年に設立され、仮想通貨市場で最も信頼される企業の 1 つであり続けています。 当初は Bitcoin P2P 交換として設計されましたが、後に他の暗号通貨に対応できるように変更されました。
同社は2016年にビッグデータ強盗に直面し、数時間で7,100万ドル以上相当のBTCが強奪された。 この侵害は、暗号通貨史上最大の強盗の 1 つと考えられています。 Bitfinexの重大な欠陥が指摘され、後に修正されました。 犯人はまだ見つかっていないが、盗まれたBitcoinが回収されるという個別の進展があった。
強盗の理由を調査するための報告書を作成するよう依頼しました。 委員会は、このようなことが起こった多くの理由を発見しました。 このような事態が二度と起こらないように、運営上、財務上、技術上の何らかの管理を行うことが推奨されました。
それ以来、そのようなイベントは再び報告されていないため、Bitfinex はユーザーにとって安全な状態を保ち続けています。 しかし最近、一部のハッカーが Bitfinex のデータ侵害に関する巨大なリンクを投稿しました。 ハッカーらによると、そこにはユーザーの個人データが含まれていたという。
パオロ・アルドイーノ氏の返答
Bifinex の CTO は、データ侵害に関する申し立てに対して、それは単なる噂に過ぎないと答えた。 同氏は、データ侵害の可能性について誰もがパニックに陥っているが、さまざまな理由からそれは偽物に思えたと述べた。
bitfinex でのデータベース侵害の可能性に誰もがパニックに陥っています。
— パオロ・アルドイーノ 🍐 (@paoloardoino) 2024 年 5 月 4 日
Tldr: 偽物のようです。
ハッカー容疑者は、電子メールとパスワードの 22.5,000 件のレコードを含むサンプル データを含む 2 つのメガリンクを投稿しました。
– 平文のパスワードや 2FA シークレットを平文で保存することはありません。
– 22.5k のうち 5k だけ…
同氏は、ハッカーがパスワードと電子メールのサンプルを含む巨大なリンクを投稿したと述べた。 同氏は、パスワードを平文で保存していないという主張に反論した。 それに加えて、2FA も平文で保存されません。 さらに、22.5 通の電子メールには、Bitfinex ユーザーのうち 5,000 人だけが含まれています。
同氏はさらに、電子メールが自社のデータベースからのものであれば、100%一致しただろうと付け加えた。 対照的に、これはその逆で、データ侵害が発生していないことを確認します。
また、ハッカーは2024年4月25日にデータ侵害について投稿していましたが、身代金に関してBitfinexチームに連絡した人は誰もいませんでした。 パオロ氏は、もしデータを持っていたなら、利用可能な選択肢の中で身代金を要求していたであろうという見解を持っている。
同氏はまた、十分な情報を入手せずにこの問題を誇大宣伝したデータセキュリティ専門家を叱責した。 同氏は、これらの電子メールは、ハッカーが自分たちの主張を誇大宣伝するために収集した、さまざまな暗号侵害によるものである可能性があると述べた。
パニックになる必要はありません
パオロ・アルドイーノ氏は、パニックに陥る必要はなく、そのような違反は起こっていないと顧客に慰めの言葉を加えた。 同氏は、システムを分析したが、侵害に関するそのような証拠は見つからなかったと述べた。 さらに、ハッカーによってデータが失われたかどうかを確認するための詳細な分析も実行していました。
同氏は、これは FUD であり、プラットフォームのセキュリティを確保するためにあらゆる手段を講じるとユーザーに保証した。
結論
Bitfinex の CTO は、データ侵害の可能性があるという主張に反論しました。 同氏はユーザーに対し、そのような出来事は起こっておらず、データ侵害に関する証拠も存在しないと断言した。 彼の主張は堅実であり、この問題については引き続き調査を続けると約束した。
キーの違いワイヤ:保証されたメディアの報道を取得するために使用する秘密のツールCryptoプロジェクト