最新新闻
为您推荐

Huobi修复涉及4,960名用户敏感信息的数据泄露

作者Yvonne KiambiYvonne Kiambi 3 分钟阅读
火币修复数据泄露事件,导致 4,960 名用户的联系信息外泄

火币修复数据泄露事件,导致 4,960 名用户的联系信息外泄

  • 加密货币交易所火币已修复其数据泄露问题,该泄露事件自2021年6月以来据称危及用户资金安全
  • 此次泄露可能导致交易所的敏感信息(如VIP用户数据和基础设施技术细节)暴露
  • 然而,该交易所耗时数月才回应白帽黑客的发现

加密货币交易所Huobi已修复其数据泄露事件,此前的大规模数据泄露据称自2021年6月起危及用户资金。此次数据泄露包含了2017年至2021年间几乎所有场外交易(OTC)的交易信息,其中部分数据为VIP用户数据以及交易所的技术基础设施信息。

Huobi面临敏感信息暴露风险 

白帽黑客兼公民记者Aaron Phillips 披露了Huobi的数据泄露事件。这位白帽黑客解释说,利用Huobi漏洞的攻击者本有机会实现历史上最大的加密货币盗窃案。任何访问交易所凭证的人都可以更改其域名,包括hbfile.net和huobi.com。此外,他们的内部文档和用户数据可能会暴露。

根据之前的报道,该公司每天处理的交易量超过十亿美元。因此,如果他们没有采取行动修复泄露,用户的账户和加密货币资产可能会被窃取。Phillips强调,恶意脚本可能会被注入Huobi的内容分发网络(CDN)和网站中。据他称,CDN可能已 compromising 所有Huobi登录页面,可能损害过去两年内使用过Huobi网站或应用的用户。

该交易所面临敏感信息暴露的风险,包括加密货币用户的联系信息和账户余额,这使客户面临失去账户和加密货币资产的风险。根据Phillips的说法,这包括Huobi的场外交易(OTC)交易数据以及加密货币巨鲸数据库。不过,他确认并未利用此次数据泄露进行任何入侵行为。

Huobi修复数据泄露

据该交易所确认,此次事件是由日本站点测试环境中S3桶的适当工作人员的不当行为引起的。2022年10月8日,所有相关用户数据已被隔离。 

该交易所声称泄露规模较小,涉及4,960人。它补充说,泄露的信息不包含敏感信息,且从未影响用户账户及其资产的安全。

Huobi进一步表示,Huobi日本站和Huobi全球站是独立的实体。2023年6月21日,Huobi安全团队在收到白帽团队警告后立即采取行动,立即关闭了相关的文件访问权限。据该交易所称,问题已得到解决,所有相关用户数据已被删除。Huobi随后删除了受影响的账户,目前没有任何用户处于风险之中。

尽管问题现已解决,但Phillips提到,交易所花了数月时间才作出回应,且在他于2022年6月首次通知Huobi后,泄露的数据仍在线。

加密货币交易所容易遭受数据泄露,因为它们拥有大量客户数据,黑客可利用这些数据窃取资金。加拿大加密货币交易所Coinsquare在2022年11月遭受了数据泄露。其用户信息(如电话号码、投资者姓名、出生日期、公共钱包地址和交易历史)被暴露。然而,交易所确认没有密码被访问,且这些信息尚未被不法分子发现。

Gemini Exchange也经历了一次数据泄露,导致570万用户的数据被盗并在黑客论坛上泄露。宣传此次泄露数据的帖子最早于去年9月出现,当时数据以30 BTC(约52万美元)的价格出售。同年11月,同一数据被再次发布,并附带来自其他交易所的额外数据。在另一个论坛上,后来这些数据被免费提供给他人。Gemini随后要求客户实施双重身份验证并使用硬件安全密钥,以防止黑客攻击和资金被盗。

最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。

分享本文

本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Yvonne Kiambi

Yvonne Kiambi

Yvonne是一位区块链和加密货币爱好者。她热衷于写作,致力于轻松引导读者探索充满活力的加密世界。不写作时,你总能看到她沉浸在一本好书中。

更多新闻…