การละเมิดฐานข้อมูล Bitfinex ‘ดูเหมือนเป็นของปลอม’ CTO กล่าว

ในฐานะนักวิเคราะห์ความปลอดภัยทางไซเบอร์ที่มีประสบการณ์ ฉันพบว่าไม่น่าเป็นไปได้อย่างยิ่งที่ FSOCIETY จะแฮ็กฐานข้อมูลของ Bitfinex ได้สำเร็จตามคำกล่าวของ Paolo Ardoino Bitfinex มีโครงสร้างพื้นฐานด้านความปลอดภัยที่แข็งแกร่ง และพวกเขาได้เน้นย้ำถึงความมุ่งมั่นในการปกป้องข้อมูลผู้ใช้ซ้ำแล้วซ้ำอีก ความจริงที่ว่าบันทึกที่รั่วไหลออกมาเพียง 5,000 รายการซึ่งตรงกับผู้ใช้ Bitfinex ยังสนับสนุนทฤษฎีนี้ต่อไป


ตามรายงานของ Bitfinex CTO Paolo Ardoino ข้อกล่าวหาของกลุ่มแฮ็ก FSOCIETY เกี่ยวกับการละเมิดฐานข้อมูลของ Bitfinex และการปล่อยอีเมลและรหัสผ่านของลูกค้า 22,500 รายการดูเหมือนจะไม่มีมูล

ในฐานะนักลงทุนคริปโต ฉันสามารถบอกคุณได้ว่าหากมีข้อมูลที่ถูกต้องตามกฎหมายที่จะแบ่งปัน พวกเขาจะติดต่อผ่านโปรแกรม Bug Bounty ตั๋วสนับสนุนลูกค้า อีเมล หรือ Twitter เพื่อสอบถามข้อมูล ขออภัย เราไม่ได้รับคำขอดังกล่าว

“เราไม่เก็บรหัสผ่านที่เป็นข้อความธรรมดาหรือความลับ 2FA ไว้ในข้อความที่ชัดเจน” เขากล่าวเสริม

ในบรรดาอีเมลและรหัสผ่าน 22,500 รายการ พบว่ามีเพียง 5,000 รายการที่เกี่ยวข้องกับผู้ใช้ Bitfinex ตามคำอธิบายของ Adoino ดูเหมือนว่าเป็นไปได้ที่แฮกเกอร์ได้รับข้อมูลนี้จากการละเมิดข้อมูลที่เกี่ยวข้องกับการเข้ารหัสลับอื่นๆ หลายครั้งแทน

“น่าเสียดายที่ผู้ใช้ส่วนใหญ่ใช้อีเมลและรหัสผ่านเดียวกันในหลาย ๆ ไซต์” เขาอธิบาย

นักวิจัยด้านความปลอดภัยซึ่งเชื่อว่าแฮกเกอร์พยายามเผยแพร่เครื่องมือแฮ็กการกู้คืนข้อมูลของตน มีรายงานว่าส่งข้อความถึงเขาเกี่ยวกับการแฮ็ก Bitfinex

“ดังนั้น การสร้างกระแสฮือฮาเกี่ยวกับการแฮ็คบริษัท/มหาวิทยาลัยที่ประสบความสำเร็จ จึงเป็นการโฆษณาว่าเครื่องมือของพวกเขาดีแค่ไหน และคนอื่นๆ ควรซื้อมัน เพื่อที่พวกเขาจะได้สร้างรายได้หลายล้านดอลลาร์โดยใช้มันเพื่อใช้ประโยชน์จากบริษัทที่ใช้เครื่องมือนี้”

Ardoino ให้ความมั่นใจกับผู้ใช้ว่าพวกเขากำลังตรวจสอบปัญหานี้อยู่ แต่ยังไม่มีการระบุการละเมิดความปลอดภัย มั่นใจได้เลยว่าเงินทั้งหมดยังคงปลอดภัย

นี่ไม่ใช่ครั้งแรกที่ Bitfinex เผชิญกับการตรวจสอบข้อกังวลเรื่องการละเมิดข้อมูล

ในเดือนพฤศจิกายน ปี 2023 ในฐานะนักลงทุนคริปโต ฉันได้พบข่าวจาก CryptoMoon เกี่ยวกับการละเมิดความปลอดภัยระดับเล็กๆ ที่ Bitfinex ดูเหมือนว่าหนึ่งในตัวแทนฝ่ายสนับสนุนลูกค้าของพวกเขาถูกบุกรุก

การโจมตีแบบฟิชชิ่งที่มุ่งเป้าไปที่ผู้ใช้ Bitfinex เกิดขึ้นตามประกาศของ Bitfinex โดยมีรายงานความเสียหายเพียงเล็กน้อย

ในปี 2559 ฉันเจอเหตุการณ์ที่โชคร้ายที่ Bitfinex ซึ่งเป็นแพลตฟอร์มแลกเปลี่ยนสกุลเงินดิจิทัล ประสบกับการละเมิดความปลอดภัย เป็นผลให้ลูกค้าประมาณ 119,576 รายสูญเสีย Bitcoin (BTC) ซึ่งเทียบเท่ากับประมาณ 70 ล้านดอลลาร์ ณ เวลาที่เกิดการฝ่าฝืน อย่างไรก็ตาม เมื่อพิจารณามูลค่าปัจจุบันของ Bitcoin การสูญเสียนี้มีมูลค่าสูงถึง 7.6 พันล้านดอลลาร์

Sorry. No data so far.

2024-05-05 08:51