据报道,伊朗加密货币交易所Bit24泄露了23万用户的KYC数据

区块链2小时前更新 editorw
1 0 0

据报道,伊朗加密货币交易所Bit24.cash在其了解你的客户(KYC)数据库中存在安全漏洞后,泄露了其23万用户的个人和财务信息。

交易所的KYC和反洗钱(AML)措施规定,用户必须在提交身份证、信用卡和书面同意书的同时提交自己的照片才能在网站上进行交易。

然而,Cybernews的一篇报道详细描述了交易所云软件中的一个缺陷,该缺陷泄露了其客户的身份信息。根据该报告,研究人员利用配置错误的MinIO访问了存储在S3存储桶(一种云存储形式)中的KYC数据。

KYC数据库泄露数据的图像,据称暴露了用户的个人信息。

阅读更多:喜马拉雅交易所背后的中国亿万富翁因10亿美元计划被起诉

研究人员表示,这一缺陷“构成了严重威胁,因为威胁行为者可能会利用暴露的数据进行身份**、欺诈交易和网络钓鱼攻击。”

他们补充道,“通过访问如此全面的个人和财务数据,恶意行为者可能会冒充个人,获得未经授权的账户访问权限,执行欺诈交易,并可能造成重大的财务和人身伤害。”

根据加密货币分析公司TRM Labs的数据,就交易量而言,Bit24是伊朗第五大加密货币交易所。

Bit24回应了Cybernews的报道,称其“不准确且具有误导性”。一位安全工程师表示,“关于配置错误的MinIO实例允许访问包含KYC数据的S3存储桶的说法完全不真实,与我们的系统架构或安全协议不符。”

这位工程师表示,Bit24的安全是其“首要任务”之一,相关用户应联系交易所。据Cybernews报道,该安全漏洞已不复存在。

有线索吗?给我们发一封电子邮件或质子邮件。欲了解更多信息,请在X、Instagram、Bluesky和谷歌新闻上关注我们,或订阅我们的YouTube频道。

© 版权声明

相关文章