Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Lancement Futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Trading démo
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Launchpad
Soyez les premiers à participer au prochain grand projet de jetons
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
La plateforme d’échange de crypto-monnaies iranienne Bit24.cash exposerait les données sensibles de près de 230 000 utilisateurs
Dernière mise à jour : Janvier 8, 2024 23 :01 EST . Temps de lecture : 1 min
Divulgation : Les crypto-monnaies sont une classe d’actifs à haut risque. Cet article est fourni à titre informatif et ne constitue pas un conseil en investissement. En utilisant ce site Web, vous acceptez nos conditions générales. Nous pouvons utiliser des liens d’affiliation dans notre contenu et recevoir une commission.
Source : PixabayLes utilisateurs de la plateforme d’échange de crypto-monnaies iranienne Bit24.cash auraient subi une importante violation de données exposant les données sensibles de près de 230 000 citoyens. Cependant, l’échange a rejeté l’allégation comme étant « totalement fausse ».
La violation a été attribuée à un stockage prétendument mal configuré utilisé par l’échange, selon une équipe de chercheurs de Cybernews, qui a initialement mis en lumière les allégations.
Le stockage d’objets MinIO mal configuré n’était pas protégé, ce qui permettait d’accéder aux compartiments S3 contenant les documents KYC des utilisateurs. Les données contenaient des informations, notamment des lettres de consentement, des informations de passeport et des détails de carte de crédit, ont expliqué les chercheurs.
Les chercheurs de Cybernews ont déclaré plus tard que le stockage est désormais sécurisé et inaccessible.
Bit24.cash fait partie des 5 plus grandes plateformes d’échange de crypto-monnaies en Iran, selon TRMlabs insights. Le pays a adopté une position pro-crypto en 2019 pour contourner les sanctions imposées à son encontre.
En réponse à ces allégations, l’exchange a réfuté avec véhémence l’allégation, la qualifiant d’"inexacte et trompeuse ».
Hossein Amini, ingénieur en sécurité chez bit24.cash, a assuré qu’il n’y avait aucune preuve de violation de données ou d’accès non autorisé à des données sensibles et que la sécurité des utilisateurs restait la « priorité absolue » de Bit24.cash.
« La référence à une instance MinIO mal configurée accordant l’accès à des compartiments S3 contenant des données KYC est totalement fausse et ne correspond pas à notre architecture ou à nos protocoles de sécurité », a déclaré Amini. Il a affirmé avec confiance que leur instance MinIO et leurs compartiments S3 restent sécurisés.
Plusieurs violations ont eu lieu dans le passé en raison d’un accès non sécurisé aux informations des utilisateurs. La récente violation potentielle de Strike, une plate-forme de paiement basée sur Bitcoin Lightning, signalée par le détective en ligne ZachXBT, prétendait avoir exposé les e-mails privés des utilisateurs.