Sàn giao dịch tiền điện tử Iran Bit24.cash báo cáo tiết lộ dữ liệu nhạy cảm của gần 230 nghìn người dùng

Cập nhật lần cuối: Tháng một 8, 2024 23: 01 EST . 1 phút đọc

Tiết lộ: Tiền điện tử là một loại tài sản có rủi ro cao. Bài viết này được cung cấp cho mục đích thông tin và không cấu thành lời khuyên đầu tư. Bằng cách sử dụng trang web này, bạn đồng ý với các điều khoản và điều kiện của chúng tôi. Chúng tôi có thể sử dụng các liên kết liên kết trong nội dung của chúng tôi và nhận hoa hồng.Nguồn: PixabaySàn giao dịch tiền điện tử Iran Bit24.cash Người dùng được báo cáo đã bị vi phạm dữ liệu đáng kể làm lộ dữ liệu nhạy cảm của gần 230 nghìn công dân. Tuy nhiên, sàn giao dịch đã bác bỏ cáo buộc là “hoàn toàn sai sự thật”.

Vi phạm được cho là do một bộ lưu trữ bị cáo buộc cấu hình sai được sử dụng bởi sàn giao dịch, theo một nhóm các nhà nghiên cứu tại Cybernews, người ban đầu đưa các cáo buộc ra ánh sáng.

Lưu trữ đối tượng MinIO được định cấu hình sai không được bảo vệ, cấp quyền truy cập vào các vùng lưu trữ S3 chứa tài liệu KYC của người dùng. Dữ liệu có thông tin bao gồm thư chấp thuận, thông tin hộ chiếu và chi tiết thẻ tín dụng, các nhà nghiên cứu giải thích.

“Với quyền truy cập vào dữ liệu cá nhân và tài chính toàn diện như vậy, các tác nhân độc hại có thể mạo danh các cá nhân, truy cập trái phép vào tài khoản, thực hiện các giao dịch gian lận và có khả năng gây tổn hại đáng kể về tài chính và cá nhân cho những người dùng bị ảnh hưởng.”

Các nhà nghiên cứu của Cybernews sau đó nói rằng việc lưu trữ hiện đã an toàn và không thể truy cập được.

Bit24.cash nằm trong số 5 sàn giao dịch tiền điện tử lớn nhất ở Iran, theo thông tin chi tiết của TRMlabs. Quốc gia này đã áp dụng lập trường ủng hộ tiền điện tử vào năm 2019 để phá vỡ các lệnh trừng phạt áp đặt đối với nó.

Đáp lại các tuyên bố, sàn giao dịch kịch liệt bác bỏ cáo buộc và gọi nó là “không chính xác và gây hiểu lầm”.

Hossein Amini, một kỹ sư bảo mật tại bit24.cash, đảm bảo rằng không có bằng chứng về vi phạm dữ liệu hoặc truy cập trái phép vào dữ liệu nhạy cảm và bảo mật người dùng vẫn là ‘ưu tiên hàng đầu’ của Bit24.cash.

“Việc tham chiếu đến một phiên bản MinIO được định cấu hình sai cấp quyền truy cập vào các vùng lưu trữ S3 chứa dữ liệu KYC là hoàn toàn sai sự thật và không phù hợp với kiến trúc hoặc giao thức bảo mật của chúng tôi”, Amini nói. Ông tự tin khẳng định rằng phiên bản MinIO và vùng lưu trữ S3 của họ vẫn an toàn.

Một số vi phạm đã xảy ra trong quá khứ do truy cập không an toàn vào thông tin của người dùng. Vi phạm tiềm năng gần đây của Strike, một nền tảng thanh toán dựa trên Bitcoin Lightning, được gắn cờ bởi thám tử trực tuyến ZachXBT, tuyên bố đã làm lộ email riêng tư của người dùng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$2.4KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$0.1Người nắm giữ:1
    0.00%
  • Vốn hóa:$2.4KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.4KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$2.99KNgười nắm giữ:2
    0.00%
  • Ghim