自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

俄罗斯黑客被指控窃取Bittrex用户护照数据

2017-12-09 09:00:00
收藏

Bittrex用户面临的安全隐患

Bittrex用户所面临的担忧似乎远不止提款限额降低或验证时间延长。根据一个俄罗斯Telegram群组的消息,有人从该交易所获取了护照数据和其他敏感用户信息。这一泄露似乎是由于Bittrex处理用户验证流程的方式所导致的。如果这些指控属实,那么这家公司的处境将非常不妙。

中心化交易所的潜在风险

在处理中心化的比特币和加密货币交易所时,存在许多潜在风险。尽管这些公司需要进行彻底的KYC(了解你的客户)和AML(反洗钱)验证是可以理解的,但这同时也意味着客户将敏感的个人信息暴露给第三方。虽然大多数人对此并不在意,但这可能会带来严重的后果。如今,个人信息对网络犯罪分子来说具有极高的价值,而加密货币交易所在这方面成为了主要目标。

此外,人们还必须意识到,这些交易所可能会(意外地)泄露用户的敏感信息。这是因为处理大量新用户并手动验证每个人是一个繁琐的过程。随着信息流的增加,这些平台的用户面临的风险也更大。只需一次失误,就可能会将个人信息暴露给不法分子。一旦信息落入网络犯罪分子手中,事情可能会迅速恶化。在不久的将来,一些Bittrex用户可能会以艰难的方式认识到这一点。

具体事件

具体来说,一个俄罗斯Telegram频道——点击需谨慎——声称已经获取了Bittrex用户泄露的护照、数据和其他敏感信息。一些消息来源称,Bittrex采用的“后台处理流程”导致了这些数据的暴露。更具体地说,用户需要手动将护照详细信息发送给交易所,然后由网站的支持团队手动验证。这远非理想的过程,必须尽快实现自动化。

然而,自动化这一过程的一个缺点是,它将导致与更多方共享客户的详细信息。这远非安全之举,但对于Bittrex团队来说,这可能是值得探索的一个选项。以下是Bittrex关于此事件的声明:

这一消息紧随近期影响Bittrex交易所的其他问题而来。用户一直在抱怨账户被锁定、提款延迟以及其他问题。显而易见,加密货币交易所仍然是犯罪分子的主要目标。

展开阅读全文
更多新闻