加密貨幣交易所幣安KYC泄漏事件的具體情況是怎樣的
忽如一夜春風(fēng)來,千群萬群開始炸,各大群聊開始轉(zhuǎn)發(fā)一張電報群的截圖,截圖里觸目驚心——各個國家的各種膚色的人拿著身份證/護照進行個人身份確認(KYC)的圖片,圖片里的紙上寫著“Binance”和時間。
幣安作為一家全球性的加密貨幣交易所,為超過100種加密貨幣提供交易平臺。2018年初以來,幣安在交易量方面被認為是全世界上最大的加密貨幣交易所,根據(jù)幣安在2018年的公布的運營數(shù)據(jù)現(xiàn)實,幣安網(wǎng)的用戶突破790萬人,幣安用戶數(shù)量已超過香港居民總數(shù)(香港居民人數(shù)2018年二月統(tǒng)計結(jié)果為740萬人)。用戶量這么多,幣安又是頭部交易所,不管事件是不是真的,在各大媒體的“及時跟蹤”下,幣圈已經(jīng)炸開了鍋。
“幣安KYC資料疑似泄露的事件”伴隨著各大群聊/朋友圈/媒體的瘋傳而發(fā)酵了,雖然官方在幣安超話進行了緊急辟謠,但是一張張KYC的圖片讓人看得心驚膽戰(zhàn),讓人不禁擔(dān)心了起來,幣安的KYC資料是真的泄露了嗎?我的資料是不是也被泄露了?
事情的真相到底是怎么樣的?請看文章第一時間給大家?guī)淼牡谝皇中畔蟮?/p>
事情起因
一位網(wǎng)名叫“Guardian M”的人在Telegram(跨平臺的即時通信軟件)建了一個“FINDYOUR BINANCE KYC”的電報群,在群內(nèi)創(chuàng)建人“Guardian M”發(fā)布了大量人們舉著身份證的照片和寫著“Binance”和日期進行KYC的照片。
不知道是何人在電報群內(nèi)截圖,然后在微信里進行了轉(zhuǎn)發(fā),一開始人們還不相信,因為幣圈的各種P圖騙人事件不在少數(shù),但隨著越來越多的人不明所以和湊熱鬧地轉(zhuǎn)發(fā),幣安KYC資料泄漏事件開始正式發(fā)酵。
官方緊急辟謠
針對”KYC疑似泄漏事件“可能造成嚴(yán)重后果的惡性事件,幣安官方第一時間在幣安超話進行了辟謠和調(diào)查(見圖“幣安超話辟謠”),幣安聲稱:
“在相關(guān)電報群傳播的KYC資料和幣安系統(tǒng)中的用戶KYC資料信息不吻合,且目前尚不能證明這些資料來自幣安。幣安的內(nèi)部信息全部采用了電子水印,網(wǎng)上傳播的這些圖片沒有幣安特定的電子水印”
“幣安安全團隊正在全力以赴,以確定這些資料的真實來源。”
事情的真相到底是怎么樣的呢
隨著吃瓜熱度過后,不少人開始發(fā)現(xiàn)了事情的端倪,被泄露的KYC資料是之前幣安被盜的資料,幣安并沒有新的資料被盜取。幣安CEO趙長鵬也在第一時間對此時間發(fā)表了回應(yīng)(見圖“趙長鵬回應(yīng)”):“舊新聞的惡意詮釋”。
根據(jù)cryptopotato在2019年1月份的報道,一個名為ExploitDOT的黑客設(shè)法竊取了幣安交易所的KYC信息,除了幣安,Bitfinex、Poloniex和Bittrex同樣被該黑客所攻擊。據(jù)稱,2018年7月,黑客自己首次發(fā)布了這次襲擊的通知,他選擇在一個名為Dread的暗網(wǎng)上公布,但并沒有受到任何關(guān)注,直到一位不知名的網(wǎng)絡(luò)安全研究人員與黑客聯(lián)系,要求證明該漏洞可以被利用。不過,該黑客聲稱他并沒有擁有幣安客戶的登錄憑據(jù),這意味著他無法竊取用戶的資金。
經(jīng)過筆者的實地調(diào)查,發(fā)現(xiàn)被泄露的資料基本都是18年2月份的,在筆者緊急撰寫此文的時候,幣安安全團隊也對此事進行了進一步的聲明:
幣安前段時間被不明人士勒索300個BTC,不明人士聲稱擁有幣安的1萬個KYC信息,在收到勒索之后,幣安馬上展開了調(diào)查。
幣安的全部解釋聲明可以看圖“幣安安全團隊回應(yīng)”,筆者給大家稍微總結(jié)一下
1、幣安的內(nèi)部信息是有電子水印的,而網(wǎng)上傳播的都沒有幣安的特定電子水印。
2、幣安對網(wǎng)上的圖片調(diào)查后,發(fā)現(xiàn)圖片日期都是2018年2月份的,這和之前那批釣魚事件泄漏的數(shù)據(jù)是同一批。
3、幣安說2月份的時候有一周很多人注冊,所以曾經(jīng)將KYC審核外包給第三方服務(wù)公司,幣安正在調(diào)查。
4、幣安已經(jīng)聯(lián)系執(zhí)法部門開始抓人,并且超高價懸賞25個BTC(約200萬)去抓這不明人士,所以如果你能提供這信息,不妨去試試。
至此,“幣安KYC事件”算是告一段落了,筆者的總結(jié)是黑客拿舊資料勒索幣安不成功,開始違法泄漏他人資料并炒作去攻擊幣安,對于這種事件,幣安作為幣圈頭部的交易所對事件的處理是及時和負責(zé)的,從及時的回復(fù)和聲明來看,幣安正在全力調(diào)查并且在解決此事。