
KYC数据泄露者:币安有“内鬼”,本希望其成首个抓住黑客的交易所
加密媒体coindesk称,其已与化名为“Bnatov Platon”的币安KYC数据泄露者进行了长达一个月的对话,后者称本希望能帮助币安抓获今年5月从该交易所窃取7000比特币的黑客。
本周三,一些据称是来自主要加密货币交易所币安的KYC照片数据在电报群组被公布。随后币安回应表示这些数据并非来自该交易所。而据coindesk报道,本周在电报组中公布的疑似“币安KYC泄露数据”的数百张照片中,有三位用户已和coindesk取得联系,其中两位确认照片为其提交给币安交易所。
目前这一事件仍在继续发酵之中,越来越多的信息表明一切并非看上去那么简单。
今年5月,币安交易所遭遇黑客攻击损失了7000个比特币。当时币安称这是“大规模安全漏洞”的一部分,使得“黑客能够获取大量用户API密钥、2FA代码和其他可能的信息”。但是当时其并未提及用户KYC数据可能会遭到泄露。
Platon表示,此次泄露的币安KYC数据正是来自当时黑客发起的攻击。但他坚称自己并非此次黑客攻击的发起者,他甚至对向涉及此次攻击的交易所“内部人士”发起了攻击。
币安官方昨天也发布了对于此次事件的回应。该交易所表示,“一名身份不明者威胁并骚扰我们,要求用300 BTC以换取10000张与币安KYC数据相似的照片。在遭到拒绝之后,其开始向公众和媒体分发数据。”币安称,这些数据在与其系统中的数据进行比较时存在不一致之处。目前,尚未有任何证据表明这些KYC数据来自币安,因为这些图像中不包含币安的数字水印。
据coindesk称,自称为“白帽黑客”的Platon表示,一位币安的“内部人士”泄露了允许黑客直接访问用户账户的API接口。Platon还称能够获得黑客用来远程访问用户资金的密钥列表。他表示,黑客利用这些个人信息编写了一个恶意脚本,通过购买一个名为BlockMason Credit Protocol的代币然后再将其转换为比特币。这些比特币被存储于Blockchain公司开发的软件钱包中,目前黑客已经通过Bitmex、Yobit、KuCoin和Huobi等交易所处理了2000个比特币。
Platon还向coindesk公布了一些元数据和代码。区块链开发公司VisibleMagic的首席技术官Viktor Shpak表示,“这极有可能被用来发起API密钥攻击。他们从某个地方收获了API密钥。”API密钥被用于验证交易所和其他应用程序中的服务,并且可以允许黑客做任何操作,从代表受害者购买加密货币到实际将加密货币移动到外部钱包。
Shpak表示,代码中暗示币安内部存在后门,“很可能是一个内部人员创建了一个程序访问用户的API密钥。黑客获得了这些API密钥,并获得了用户数据的访问权限,并构建了一个很好的工具包来完成这项任务。”
Platon在谈及自己的动机时提到,“我个人想让币安成为世界上第一个抓获黑客的交易所。我有内部人员的详细信息和其内外勾结的细节,甚至还有内鬼的照片。我也有黑客的详细信息,包括服务器信息、他们的身份和电话号码等。”
但在两周前,他与币安的谈判破裂。币安表示不会将钱支付给敲诈勒索的人,Platon则称,“我与币安谈判的决定是错误的。他们不是合适的人。所以我只会将所有数据发布给客户。”
图片来源:电影《无间道》
作者 Liang CHE
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- 数据:过去 24h Binance 净流入 7,952.82 万 USDT
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0015%
- 孙宇晨完成华人首次商业航天飞行,波场 TRON 启动星际经济计划
- 过去 24 小时全网爆仓 3.6 亿美元,主爆多单
- 马斯克:Grok 已可在 X 平台定制化推广产品
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- 卢加诺市政府协助打捞出被扔入湖中的中本聪纪念雕像
- 加拿大贸易部长:对加拿大与美国的贸易谈判保持乐观
- 美国白宫国家经济委员会主任:不渴望执掌劳工统计局
- 本周美国比特币现货 ETF 累计净流出 6.429 亿美元
- 特朗普正与贝森特积极物色下一任美联储主席人选
- SBF 上诉案将于 2025 年 11 月开庭审理
- 孙宇晨正式完成蓝色起源太空飞行,成为史上最年轻的华人商业宇航员
- 报告:花旗、摩根大通、高盛及 SBI 集团为 TradFi 区块链业务最活跃参与者
- Justin Sun 搭乘蓝色起源返回地球,太空飞行全程 10 分 14 秒
- Michael Saylor 发文“冬天不会再回来”,尚未发布比特币 Tracker 相关信息
- 鲸鱼 AguilaTrades 40 倍杠杆比特币多单已浮亏 1.2 万美元
- AI 驱动加密交易平台 Kuvi.ai 完成 70 万美元种子轮融资,Moon Pursuit Capital 领投
- 以太坊第二大持币机构 SBET 持仓浮盈超 2 亿美元
- 特朗普媒体与科技集团正式披露Truth代币相关计划
- 内幕交易员@qwatio 加仓空单名义头寸至 3 亿美元,现浮盈 700 万美元
- 英国金融行为监管局:对零售客户参与加密资产衍生品交易的禁令继续有效
- 数据:鲸鱼“先定 10 个大目标”比特币多单浮盈约 131 万美元
- 消息人士:京东、蚂蚁或难在首批香港稳定币牌照名单出现
- Michael Saylor:比特币从短期看是种交易资产,长期看是种财库资产
- X 账号@a 资料更新为 Grok 人形伴侣 Ani,同名 Meme 币 6 小时涨超 60%
- Metaplanet CEO:公司目标是提供多种工具来筹集资金购买比特币
- HYPE 持仓大户 20 分钟前向 Hyperliquid 存入 407 万 USDC,增持 HYPE
- Binance Alpha 新一期 MOMOFUN(MM)单号开盘收益约为 31 美元
- 马斯克:实时 AI 视频渲染技术有望 3 到 6 个月实现
- Justin Sun 乘坐的蓝色起源飞船发射窗口将于今晚 8 点 30 分开启
- Coinbase Institutional 地址转出 1000 枚比特币,价值约合 1.13 亿美元
- 英国散户 10 月将可以购买加密货币交易所交易票据
- 币安:持有至少 200 个币安 Alpha 积分方可申领 2.4 万枚 MM 代币空投
- 某巨鲸过去 3 天买入价值 3 亿美元 ETH,现已浮亏 2600 万美元
- 稳定币总市值持续涨势,过去 7 天增长 0.6%
- 受美国非农爆冷等因素影响,美联储 9 月降息概率猛增至 80.3%
- 近 56 万枚 ETH 正排队退出以太坊 PoS 网络,同时超 12.3 万枚 ETH 等待加入
- 香港 RWA 注册登记平台将于 8 月 7 日上线
- BMNR 董事长:ETH 未来 12 个月内公允价格或达 1-2 万美元,华尔街将探索 ETH 质押
- 马斯克向 Grok 询问量子计算破解比特币算法(SHA-256)的概率,Grok 回复称未来 5 年几乎为 0
- 以太坊合约币本位持仓量较历史高点跌超 11%
- 位于瑞士卢加诺的中本聪雕像今日被盗,该雕像由 Tether 参与创立
- 数据:巨鲸"先定 10 个大目标"开启 5 倍杠杆 BTC 多单,开仓价 112,891 美元
- 通信平台 Towns Protocol 公布代币经济学:57%的代币用于空投、赠款和其他社区计划
- 比特币再质押平台 SatLayer 空投注册现已开放,截止时间为 8 月 9 日
- 多家外媒今日报道中国再禁加密货币交易和挖矿或为不实消息
- 部分山寨币反弹明显,CFX 近 2 小时涨超 5%
- 香港立法会议员:稳定币没有炒卖机会,条例制定参考美日新和欧盟等同业
- RootData:B3 将于一周后解锁价值约 438 万美元的代币
比推专栏
更多 >>观点
比推热门文章
- 数据:过去 24h Binance 净流入 7,952.82 万 USDT
- 【比推周末重点新闻回顾】财新:香港或把首批稳定币牌照范围缩小为三到四家;特朗普媒体科技集团正式披露 Truth 代币及钱包相关计划;SBF 上诉案将于今年 11 月开庭审理
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0015%
- 孙宇晨完成华人首次商业航天飞行,波场 TRON 启动星际经济计划
- 过去 24 小时全网爆仓 3.6 亿美元,主爆多单
- 马斯克:Grok 已可在 X 平台定制化推广产品
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- 卢加诺市政府协助打捞出被扔入湖中的中本聪纪念雕像
- 加拿大贸易部长:对加拿大与美国的贸易谈判保持乐观
- 美国白宫国家经济委员会主任:不渴望执掌劳工统计局