
KYC数据泄露者:币安有“内鬼”,本希望其成首个抓住黑客的交易所
加密媒体coindesk称,其已与化名为“Bnatov Platon”的币安KYC数据泄露者进行了长达一个月的对话,后者称本希望能帮助币安抓获今年5月从该交易所窃取7000比特币的黑客。
本周三,一些据称是来自主要加密货币交易所币安的KYC照片数据在电报群组被公布。随后币安回应表示这些数据并非来自该交易所。而据coindesk报道,本周在电报组中公布的疑似“币安KYC泄露数据”的数百张照片中,有三位用户已和coindesk取得联系,其中两位确认照片为其提交给币安交易所。
目前这一事件仍在继续发酵之中,越来越多的信息表明一切并非看上去那么简单。
今年5月,币安交易所遭遇黑客攻击损失了7000个比特币。当时币安称这是“大规模安全漏洞”的一部分,使得“黑客能够获取大量用户API密钥、2FA代码和其他可能的信息”。但是当时其并未提及用户KYC数据可能会遭到泄露。
Platon表示,此次泄露的币安KYC数据正是来自当时黑客发起的攻击。但他坚称自己并非此次黑客攻击的发起者,他甚至对向涉及此次攻击的交易所“内部人士”发起了攻击。
币安官方昨天也发布了对于此次事件的回应。该交易所表示,“一名身份不明者威胁并骚扰我们,要求用300 BTC以换取10000张与币安KYC数据相似的照片。在遭到拒绝之后,其开始向公众和媒体分发数据。”币安称,这些数据在与其系统中的数据进行比较时存在不一致之处。目前,尚未有任何证据表明这些KYC数据来自币安,因为这些图像中不包含币安的数字水印。
据coindesk称,自称为“白帽黑客”的Platon表示,一位币安的“内部人士”泄露了允许黑客直接访问用户账户的API接口。Platon还称能够获得黑客用来远程访问用户资金的密钥列表。他表示,黑客利用这些个人信息编写了一个恶意脚本,通过购买一个名为BlockMason Credit Protocol的代币然后再将其转换为比特币。这些比特币被存储于Blockchain公司开发的软件钱包中,目前黑客已经通过Bitmex、Yobit、KuCoin和Huobi等交易所处理了2000个比特币。
Platon还向coindesk公布了一些元数据和代码。区块链开发公司VisibleMagic的首席技术官Viktor Shpak表示,“这极有可能被用来发起API密钥攻击。他们从某个地方收获了API密钥。”API密钥被用于验证交易所和其他应用程序中的服务,并且可以允许黑客做任何操作,从代表受害者购买加密货币到实际将加密货币移动到外部钱包。
Shpak表示,代码中暗示币安内部存在后门,“很可能是一个内部人员创建了一个程序访问用户的API密钥。黑客获得了这些API密钥,并获得了用户数据的访问权限,并构建了一个很好的工具包来完成这项任务。”
Platon在谈及自己的动机时提到,“我个人想让币安成为世界上第一个抓获黑客的交易所。我有内部人员的详细信息和其内外勾结的细节,甚至还有内鬼的照片。我也有黑客的详细信息,包括服务器信息、他们的身份和电话号码等。”
但在两周前,他与币安的谈判破裂。币安表示不会将钱支付给敲诈勒索的人,Platon则称,“我与币安谈判的决定是错误的。他们不是合适的人。所以我只会将所有数据发布给客户。”
图片来源:电影《无间道》
作者 Liang CHE
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- AguilaTrades 开设做多 BTC 仓位后加仓并计划增至 2.62 亿美元
- 观点:上市公司面临资本重新配置,不采用 BTC 策略或将被淘汰
- 以军战斗机昨晚从以色列飞越超 2000 公里,袭击了也门萨那
- Buidlpad:将贡献期延长 12 小时,SAHARA 社区分发捐款总额已超 4600 万美元
- Glassnode:BTC 上涨趋势并未因前两轮周期的大幅增长而发生转变
- 美 SEC 与 Ripple 诉讼案即将审理,加密律师认为 Ripple 胜算达 70%
- 越南正式将加密资产纳入监管,通过《数字技术产业法》
- 某以太坊 ICO 巨鲸再次抛售价值超 500 万美元的 ETH,仍持有 37,829 枚 ETH
- 某鲸鱼过去 24 小时从 CEX 提取 8500 枚 ETH,价值 2149 万美元
- GitFish 已完成 LINUX 退款
- 某个持有 12,369,162 枚 USDT 的地址被冻结
- 分析:加密市场似乎已消化中东局势影响,比特币或将重新测试历史高点
- 当前主流 CEX、DEX 资金费率显示市场正逐步回归中立
- 过去 24 小时 CEX 净流入 789.02 枚 BTC
- Balance 基金会:第三批 EPT 分配已上线
- 观点:加密数字货币关乎主权信用、货币体系未来形态与全球治理模式的转变
- 香港财政司长:允许持牌稳定币发行人选择不同法币币种作为锚定法币
- Echo Protocol 联创:此前遭黑客入侵的 X 账户现已恢复
- 伊朗外长:伊朗不准备接受任何剥夺其核权利的协议
- 距美联储利率决议剩余 4 日,6 月降息 25 个基点的概率为 0.4%
- RWA 协议 Spout 将在 Pharos 测试网上线
- 以伊冲突波及中东股市,以色列股指首日跌 1.7%,沙特跌 3.6%
- Meme 项目 Slerf:Slerf 主题 Meme Launchpad 已上线
- 24 小时现货资金流入/流出榜:ETH 净流出 7433 万美元
- Bitwise 资管:持有 1 枚 BTC 成新财富目标
- 山寨币季节指数降至 27,FARTCOIN、SPX、HYPE、VIRTUAL、PENDLE 90 天表现居前
- RootData :Aleph Zero 代币(AZERO)24 小时涨幅达 35.74%
- 加密钱包服务商 PlutoPe 完成 58 万美元 Pre-Seed 轮融资,Manit Gupta 领投
- 特朗普:美国与对伊朗的袭击毫无关系,可以轻易结束这场冲突
- 慢雾余弦:加密货币安全事件频发,单周最高单笔损失超 650 万美元
- Binance Alpha 交易积分 17 分用户近期激增,昨日 16 分用户占比超 52%
- ZachXBT:Hyperliquid 生态需尽快补齐合规与分析工具,避免重大事件发生
- CNN:以色列对伊朗的行动将持续数周,并得到美国默许
- Sahara AI 已筹超 2378 万美元,超募约 2.8 倍
- RootData:ID 将于一周后解锁价值约 1197 万美元的代币
- Binance 新一期 Alpha(DEGEN)空投数据:60%账户已卖出,单号收益约为 53 美元
- 某鲸鱼从 CEX 转出 1515 万枚 ENA,价值 448 万美元
- Binance Alpha 交易量连续 6 日下滑,较最高峰降幅约 51%
- 俄罗斯警方查获车载加密矿场,非法接电引发电网风险
- 机构质押平台 Colossus Digital 完成 100 万欧元融资,SBI Ven Capital 出资
- 萨尔瓦多加密货币汇款量第一季度同比下降 44.5%
- 以色列请求美国加入对伊朗军事行动
- 特朗普生日恰逢美国陆军纪念阅兵,同日美国各地爆发抗议
- FSB 主席:加密货币正达到系统性风险“临界点”,可能对全球金融体系构成风险
- 伊朗连续第二晚报复性空袭以色列
- Swyftx 首席分析师:比特币回调 75% 的可能性目前不大
- 欧委会主席:与特朗普通话,重申 7 月 9 日前达成贸易谈判协议
- AguilaTrades 使用 20 倍杠杆开仓价值 2 亿美元 BTC 多单
- 过去 7 天 NFT 交易额环比上涨 37.1%,其中 Immutable 网络交易额涨超 150%
- Circle CEO:稳定币或为最实用货币形态,“iPhone 时刻”尚未来临
比推专栏
更多 >>观点
比推热门文章
- 观点:上市公司面临资本重新配置,不采用 BTC 策略或将被淘汰
- 以军战斗机昨晚从以色列飞越超 2000 公里,袭击了也门萨那
- Buidlpad:将贡献期延长 12 小时,SAHARA 社区分发捐款总额已超 4600 万美元
- Glassnode:BTC 上涨趋势并未因前两轮周期的大幅增长而发生转变
- 美 SEC 与 Ripple 诉讼案即将审理,加密律师认为 Ripple 胜算达 70%
- 越南正式将加密资产纳入监管,通过《数字技术产业法》
- 某以太坊 ICO 巨鲸再次抛售价值超 500 万美元的 ETH,仍持有 37,829 枚 ETH
- 某鲸鱼过去 24 小时从 CEX 提取 8500 枚 ETH,价值 2149 万美元
- GitFish 已完成 LINUX 退款
- 某个持有 12,369,162 枚 USDT 的地址被冻结