Ανησυχία στην αγορά crypto – Διαρροή δεδομένων από το μεγαλύτερο ανταλλακτήριο

Αν και η εταιρεία υποβάθμισε το περιστατικό, οι χρήστες της ανησυχούν τώρα για την ασφάλεια των λογαριασμών τους και των κεφαλαίων τους σε crypto

Το ανταλλακτήριο κρυπτονομισμάτων Binance, το μεγαλύτερο του κόσμου, βρίσκεται τις τελέυταίες ώρες στο επίκεντρο της προσοχής λόγω διαρροής δεδομένων πελατών. Το χειρότερο είναι ότι τα ευαίσθητα δεδομένα φέρεται να πωλούνται στον σκοτεινό ιστό.

Αν και η Binance υποβάθμισε το περιστατικό, οι χρήστες της ανησυχούν τώρα για την ασφάλεια των λογαριασμών τους και των κεφαλαίων τους σε crypto.

Η ιστορία ξεκίνησε τον Ιανουάριο του 2024 όταν ένας ερευνητής ασφαλείας βρήκε μέρος του πηγαίο κώδικα της Binance στην πλατφόρμα Github. Αυτός ο crypto κώδικας, ο οποίος ήταν δημόσια διαθέσιμος για αρκετούς μήνες, περιείχε κρίσιμα στοιχεία: τη διαχείριση των κωδικών πρόσβασης και τον έλεγχο ταυτότητας δύο παραγόντων (2FA) των χρηστών.

Λίστες με κωδικούς πρόσβασης και αριθμούς τηλεφώνουν κυκλοφορούν σε παράνομες αγορές

Συγκεκριμένα, ο κωδικός κατέστησε δυνατή την κατανόηση του τρόπου με τον οποίο η Binance αποθηκεύει τους κωδικούς πρόσβασης των χρηστών και πώς η πλατφόρμα χειρίζεται την επικύρωση μέσω 2FA.

Μετά από αυτήν την ανακάλυψη, το Binance απάντησε γρήγορα, υποστηρίζοντας ότι δεν ήταν ο κώδικας που χρησιμοποιείται αυτήν τη στιγμή από την πλατφόρμα. Ωστόσο, η παρατεταμένη παρουσία αυτού του κρυπτογραφικού κώδικα στο Github εγείρει σοβαρά ερωτήματα σχετικά με τις πρακτικές ασφαλείας της εταιρείας και την προστασία των δεδομένων των χρηστών της.

Δεδομένα πελατών της Binance διαθέσιμα στο dark web

Λίγες εβδομάδες μετά την ανακάλυψη του πηγαίου κώδικα του Binance στο Github, ένα άλλο πρόβλημα εμφανίστηκε: πολλά δεδομένα κρυπτογράφησης των πελατών του φέρεται να πωλούνται πλέον στο dark web.

Σύμφωνα με αρκετούς ερευνητές, λίστες που περιέχουν εκατομμύρια ζεύγη email/κωδικών πρόσβασης, αριθμούς τηλεφώνου και πληροφορίες που σχετίζονται με λογαριασμούς Binance κυκλοφορούν σε παράνομες αγορές. Το τίμημα για την απόκτηση αυτών των κλεμμένων δεδομένων: μόλις μερικές χιλιάδες δολάρια σε κρυπτονομίσματα.

Αν και η Binance αρνείται οποιαδήποτε σχέση μεταξύ αυτής της διαρροής δεδομένων και του προηγούμενου περιστατικού κώδικα Github, η συσχέτιση φαίνεται προφανής σε πολλούς ειδικούς. Η αποκάλυψη τεχνικών πληροφοριών σχετικά με τη διαχείριση κωδικών πρόσβασης και το 2FA πιθανότατα επέτρεψε στους χάκερ να στοχεύσουν με ακρίβεια την πλατφόρμα.

Όπως αποκαλύπτει η ιστοσελίδα Cointribune, οι χρήστες κρυπτονομισμάτων της Binance πλέον ανησυχούν. Τα προσωπικά τους δεδομένα και τα δεδομένα ελέγχου ταυτότητας κυκλοφορούν ελεύθερα στον σκοτεινό ιστό, εκθέτοντάς τους σε υψηλό κίνδυνο κλοπής λογαριασμού ή πειρατείας. Κάποιοι έχουν αναφέρει ακόμη και ύποπτες προσπάθειες σύνδεσης στον λογαριασμό τους.

Το περιστατικό του πηγαίου κώδικα του Github που ακολουθήθηκε από τη διαρροή δεδομένων κρυπτογράφησης πελατών αντιπροσωπεύει μια πραγματική καταστροφή για το Binance. Για τους πολλούς χρήστες του, η εμπιστοσύνη έχει σπάσει. Τα δεδομένα τους κυκλοφορούν ελεύθερα στο dark web και οι λογαριασμοί τους δεν φαίνεται να είναι πλέον ασφαλείς.

Όπως αποκαλύπτει η ιστοσελίδα, ορισμένοι σκέφτονται ήδη να εγκαταλείψουν την πλατφόρμα ή να μεταφέρουν τα στοιχεία τους σε ασφαλέστερες εναλλακτικές.

Πηγή: OT.gr

Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

Διεθνής Οικονομία

Σημανδράκος: Ολοι οι υπουργοί ήξεραν για τα αιγοπρόβατα στην Κρήτη ζητούσαν από τον ΟΠΕΚΕΠΕ τα στοιχεία

Ο πρώην διοικητής του ΟΠΕΚΕΠΕ Ευάγγελος Σημανδράκος καταθέτοντας ενώπιον του Τριμελούς Πλημμελειοδικείου της Αθήνας για όσα συνέβαιναν στον Οργανισμό.

Μίνα Μουστάκα
Μίνα Μουστάκα

Η Εθνική αναχώρησε για το Παγκόσμιο Κλειστού Στίβου με ελπίδες για μετάλλια

Χωρίς την Δήμητρα Τσουκαλά, αλλά με ελπίδες για επιτυχίες, αναχώρησε η Εθνική Ομάδα στίβου για το Τόρουν της Πολωνίας και το Παγκόσμιο Πρωτάθλημα Κλειστού Στίβου.

Δήμος Μπουλούκος
Δήμος Μπουλούκος

ΠΑΣΟΚ: Μετά την κατάθεση Σημανδράκου, θα συνεχίσει η κυβέρνηση να καλύπτει τον Αυγενάκη;

«Η κυβέρνηση, που με τη σφραγίδα του κ. Μητσοτάκη, κάλυψε τον Λευτέρη Αυγενάκη για τις ευθύνες του στο σκάνδαλο στον ΟΠΕΚΕΠΕ, σιωπά για τα έργα και τις ημέρες του πρώην υπουργού της», λέει το ΠΑΣΟΚ

Σύνταξη

«Βόμβα» Κοβέσι από το Ευρωκοινοβούλιο: «Υπάρχουν κι άλλες υποθέσεις ΟΠΕΚΕΠΕ»

Απαντώντας σε σχετικό ερώτημα του ευρωβουλευτή του ΣΥΡΙΖΑ Κώστα Αρβανίτη, η Ευρωπαία εισαγγελέας Λάουρα Κοβέσι αποκάλυψε ότι ερευνώνται και άλλες υποθέσεις γεωργικών επιδοτήσεων των οποίων την ευθύνη είχε ο ΟΠΕΚΕΠΕ.

Σύνταξη

«Γ@μημένοι απατεώνες»: Χάρι και Μέγκαν στα αζήτητα – Οι προδοσίες, η ρήξη με Netflix και Spotify

Φιάσκο η πολυσυζητημένη επέλαση του πρίγκιπα Χάρι και της Μέγκαν Μαρκλ στον χώρο της ψυχαγωγίας. Πως πρόδωσαν το Netflix και ποια η θέση τους στο Χόλιγουντ σήμερα;

Λουκάς Καρνής
Λουκάς Καρνής

Ματσούκας μέσα, Τσιμεντερίδης έξω: Βγαίνουν στη σέντρα για δύο μέτρα και δύο σταθμά στη διαιτησία

Η ΚΕΔ (Λανουά, Βαλέρι) τιμώρησε τον Τσιμεντερίδη (Κοζάνης) αλλά όχι τον Ματσούκα (Εύβοιας) αν και ο δεύτερος έκανε σοβαρότερο λάθος. Η απόδειξη ότι ξεχωρίζουν τους ρέφερι ανάλογα με τα λάθη

Βάιος Μπαλάφας

ΣΥΡΙΖΑ: Το σκάνδαλο των παρακολουθήσεων είναι γαλάζιο και με υπογραφή «Κυριάκος Μητσοτάκης»

Για μεθοδευμένη απόπειρα να κατηγορηθεί η κυβέρνηση ΣΥΡΙΖΑ και να «κουκουλωθούν» οι απευθείας αναθέσεις της κυβέρνησης Μητσοτάκη, αλλά και οι παράτυπες πληρωμές εκατομμυρίων ευρώ στην εταιρεία Krikel, από το 2019 και μετά, κάνει λόγο η Κουμουνδούρου, μετά τις δηλώσεις Γεωργάδη στη Βουλή

Σύνταξη
Όλες οι Ειδήσεις

in.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη

Ιδιοκτησία - Δικαιούχος domain name: ALTER EGO MEDIA A.E

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 800745939, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007