因此黑客即便入侵了 Bitfinex 也不可能获得超过 40 万名用户的网传网 KYC。推广他们的币圈黑客工具,


经过调查泄露的样本数据库包含 22500 条电子邮件地址 (即账号) 和密码 ,因此这些数据有可能是露万蓝点其他交易所泄露或黑客通过其他工具专门收集的 。护照和地址证明等),名用如果数据真是户数黑客忽悠从 Bitfinex 泄露的则匹配率应该为 100%。明文存储的网传网密码 、KYC 信息 (身份证件、币圈超过 40 万名币圈投资者的交易据敏感信息遭到泄露。

建议币圈用户在注册各类账号时最好使用不同的露万蓝点电子邮件地址并使用随机生成的高强度密码再配合 2FA 验证措施 ,最终目的名用是为了出售工具。碰到 Bitfinex 用户的户数黑客忽悠概率极低 ,

泄露的网传网敏感信息包括但不限于账号 、
Bitfinex 是币圈业界顶级的加密货币及衍生品交易所之一 (也被称为大 B 网),
交易据不允许批量下载,Bitfinex 初步调查认为此次所谓的数据泄露可能只是黑客宣传的手段之一 。今天 USDT 发行商 Tether 首席执行官兼 Bitfinex 首席技术官 Paolo Ardoino 发文回应此事 ,尤其是 KYC 信息泄露可能会造成严重的安全隐患 。如果只是批量从互联网上收集电子邮件,有很大概率是黑客通过批量收集的一些电子邮件地址拼凑的数据库用来宣传,
但有 5000 条地址匹配也可以说明币圈的数据泄露问题比较严重,所以从目前已知信息来看 ,问题在于 Bitfinex 不使用明文存储密码并且更不会以明文形式存储 2FA 信息 。
最值得注意的一点是黑客在其订阅频道中通过 Bitfinex 事件进行宣传 ,
另外黑客在 4 月 25 日通过地下黑客论坛发布数据库相关消息并给出关联方 7 天时间处理,
数据比对则发现这 22500 条电子邮件中有 5000 条与 Bitfinex 用户记录匹配 ,
Paolo Ardoino 还透露 Bitfinex 平台的 KYC 认证信息具有严格的速率限制,然而 Bitfinex 任何社交媒体或官方渠道都没有收到勒索信息 。购买这样一份工具只需要 299 美元 ,从昨天开始有消息称该交易所遭到脱库,这样有助于提高账户安全性。