La plataforma iraní de comercio de criptomonedas Bit24.cash aparentemente ha expuesto inadvertidamente los datos confidenciales de casi 230,000 usuarios, según una investigación reciente.
Según una investigación realizada por Cybernews, el exchange de criptomonedas iraní Bit24.cash configuró mal una instancia de almacenamiento de objetos de alto rendimiento, otorgando inadvertidamente acceso a contenedores de almacenamiento en la nube que contienen los datos de Conozca a su cliente (KYC) de la plataforma.
Los investigadores descubrieron que aproximadamente 230.000 ciudadanos iraníes han sido víctimas de una configuración errónea, lo que llevó a la exposición de su consentimiento por escrito a las regulaciones, junto con detalles confidenciales como pasaportes, identificaciones y tarjetas de crédito. En un comentario a Cybernews, un portavoz de Bit24.cash calificó las afirmaciones de “inexactas y engañosas”, enfatizando que no hay evidencia de una violación de datos o acceso no autorizado a información confidencial del usuario.
“La referencia a una instancia de MinIO mal configurada que otorga acceso a buckets de S3 que contienen datos KYC es totalmente falsa y no se alinea con nuestra arquitectura o protocolos de seguridad. Podemos confirmar que nuestra configuración de MinIO y los contenedores de almacenamiento en la nube siguen siendo seguros, y que no ha habido acceso no autorizado a ningún dato confidencial de los usuarios”.
Hossein Amini, ingeniero de seguridad de Bit24.cash
Aunque Amini aseguró que los datos de los usuarios están seguros y protegidos, Cybernews animó a los usuarios preocupados a ponerse en contacto con el soporte de la plataforma con respecto al asunto.
Como crypto.news informó anteriormente, Bit24.cash, junto con otros exchanges de criptomonedas iraníes como Wallex.ir, Excoino y Aban Tether, representaron el 12% de todos los fondos, tanto nacionales como internacionales, que fluyeron a los exchanges iraníes en 2022. Según el informe de TRM Labs, aproximadamente el 90,3% de los fondos de contraparte enviados a los exchanges iraníes se originaron en exchanges externos, el 4,9% en contratos inteligentes y el 4% a través de billeteras no alojadas.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
El exchange de criptomonedas iraní expone datos KYC de 230,000 usuarios, revela una investigación
La plataforma iraní de comercio de criptomonedas Bit24.cash aparentemente ha expuesto inadvertidamente los datos confidenciales de casi 230,000 usuarios, según una investigación reciente.
Según una investigación realizada por Cybernews, el exchange de criptomonedas iraní Bit24.cash configuró mal una instancia de almacenamiento de objetos de alto rendimiento, otorgando inadvertidamente acceso a contenedores de almacenamiento en la nube que contienen los datos de Conozca a su cliente (KYC) de la plataforma.
Los investigadores descubrieron que aproximadamente 230.000 ciudadanos iraníes han sido víctimas de una configuración errónea, lo que llevó a la exposición de su consentimiento por escrito a las regulaciones, junto con detalles confidenciales como pasaportes, identificaciones y tarjetas de crédito. En un comentario a Cybernews, un portavoz de Bit24.cash calificó las afirmaciones de “inexactas y engañosas”, enfatizando que no hay evidencia de una violación de datos o acceso no autorizado a información confidencial del usuario.
Aunque Amini aseguró que los datos de los usuarios están seguros y protegidos, Cybernews animó a los usuarios preocupados a ponerse en contacto con el soporte de la plataforma con respecto al asunto.
Como crypto.news informó anteriormente, Bit24.cash, junto con otros exchanges de criptomonedas iraníes como Wallex.ir, Excoino y Aban Tether, representaron el 12% de todos los fondos, tanto nacionales como internacionales, que fluyeron a los exchanges iraníes en 2022. Según el informe de TRM Labs, aproximadamente el 90,3% de los fondos de contraparte enviados a los exchanges iraníes se originaron en exchanges externos, el 4,9% en contratos inteligentes y el 4% a través de billeteras no alojadas.