調查顯示,伊朗加密貨幣交易所暴露了23萬使用者的KYC數據

根據最近的研究,伊朗加密交易平臺Bit24.cash顯然無意中暴露了近23萬使用者的敏感數據。

根據Cybernews進行的一項調查,伊朗加密交易所Bit24.cash錯誤地配置了一個高性能物件存儲實例,無意中授予了對包含平臺瞭解您的客戶(KYC)數據的雲存儲容器的訪問許可權。

研究人員瞭解到,大約有23萬伊朗公民成為錯誤配置的受害者,這導致他們對法規的書面同意以及護照,身份證和信用卡等敏感細節被曝光。在對Cybernews的評論中,Bit24.cash的發言人稱這些說法“不準確且具有誤導性”,強調沒有證據表明數據洩露或未經授權訪問敏感用戶資訊。

“對配置錯誤的 MinIO 實例授予對包含 KYC 數據的 S3 儲存桶的訪問許可權的引用是完全不真實的,與我們的架構或安全協定不一致。我們可以確認我們的MinIO設置和雲存儲容器仍然安全,並且沒有未經授權訪問任何敏感的用戶數據。

Hossein Amini,Bit24.cash的安全工程師

儘管Amini保證用戶數據是安全可靠的,但Cybernews鼓勵有關使用者就此事尋求平台的支援。

正如 crypto.news 早些時候報導的那樣,Bit24.cash 以及 Wallex.ir、Excoino 和 Aban Tether 等其他伊朗加密貨幣交易所佔 2022 年流入伊朗交易所的所有國內和國際資金的 12%。根據TRM Labs的報告,發送到伊朗交易所的交易對手資金中約有90.3%來自外部交易所,4.9%來自智能合約,4%來自非託管錢包。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)