CTO cho biết vi phạm cơ sở dữ liệu Bitfinex ‘có vẻ giả mạo’

Là một nhà phân tích an ninh mạng có kinh nghiệm, tôi thấy rất khó có khả năng FSOCIETY đã hack thành công cơ sở dữ liệu của Bitfinex dựa trên tuyên bố của Paolo Ardoino. Bitfinex có cơ sở hạ tầng bảo mật mạnh mẽ và họ đã nhiều lần nhấn mạnh cam kết bảo vệ dữ liệu người dùng. Thực tế là chỉ có 5.000 hồ sơ bị rò rỉ trùng khớp với người dùng Bitfinex càng củng cố thêm lý thuyết này.


Theo CTO của Bitfinex, Paolo Ardoino, các cáo buộc của nhóm hack FSOCIETY về việc vi phạm cơ sở dữ liệu của Bitfinex và phát hành 22.500 email và mật khẩu của khách hàng dường như là vô căn cứ.

Với tư cách là một nhà đầu tư tiền điện tử, tôi có thể nói với bạn rằng nếu có bất kỳ thông tin hợp pháp nào cần chia sẻ, họ sẽ liên hệ thông qua chương trình tiền thưởng lỗi, phiếu hỗ trợ khách hàng, email hoặc Twitter của chúng tôi để yêu cầu. Thật không may, chúng tôi không nhận được bất kỳ yêu cầu nào như vậy.

Ông nói thêm: “Chúng tôi không lưu trữ mật khẩu văn bản gốc cũng như bí mật 2FA ở dạng văn bản rõ ràng”.

Theo giải thích của Adoino, trong số 22.500 tổ hợp email và mật khẩu, chỉ có 5.000 tổ hợp được tìm thấy tương ứng với người dùng Bitfinex. Thay vào đó, có vẻ hợp lý khi tin tặc lấy được thông tin này từ nhiều vụ vi phạm dữ liệu liên quan đến tiền điện tử khác.

Ông giải thích: “Thật không may, hầu hết người dùng đều sử dụng cùng một email và mật khẩu trên nhiều trang web.

Một nhà nghiên cứu bảo mật, người tin rằng các tin tặc đang cố gắng công khai công cụ hack phục hồi dữ liệu của họ, đã chuyển một tin nhắn cho anh ta về vụ hack được cho là của Bitfinex.

“Vì vậy, bằng cách tạo ra tiếng vang về việc hack thành công các công ty / trường đại học nổi tiếng, đó là một quảng cáo cho thấy công cụ của họ tốt như thế nào và những người khác nên mua nó để họ có thể kiếm hàng triệu đô la bằng cách sử dụng nó để khai thác các công ty sử dụng công cụ này.”

Ardoino trấn an người dùng rằng họ đang tích cực xem xét vấn đề nhưng chưa xác định được vi phạm bảo mật nào. Hãy yên tâm, tất cả tiền vẫn được an toàn.

Đây không phải là lần đầu tiên Bitfinex phải đối mặt với sự giám sát kỹ lưỡng về những lo ngại về vi phạm dữ liệu.

Vào tháng 11 năm 2023, tôi, với tư cách là một nhà đầu tư tiền điện tử, đã đọc được tin tức từ CryptoMoon về một vụ vi phạm bảo mật quy mô nhỏ tại Bitfinex. Có vẻ như một trong những đại diện hỗ trợ khách hàng của họ đã bị xâm phạm.

Theo thông báo của Bitfinex, một loạt các cuộc tấn công lừa đảo nhằm vào người dùng Bitfinex đã xảy ra sau đó với thiệt hại tối thiểu được báo cáo.

Vào năm 2016, tôi đã gặp một sự cố đáng tiếc khi Bitfinex, một nền tảng trao đổi tiền điện tử, gặp phải sự cố bảo mật. Kết quả là khoảng 119.576 khách hàng đã mất Bitcoin (BTC), tương đương khoảng 70 triệu USD vào thời điểm vi phạm. Tuy nhiên, xem xét giá trị hiện tại của Bitcoin, khoản lỗ này lên tới con số đáng kinh ngạc là 7,6 tỷ USD.

2024-05-05 08:51