加密行业的 5 大数据泄露事件

数据是宝贵的资源。 信息有助于管理人员及其对资产的访问。 专门从事加密货币行业的欺诈者正在利用这一点。 自加密货币市场诞生以来,大量持币者成为数据泄露的受害者。 让我们探讨将数据带到欺诈者手中的主要网络防御漏洞,以及保护数据的方法。

加密行业的重大数据泄露

在整个加密行业的历史中,有许多数据泄露。 有些碰巧特别危险,因为它们包含大量个人数据。 让我们发现加密货币行业的主要数据泄漏。

1. Ledger 百万级泄露

Ledger 是主要的硬件加密钱包生产商之一。 2020年夏天,不明人士入侵公司平台, 偷了 属于 1 万用户的个人数据。

数据泄露后不久,受害者 报道 接受威胁。 除其他外,欺诈者使用个人数据,包括有关其居住地的数据,来敲诈公司的客户。

2. BTC-Alpha 勒索软件攻击

2022 年 362,479 月,来自英国加密货币交易所 BTC-Alpha 的数据出现在互联网上。 欺诈者试图出售的文件包含 360 行。 换言之,该文件包含了超过 XNUMX 万用户的个人信息。

BTC-Alpha 数据泄露

BTC-Alpha 团队确认数据泄露。 该平台的代表表示,黑客可能通过破坏加密货币交易所几名员工的计算机来获取信息。

3. CoinMarketCap 提供的数据库

CoinMarketCap 是数字资产市场上最受欢迎的数据聚合器之一。 该项目属于主要的加密货币交易所币安。 2021年XNUMX月,信息 出现 一个拥有超过 3.1 万用户帐户的数据库落入了欺诈者的手中。

CoinMarketCap 团队 可以 没有向公众提供有关事件可能如何发生的准确答案。 聚合器的代表建议欺诈者从第三方网站收集数据。 但同时,CoinMarketCap 团队证实,该数据确实与平台用户的真实数据相关。

乍一看,聚合器的数据泄露似乎没有带来严重威胁。 但这远非事实。 欺诈者可以使用与加密社区成员相关的任何个人信息进行盗窃。 例如,在 CoinMarketCap 数据泄露的情况下,他们可以获得有关平台每个用户使用的加密货币的信息。

4.“从有爱的黑客”到币安

CoinMarketCap 的所有者 Binance 也列入了这份名单。 2019 年,该交易平台允许发生重大个人数据泄露事件。 起初,币安团队 否认 事件甚至发生了。 但在一个带有平台用户验证照片的文件开始出现在互联网上后,他们不得不认罪。

币安泄露的用户验证照片

作为补偿,币安 最多线路 受害者终身VIP帐户。 但是,主要的加密货币交易所的用户自拍照和文件照片数据库仍然可供欺诈者使用。

5. Pi Network赠送的17GB礼物

Pi Network 是一种流行的加密挖掘应用程序。 2021年XNUMX月,媒体 得到了 充满了有关平台用户的个人数据泄露报告,并报告说欺诈者可以访问一个超过 17 GB 的数据库。

在 Pi Network 注册后,客户被迫填写个人详细信息,包括身份证件号码、家庭住址、电话号码和电子邮件。 这样的数据集是各种欺诈者的完美礼物。

收集机密数据有什么问题

大多数加密平台都有兴趣在不违反任何法律的情况下在白人法律领域开展业务。 最常见的是,与监管机构建立“友谊”的基础是在注册过程中遵循 KYC 程序。

KYC 代表了解您的客户,包括一组旨在验证用户身份的程序。 最常见的是,用户向平台提供 ID 扫描和自拍。

完全匿名的加密货币交易阻碍了管理机构的发展。 他们认为,金融市场的保密性可能会导致非法活动激增。 由于此类交易的匿名性,监管机构将无法惩罚不法行为者或调查可疑的金融活动。

与 KYC 合作是一种妥协,它允许用户合法地使用加密货币进行交易,并允许企业合法地提供工具来使用数字工具。 话虽如此,个人数据泄露成为监管机构计划提供的“硬币的另一面”。

如何保护您的个人数据

在加密行业完全放弃 KYC 程序是不可能的。 如果发生这种情况,监管机构将被迫禁止加密货币,因为匿名交易将被视为金融市场安全威胁。 同时,向第三方提供机密数据确实很危险,尤其是考虑到行业的历史。 这个问题的解决方案由捷克公司提供 哈什邦. 该团队开发了“匿名KYC”方案,其核心元素是数字文档——NFT 护照 Hashbon Pass。 下面是它的工作原理:

  • NFT 护照 Hashbon Pass 以不可替代代币 (NFT) 的形式出现。 有关数字资产的所有信息都在区块链上注册。 数据存储的去中心化方法允许该技术保证其真实性。
  • 要获得 NFT 通行证 Hashbon Pass,用户应向平台的验证者提供 KYC 所需的所有数据。 如果一切正常,系统会向用户发布数字文档。
  • 之后,在某些平台上通过KYC程序,使用Hashbon Pass就足够了。 护照本身不包含个人信息,只包含您的年龄、公民身份和昵称。 因此,机密数据永远不会落入第三方手中。 同时,用户注册的平台将获得验证所需的所有必要确认。 如果需要,管理机构可以直接向 Hashbon 列出的许可验证者索取数据。

Hashbon Pass的互动方案

NFT 护照哈希本通证不仅可以保护个人数据不被泄露,还可以节省时间。 现在不再需要注册,一遍又一遍地填写验证码,只需注册一个帐户并一键通过验证就足够了。

NFT护照Hashbon Pass提供的机会

有趣的! NFT 护照 Hashbon Pass 不仅可以在加密行业中使用,它也非常适合传统金融领域。 实际上,数字文档是一种通用 ID 令牌。

Hashbon 的产品特别适用于要求用户遵循 KYC 程序的平台所有者。 该项目的整合将通过提供安全保证来增加商业吸引力。

Hashbon Pass 计划于 30 年 2022 月 XNUMX 日发布。关注项目更新并在官方请求该服务的演示版本 哈什邦 网站。

资料来源:https://www.livebitcoinnews.com/top-5-data-leakages-in-the-crypto-industry/