FX168财经报社(亚太)讯 大型加密交易所Bitfinex爆发2.5 TB资料外泄,涉及40万名用户的个资与帐号密码,目前已有黑客取得客户资料,正尝试登入不同用户帐号,并警告所有用户为安全起见,呼吁尽速更换密码。
(来源:Youtube)
目前Bitfinex尚未出面说明,但关系企业Tether首席执行官Paolo Ardoino在推特发文表示资料外泄或为假消息。
他写道:“大家对Bitfinex潜在的资料库遭骇事件感到恐慌,简而言之,看起来是假的。所谓的黑客已发布了包含22.5万条邮件和密码样本数据的2个大型连结。”
(来源:Twitter)
他续称:“我们不以明文存储密码,也不以明文存储双重验证密钥。22.5万封电子邮件中只有5千与Bitfinex用户匹配。如果那是我们资料库的一部分,我们会预期100%匹配。”
“所谓的黑客没有与我们联系。”
“他们的推文是4月25日发布的,给了7天时间与他们联系。”
“然而,我们近期才发现了这一声称。如果他们有任何真实的信息,他们会通过我们的漏洞奖金、客户支持票证、电子邮件、推特等途径提出赎金。”
“我们找不到任何要求。”
“不同的安全研究人员急于炒作这次入侵事件,然而,从我们收集到的信息来看,黑客收集了一个邮件/密码数据库,可能来自不同的加密黑客事件。”
“大多数用户不幸地在多个网站上使用相同的邮件/密码。”
“我们正在对我们的系统进行深入分析,目前尚未发现任何违规行为。”
“此外,KYC平台有严格的速率限制,禁止批量下载。”
“尽管我们认为这纯粹是恐惧、不实信息,但我们将继续审查信息,以确保不会遗漏任何内容。”
“资金是安全的。”
但由于Ardoino似乎也无法百分百证实是假消息,因此建议用户还是可以先更换密码,需谨慎行事。
Ardoino随后补充道:“我们测试了这些邮件/密码的不同组合,它们至少在其他2家交易所上有效。”
“许多共享的密码甚至都不符合我们的最小强度密码要求。”
“一些用户在5家交易所上使用了相同的邮件/密码。”