Получивший доступ к KYC-данным Binance хакер угрожает бирже

2019-8-8 11:07

Появились новые подробности взлома KYC-данных пользователей популярной биржи цифровых активов Binance. CoinDesk передает, что главным действующим лицом событий является некий хакер, зарегистрированный в сети под ником Bnatov Platon. По словам издания, неизвестный поделился с ними информацией о взломе.

Взлом Binance по версии хакера

По словам хакера, история инцидента с Binance упирается в ситуацию со взломом горячего кошелька биржи (май 2019 года). Bnatov Platon считает, что во время упомянутого прорыва системы безопасности с платформы были выведены KYC-данные пользователей, однако представители проекта приняли решение не разглашать эту информацию.

Исходя из имеющихся у CoinDesk сведений, фотографии клиентов Binance могли оказаться у Bnatov Platon вследствие организации хакером взлома компьютера, принадлежащего организаторам майского инцидента. По версии Binance утечка произошла на фоне заключения компанией договора о сотрудничестве с организацией, профилем работы которой является обработка данных.

Bnatov Platon поделился с CoinDesk 636 файлами из порядка 60 000 записей KYC-данных клиентов биржи, которые находятся в его распоряжении. Свои действия он объясняет желанием заставить Binance объявить об истинных масштабах взлома и привлечь злоумышленников (взломавших биржу) к ответственности. При этом аноним якобы готов предоставить точные сведения о личностях, укравших 7000 BTC у Binance.

«Я лично хотел сделать так, чтобы Binance стала первой биржей, у которой получилось наказать хакеров. Это могло хорошо повлиять на репутацию платформы», — так объяснил свои мотивы Bnatov Platon.

По данным CoinDesk, минимум 2 фото из представленных хакером в действительности принадлежат пользователям Binance, что свидетельствует о наличии утечки данных.

В дополнение к изображениям паспортов, водительских прав и другим фотографиям, на которых запечатлены держащие удостоверяющие личность документы люди (снимки были необходимы для прохождения регистрации на Binance), Bnatov Platon также предоставил несколько примеров метаданных, связанных со снимками.

Исходя из примера, как минимум, можно понять, когда пользователь проходил KYC-процедуру, и в какой стране он проживает.

Тем временем публикация CoinDesk была подвержена критике со стороны участников криптосообщества, якобы по причине искажения ряда данных.

Disappointed with Coindesk. Misreports many "details"; Takes word verbatim from a fake "altruistic white hat" hacker, who hides behind an avatar, and demands 300BTC upfront, claims he can hack the hackers (but doesn't), and turns that into "news". Bad reporters make FUD Desk.

— truthseeker (@truthurtm) August 8, 2019

Binance по-прежнему находится под угрозой

Несколько часов назад хакер предупредил о том, что в ближайшее время он продолжит выкладывать имеющиеся у него данные в сеть. При этом, в целях безопасности, он призвал пользователей не проявлять активность, отвечая от его лица кому-либо.

Uploading will be continued soon. Join in my channel and for your security, do not answer to anyone impersonating me.

— Bnatov Platon (@BnatovP) August 8, 2019

В качестве подтверждения угрозы безопасности, Bnatov Platon поделился с CoinDesk кодом, который, по его словам, может быть использован для организации атак с задействованием API-ключей. Специалисты проанализировали его и пришли к выводу о том, что код является рабочим.

По словам хакера, доступ к API-ключам был организован при помощи сотрудника Binance, которого он готов деанонимизировать.

Ключи API используются для аутентификации сервисов внутри бирж и других приложений. Они могут позволить хакеру совершить ряд операций, включая покупку криптовалюты от имени жертвы и перемещение криптовалюты на внешний кошелек.

Примечательно, что Bnatov Platon связался с CoinDesk еще в июле, — после публикации новостей о начале движения похищенных в мае с горячего кошелька Binance 7 тысяч BTC. По его словам, в ходе майского эпизода с просторов биржи было похищено большое количество данных.

Хакер утверждает, что основной удар пришелся на пользователей, зарегистрировавших учетные записи на платформе в период с 2018 по 2019 год.

Также, по словам анонима, на бирже был установлен вредоносный скрипт, при помощи которого злоумышленники смогли незаметно переводить по 0,002 BTC за раз. Bnatov Platon утверждает, что извлеченные средства хранились на кошельке, провайдером которого выступила компания Blockchain.

В своем Twitter хакер обратил внимание на то, что он дал Binance шанс предотвратить утечку. Однако на фоне сложностей, связанных с формированием договоренностей, аноним принял решение «наказать» биржу, публикуя частями имеющиеся сведения.

Binance could prevent this happening. But they didn't.

Asking 300BTC for 10,000 photos? Binance should keep watching how many photos will be uploaded to the channel.
I offered them help in many different ways. And I asked 50coins for each step as a reward. #BinanceKYC

— Bnatov Platon (@BnatovP) August 7, 2019

Что известно о взломе?

Напомним, вчера в сети появилась информация о том, что KYC-данные пользователей популярной биржи Binance могли попасть в руки к хакерам. По мнению CEO проекта Чанпена Чжао сведения о клиентах платформы, о которых идет речь, были получены злоумышленниками ранее – в начале 2019 года (инцидент освещался СМИ).

Также представители Binance обратили внимание общественности на отсутствие водяных знаков на имеющихся в распоряжении хакеров фото пользователей (снимки были необходимы для прохождения верификации). По мнению команды биржи, это свидетельствует об их инородном происхождении.

Несмотря на выдвижение предположений о том, что активность хакера не представляет угрозу и является лишь попыткой по-новому интерпретировать предыдущий скандал, CEO Binance пообещал вознаграждение (до 25 BTC) тому, кто сможет предоставить достоверные сведения об анониме.

Примечательно, что за неразглашение KYC-данных клиентов платформы неизвестный, в свою очередь, запросил 300 BTC. Отказ в выплате, предположительно, стал причиной публикации имеющихся сведений о пользователях Binance.

Запись Получивший доступ к KYC-данным Binance хакер угрожает бирже впервые появилась Bloomchain.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Binance Coin (BNB) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $562.5
Капитализация $0 Rank 99999
Цена в час новости $ 29.59 (-100%)

binance хакер хакера получивший бирже словам угрожает

binance хакер → Результатов: 11


В СМИ раскрыли подробности переговоров между Binance и таинственным «KYC-хакером»

Хакер под псевдонимом Bnatov Platon утверждает, что ему удалось отследить злоумышленников, взломавших биткоин-биржу Binance в мае. По его словам, доступ к API пользователей им предоставил свой человек внутри компании, которого Platon также идентифицировал.

2019-8-8 10:19


Фото:

В даркнете продают данные пользователей топовых криптобирж

В даркнете появилось предложение купить данные пользователей ведущих биткоин-бирж, среди которых Bittrex, Poloniex, Bitfinex и Binance. Соответствующий лот выставил хакер под псевдонимом ExploitDOT.

2019-1-21 15:35


KYC-данные пользователей ведущих криптобирж можно купить в даркнете?

Хакер под псевдонимом ExploitDOT пытается продать данные пользователей ведущих биткоин-биржи (Bittrex, Poloniex, Bitfinex и Binance), которые те предоставили в рамках прохождения KYC-процедуры. Примечательно, что пачка из сотни удостоверений личности стоит всего $10, сообщает ССN.

2019-1-22 15:18


В даркнете продаются KYC-данные пользователей Bittrex, Poloniex, Bitfinex и Binance (но это не точно)

На даркнет-площадке Dread на продажу выставлены личные данные клиентов криптовалютных бирж, прошедших процедуру KYC (Know Your Customer — Знай своего клиента). Как стало известно, хакер под ником “ExploitDOT” еще в июле 2018г разместил на маркетплейсе объявление о продаже украденных документов, которые биржи запрашивают у пользователей для прохождения процедуры идентификации — водительские удостоверения, паспорта, информация о […]

2019-1-21 14:36


В даркнете продают KYC-данные пользователей Bittrex, Poloniex и Binance

Хакер под псевдонимом ExploitDOT пытается продать данные пользователей ведущих биткоин-биржи (Bittrex, Poloniex, Bitfinex и Binance), которые те предоставили в рамках прохождения KYC-процедуры. Примечательно, что пачка из сотни удостоверений личности стоит всего $10, сообщает ССN.

2019-1-21 14:12


Данные клиентов крупнейших криптобирж продаются в дарквебе

  В «Дарквебе» обнаружился хакер, который продает верифицированные данные участников самых крупных мировых криптовалютных бирж. По словам самого хакера, украденные документы позволяют верифицировать тождество клиентов.

2019-1-21 08:50


Данные клиентов крупнейших криптобирж продаются в дарквебе

На рынке дарквеба под названием Dread продавец ExploitDOT торгует верификационными данными клиентов крупнейших криптовалютных бирж. Этот торговец-хакер рекламирует себя с июля 2018 года. Он утверждает, что сумел похитить документы, необходимые для верификации тождества клиентов, включая удостоверения личности и водительские права, у пользователей крупнейших криптовалютных бирж – Bittrex, Poloniex, Bitfinex и Binance. Стоимость данных составляет $10 […]

2019-1-20 19:30


Фото:

Bitmain обвинил неизвестного хакера в краже $5,5 млн в криптовалюте

Китайский майнинговый гигант Bitmain подал в суд на анонимного хакера, обвинив его в краже средств с аккаунта компании на бирже Binance в апреле. Согласно иску, поступившему в окружной суд Западного округа Вашингтона 7 ноября, общая сумма убытков составила более $5,5 млн.

2018-11-11 17:19


Компания Bitmain подала в суд на хакера, укравшего у неё 617 биткоинов

Как сообщает сайт Bitcoin News, крупнейший в мире производитель оборудования для майнинга компания Bitmain подала в суд на анонимного хакера, который 22 апреля 2018 получил доступ к аккаунту Bitmain на Binance и похитил 617 биткоинов стоимостью в $5,5 млн.

2018-11-11 00:04


Майнинговая компания Bitmain подала иск против анонимного хакера, укравшего 617 BTC

В апреле 2018 года неизвестному злоумышленнику удалось получить доступ к аккаунту крупнейшего производителя майнингового оборудования Bitmain на биткоин-бирже Binance. Хакер использовал 617 BTC ($5,5 млн по курсу на момент взлома) для пампа цены токена MANA.

2018-11-10 17:40