حدث اختراق كبير للبيانات في بورصة العملات المشفرة الكبيرة Bitfinex، مما أدى إلى تسرب 2.5 تيرابايت من البيانات، مما أثر على 400000 مستخدم. المعلومات الشخصية وكلمات مرور الحساب. لقد تمكن المتسللون من الوصول إلى بيانات العملاء ويحاولون حاليًا تسجيل الدخول إلى حسابات مستخدمين مختلفة. أصدرت Bitfinex تحذيرًا لجميع المستخدمين لتغيير كلمات المرور الخاصة بهم على الفور لأسباب أمنية.
حاليًا، لم تصدر Bitfinex بيانًا عامًا بعد؛ ومع ذلك، غرد باولو أردوينو، الرئيس التنفيذي لشركة Tether ذات الصلة، بأن تسرب البيانات قد يكون أخبارًا كاذبة.
وكتب: "يشعر الجميع بالذعر بشأن اختراق محتمل لقاعدة بيانات Bitfinex، ولكن يبدو أنه مزيف. أطلق ما يسمى بالمتسللين رابطين كبيرين يحتويان على عينة من البيانات تضم 225000 بريد إلكتروني وكلمات مرور.
وتابع: "نحن لا نقوم بتخزين كلمات المرور في نص عادي، ولا نقوم بتخزين مفاتيح المصادقة الثنائية في نص عادي. من بين 225000 بريد إلكتروني، هناك 5000 فقط تتطابق مع مستخدمي Bitfinex. لو كانت جزءًا من قاعدة بياناتنا، كنا نتوقع تطابقًا بنسبة 100%."
"لم يتصل بنا المتسللون المزعومون".
"تم نشر تغريدتهم في 25 أبريل، وتم منحهم 7 أيام للاتصال بهم".
"ومع ذلك، لم نكتشف هذا الادعاء إلا مؤخرًا. لو كانت لديهم أي معلومات حقيقية، لكانوا قد اتصلوا بنا من خلال برنامج مكافآت الأخطاء لدينا، وتذاكر دعم العملاء، والبريد الإلكتروني، وتويتر، وغيرها من القنوات للمطالبة بفدية.
"لا يمكننا العثور على أي مطالب"
"يتوق باحثون أمنيون مختلفون إلى إثارة حادثة القرصنة هذه، ولكن من خلال المعلومات التي جمعناها، قام المتسللون بجمع قاعدة بيانات للبريد الإلكتروني/كلمة المرور، من المحتمل أن تكون من حوادث قرصنة مختلفة متعلقة بالعملات المشفرة."
"لسوء الحظ، يميل معظم المستخدمين إلى استخدام نفس البريد الإلكتروني/كلمة المرور عبر مواقع متعددة."
"إننا نجري تحليلاً شاملاً لأنظمتنا ولم نجد حتى الآن أي مخالفات."
"بالإضافة إلى ذلك، تتمتع منصة KYC الخاصة بنا بحدود صارمة للمعدلات لمنع التنزيلات المجمعة."
"على الرغم من أننا نعتقد أن هذا مجرد خوف أو معلومات مضللة، إلا أننا سنستمر في مراجعة المعلومات لضمان عدم التغاضي عن أي شيء."
"الأموال آمنة"
ومع ذلك، نظرًا لأن Ardoino يبدو أيضًا غير قادر على التأكيد بشكل قاطع على أن الأخبار كاذبة، فمن المستحسن للمستخدمين تغيير كلمات المرور الخاصة بهم كإجراء وقائي.
وأضاف أردوينو لاحقًا: "لقد اختبرنا مجموعات مختلفة من رسائل البريد الإلكتروني/كلمات المرور هذه، وكانت صالحة في بورصتين أخريين على الأقل."
"العديد من كلمات المرور المشتركة لا تلبي الحد الأدنى من متطلبات قوة كلمة المرور الخاصة بنا."
"استخدم بعض المستخدمين نفس البريد الإلكتروني/كلمة المرور في خمس منصات تبادل مختلفة."