Pertukaran mata uang kripto Bitfinex melaporkan insiden keamanan informasi "minor" menyusul peretasan salah satu agen dukungan pelanggannya antara 30 Oktober dan 5 November.
Pelanggaran tersebut mengakibatkan serangan phishing terhadap pengguna Bitfinex, dengan kompromi informasi yang parsial, tidak lengkap, dan basi di papan dukungan pelanggan. Agen yang bersangkutan memiliki akses terbatas, tidak memiliki "izin senior" ke alat penting dan tiket meja bantuan.
Dampak Terbatas, Tanpa Kompromi pada Sistem Inti
Bitfinex meyakinkan para penggunanya bahwa sistemnya tetap tidak terganggu, dan tidak ada dana pelanggan yang hilang.
Pelanggaran ini melibatkan akses tidak sah ke sebagian papan dukungan pelanggan melalui serangan phishing pada agen dukungan dengan "akses terbatas ke alat pendukung dan tiket meja bantuan". Informasi yang disusupi, yang digambarkan sebagai "sebagian, tidak lengkap, dan basi", tidak meluas ke sistem inti, dan dana pengguna tidak terpengaruh.
Pernyataan tersebut mengklarifikasi bahwa tidak ada server, dompet, atau infrastruktur basis data yang diakses selama insiden tersebut. Aset pelanggan di platform dianggap aman, dan informasi kata sandi tetap tidak dapat diakses. Sebagian besar akun pelanggan yang terkena dampak dalam keadaan kosong atau tidak aktif.
Sementara Bitfinex menganggap masalah ini telah terselesaikan, bursa ini terus meninjau insiden tersebut dan informasi yang dikompromikan. Bitfinex telah bekerja sama dengan penegak hukum, menyatakan keyakinannya pada rekam jejaknya dalam mengamankan hukuman terhadap mereka yang mencoba menyerang operasinya.
Tanggapan Bitfinex dan Jaminan Pelanggan
Dalam sebuah posting blog pada tanggal 4 November, Bitfinex mengumumkan bahwa mereka telah menyelesaikan insiden keamanan, dan juga mengambil tindakan untuk meyakinkan pelanggan bahwa dana mereka aman dan bahwa pertukaran memprioritaskan keamanan dana pelanggan mereka.
Bursa ini menekankan komitmennya terhadap keamanan pelanggan, menyoroti tinjauan keamanan rutin dan pelatihan keamanan siber wajib untuk semua personel.
Bitfinex juga menekankan bahwa mereka menjaga hubungan dekat dengan penegak hukum dan berencana untuk berkolaborasi dengan pihak berwenang untuk melacak pelaku.