火币加密交易所修复了泄露了数千名用户联系信息的漏洞

主要的加密货币交易所火币已经悄然解决了一项据称在两年内曝露用户资产的严重漏洞。

根据白帽黑客和研究员亚伦·菲利普斯(Aaron Phillips)的说法,火币在2021年6月意外发布了一个包含亚马逊网络服务(AWS)凭证的文件,该文件泄漏了4960个“加密货币鲸鱼”和内部文件的联系和账户信息。

菲利普斯在他的博客中写道,如果这个漏洞被攻击者利用,数据泄漏可能会成为“历史上规模最大的加密货币盗窃事件”。

“任何人都可以使用这些凭证来修改huobi.com和hbfile.net等域名上的内容,”菲利普斯补充道。“我可以完全控制火币业务的几乎每个方面的数据。”

菲利普斯于2022年6月首次通知火币有关泄漏事件,并花费了五个月的时间才收到火币的回应,并在2023年6月吊销了凭证。

这次泄漏最“危险”的一点是涉及到火币内容分发网络(CDN)和网站的写权限。

“一旦攻击者能够写入CDN,他们就很容易找到注入恶意脚本的机会。一旦CDN被攻破,所有链接到它的网站都有可能受到影响。”

火币最终删除了泄漏的账户,于6月20日保护了其冷存储。

菲利普斯还声称,火币的泄漏暴露了自2017年以来的场外交易(OTC)数据库。该数据库中包含了用户账户、交易详情以及交易者的IP地址,文件大小为2TB。

此外,这次泄漏还揭示了火币生产基础设施的内部运作,并提供了修改该公司NFT项目Utopo的JSON文件的权限。

火币坚称泄漏“并不严重”

火币在6月1日的回应中表示,菲利普斯提到的OTC数据泄露是“不真实的,只是测试数据”。泄漏涉及的用户信息只有4000个。

根据火币对该事件的回应,这次数据泄漏是“由于火币日本AWS站点测试环境的相关人员操作不当导致的。相关用户信息已于2022年10月8日彻底隔离。”

该交易所还否认泄漏涉及敏感信息,不会影响用户账户和资金安全。

火币尚未立即回应置评请求。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

资讯

曼塔网络的关键成员李肯尼在第308集中谈到模块化、去中心化等未来发展方向

在他深刻的讨论中,备受推崇的Manta Network核心贡献者Kenny Li强调了模块化在确保Web3项目长久发展中的关键重要性他的专业知...

区块链

乘风破浪:THORChain 50%的涨势熠熠生辉,而前100个币种却步履维艰

在充满活力的加密货币环境中,THORChain (RUNE) 已经成为值得关注的替代币,吸引了积极投资者的兴趣

区块链

以太坊巨鲸购买了56,000 ETH后准备迎接下一个上涨阶段

在上周的加密市場崩潰之後,以太坊的大鯨魚似乎正在為回升做準備,他們正在積累以太幣(ETH)

市场行情

孙宇晨从币安提现6000万美元:这是以太坊的牛市信号吗?

贾斯汀·孙成功地获得了价值4300万美元的以太坊(ETH)资产,紧随其后的是智慧的举动,投资了670万美元的Aave(AAVE)资产,还...

DeFi

Solana是其声称的“以太坊杀手”吗?

据行业专家指出,Solana有潜力超越以太坊,在实现这一目标之前,它必须克服一些挑战然而,这也意味着Solana有机会获得更大的...

区块链

以太坊权益证明(Proof-of-Stake)在权益证明领域的地位如何

“自食其果的受害者?根据CoinDesk指数数据,以太坊上验证者的数量不断增加,导致质押奖励下降但是其他链的竞争力较弱,这些链...