Bitfinex是业界顶级的加密货币及衍生品交易所之一(也被称为大B网),从昨天开始有消息称该交易所遭到脱库,超过40万名币圈投资者的敏感信息遭到泄露。泄露的敏感信息包括但不限于账号、明文存储的密码、KYC信息(身份证件、护照和地址证明等),尤其是KYC信息泄露可能会造成严重的安全隐患。


今天USDT发行商Tether首席执行官兼Bitfinex首席技术官PaoloArdoino发文回应此事,Bitfinex初步调查认为此次所谓的数据泄露可能只是黑客宣传的手段之一。

经过调查泄露的样本数据库包含22500条电子邮件地址(即账号)和密码,问题在于Bitfinex不使用明文存储密码并且更不会以明文形式存储2FA信息。

数据比对则发现这22500条电子邮件中有5000条与Bitfinex用户记录匹配,如果数据真是从Bitfinex泄露的则匹配率应该为100%。

另外黑客在4月25日通过地下黑客论坛发布数据库相关消息并给出关联方7天时间处理,然而Bitfinex任何社交媒体或官方渠道都没有收到勒索信息。

PaoloArdoino还透露Bitfinex平台的KYC认证信息具有严格的速率限制,不允许批量下载,因此黑客即便入侵了Bitfinex也不可能获得超过40万名用户的KYC。

最值得注意的一点是黑客在其订阅频道中通过Bitfinex事件进行宣传,推广他们的黑客工具,购买这样一份工具只需要299美元,所以从目前已知信息来看,有很大概率是黑客通过批量收集的一些电子邮件地址拼凑的数据库用来宣传,最终目的是为了出售工具。

但有5000条地址匹配也可以说明币圈的数据泄露问题比较严重,如果只是批量从互联网上收集电子邮件,碰到Bitfinex用户的概率极低,因此这些数据有可能是其他交易所泄露或黑客通过其他工具专门收集的。

建议币圈用户在注册各类账号时最好使用不同的电子邮件地址并使用随机生成的高强度密码再配合2FA验证措施,这样有助于提高账户安全性。