[马尔科姆]伊朗加密交易所用户信息泄露

82
cash是伊朗著名的场外加密货币交易所,支持300多种硬币和代币,最近已被KYC流程对于遏制犯罪活动至关重要,它涉及用户通过提交官方文件来确认自己的身份。根据安全事务部的说法,鉴于KYC流程中共享的这些文件的敏感性,用户有理由期望交易所优先考虑强有力的安全措施然而,Cyber​​news研究人员有了一个令人担忧的发现。
okx

苹果准备在 2024 年底推出革命性的 M3 驱动的 Mac Studio 特斯拉 FSD Beta V12 即将公开发布,展示重大改进苹果的 M3 iPad Pro 采用先进的 OLED,起价 1,500 美元 军绿色斑点的特斯拉 Cyber​​truck;

Pharrell Williams 在迈阿密设计区的早期交付中掀起波澜尽管国际金融市场准入受到限制,但伊朗已完全接受加密货币。仅在过去一年,伊朗加密货币交易所就促进了近 30 亿美元的交易。值得注意的是,伊朗的绝大多数传入加密货币量都遵循了解你的客户 (KYC) 要求,表明对监管标准的承诺。Bit24.Cash 事件引发安全担忧Bit24.cash 是伊朗著名的场外加密货币交易所,支持 300 多种硬币和代币,最近已被KYC 流程对于遏制犯罪活动至关重要,它涉及用户通过提交官方文件来确认自己的身份。根据安全事务部的说法,鉴于 KYC 流程中共享的这些文件的敏感性,用户有理由期望交易所优先考虑强有力的安全措施然而,Cyber​​news 研究人员有了一个令人担忧的发现。

配置错误的 MinIO(一种高性能对象存储系统)无意中提供了对 S3 存储桶(存放 Bit24.cash 的 KYC 数据的云存储容器)的访问权限。这一配置失误暴露了大约 230,000 名伊朗公民的个人信息,包括对法规的书面同意,护照、身份证和信用卡。公布影响和响应 Bit24.cash 平台上的 KYC 验证数据遭到泄露,凸显了加密货币交易所安全漏洞的潜在后果。该事件强调了安全处理和存储用户数据的重要性,特别是在隐私和合规性至关重要的行业。针对这一发现,我们尝试联系 Bit24.cash 寻求声明,但在本文发表之前没有得到答复。但是,值得注意的是,所发现的错误配置已得到解决,并且存在漏洞实例不再可访问。根据 Cyber​​ News 报道,这一事件清楚地提醒人们,在不断发展的加密货币交易环境中,保护用户数据所面临的持续挑战。该行业还必须继续优先考虑强有力的安全措施,以维护用户的信任并维护监管标准。照片:

Kevin Ku/Unsplash 运动时用鼻子呼吸可能会让你的跑步更轻松企业家正面临心理健康危机 - 以下是如何帮助他们鱼油补充剂真的像我们想象的那样健康吗?

吃鱼更好吗?人工智能会扼杀我们的创造力吗?

如果我们不开始重视和保护人类的特征,人工智能有言论自由的权利吗?

只有当它支持我们自由思想的权利时,我怎样才能降低胆固醇?

补充剂有作用吗?

车前子或益生菌怎么样?为什么我们需要对精子捐赠设定限制以健康的大脑衰老:生活方式的改变如何有助于预防高达 40% 的痴呆症病例专家批准的七种避免体重反弹的技术

欧易

欧易(OKX)

用戶喜愛的交易所

币安

币安(Binance)

已有账号登陆后会弹出下载

进群交流|欧易官网