Felhasználói adatok szivárogtak ki a BlocFi-tól

spot_img

A BlockFi egyike az ismertebb kriptós befektetői és hitelező platformoknak. Az oldal beindításához szükséges 18 millió dollárt olyan befektetői alapok dobták össze, mint például a Winklevoss Capital, a Galaxy Digital és a PayPal alapító Peter Thiel nevéhez köthető Valar Ventures.

Az akár 8.6%-os éves kamatot kínáló BlockFi adatbázisához néhány nappal ezelőtt illetéktelenek fértek hozzá, melynek során megszerezhették a felhasználók

  • neveit,
  • email címeit,
  • születési idejüket,
  • lakcímüket,
  • és az oldalon regisztrált aktivitásukat.

Ez utóbbi akár azt is jelentheti, hogy az elkövetők pontosan tudják, hogy az egyes fiókok tulajdonosai mennyi BTC-vel rendelkeznek, ami a lakcím adatokkal kombinálva komoly veszélynek teheti ki az érintetteket.

A BlockFi a ma közzétett tájékoztatójában azt tanácsolja, hogy minden felhasználójuk aktiválja a 2 faktoros hitelesítési eljárást és a whitelisting-et, ami csak az előre beregisztrált címekre teszi lehetővé az itt elhelyezett értékek kiutalását. Az adatszivárgásra egy BlockFi alkalmazott SIM kártyájának eltérítése adott lehetőséget, a napló fájlok szerint pedig a hacker közel másfél órát töltött el a cég rendszerében. Ezt a fajta támadást korábban már többször is sikerrel alkalmazták különböző kriptós célpontok ellen.

Lerabolta a Consensus-t az év hekkere

spot_img
spot_img
spot_img
spot_img